IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

Plague 01.02.2004 14:17

elisey и STOlet
если это действительно так, попробуйте поднять вопрос в
Багах форума
Может, кто-нибудь из технической администрации сможет это дело объяснить, или хотябы на заметку возьмут...

Добавлено через 1 минуту:
malim
читай выше - это уже обсуждалось.

RoMario 01.02.2004 18:00

подсказите позалуйста как откритй порти для емуле

QyRoN 01.02.2004 21:51

maximus007
Не парься и просто добавь мула в список "полностью доверяемых" приложений. :)

el 02.02.2004 01:06

Очень обидный баг. нормально на форуме не посидишь!
На работе зато все нормально работает ;)

Bryanya 02.02.2004 06:35

Да вроде дома сижу XP SP1+ OP+MYIE2 RUна движке
IEи ничего такого не замечал.
Вопрос уважаемым.
Плугинчик Who is не работает.Не хочет соединяться с сервером whois.ripe.net:mad:

Plague 02.02.2004 13:46

Цитата:

Bryanya:
Плугинчик Who is не работает.Не хочет соединяться с сервером whois.ripe.net
у тебя - Outpost.exe стоит в запрещенных.
удаляешь его оттуда. запускаешь Who is. выскакивает запрос. смотри внимательно: когда идет запрос по whois.ripe.net (он, кстати, не только туда лезет, но все равно понятно, что это он) - создаешь правило "разрешить".
когда поломится на Agnitum - это Аутпост домой стучать лезет, - следовательно, туда - запретить.
у меня на Outpost.exe 2 правила:
Outpost Firewall latest news - bloked;
Outpost Firewall Whois Connection - разрешено.
elisey
юзай оперу.... больше ничего не поделаешь....

PS. Пытался подредактировать - подцепить скриншот, не получилось :mad: , пришлось новый пост создавать..
Bryanya, смотри скриншот ниже.

Plague 02.02.2004 14:00

Вложений: 1
Bryanya

Правила для Outpost

AlGol 03.02.2004 11:50

Народ, поясните мне тупому - как средствами AOF сделать так, чтоб с сайта ad3.bannerbank.ru ничего не качалось. 500 Kb трафика в день коту под хвост. Blockpost нифига не отсекает. (редактирование файла hosts меня не интересует, хоть это и вариант)

Plague 03.02.2004 12:49

Цитата:

AlGol:
как средствами AOF сделать так, чтоб с сайта ad3.bannerbank ничего не качалось. 500 Kb трафика в день коту под хвост. Blockpost нифига не отсекает.
я блокировал это дело через Content Filtering ->Блокировка Webсайтов.
Но! как это не странно после этого на imho.ws у меня стал грузиться абсолютно чистый серый фон (я загружаюсь здесь сразу по ссылке просмотреть новые сообщения). я не силен в Web-програмировании, но есть у меня подозрение, что ad3.bannerbank как-то связан с отслеживанием где ты и когда здесь побывал. после снятия блокировки этого адреса, - все стало нормально.

Doctor 03.02.2004 15:13

Цитата:

Первоначальное сообщение от AlGol
Народ, поясните мне тупому - как средствами AOF сделать так, чтоб с сайта ad3.bannerbank.ru ничего не качалось. 500 Kb трафика в день коту под хвост. Blockpost нифига не отсекает. (редактирование файла hosts меня не интересует, хоть это и вариант)
Параметры - подключаемые модули - Advertisement Blocking - Параметры - Строки HTML - добавить - ad3.bannerbank.ru

Kuzma@IMHO 03.02.2004 17:32

Как сделать так чтобы пользователи подключения могли иметь доступ только к указанным сайтам. чтото не могу догнать какое правило создать...

nibl 03.02.2004 18:04

Цитата:

AlGol:
Blockpost нифига не отсекает.
На чем основано такое IMHO?

AlGol 03.02.2004 18:38

Цитата:

Первоначальное сообщение от nibl
На чем основано такое IMHO?
Да хоть на отчёте "Allowed Connections" :
avant.exe TCP 4 476 bytes 2 710 bytes ad3.bannerbank.ru
И лезет он туда, похоже, с этого форума.
При этом обращение к ad3.bannerbank.ru заблокировано в:
1) Advertisement Blocking
2) Blockpost
3) Global Application and System Rules
4) Content Filtering
и всё равно и в HTTP Log, и в отчёте "Allowed Connections", и в отчёте от провайдера на меня идёт трафик с ad3.bannerbank.ru.

Plague 03.02.2004 19:13

AlGol
еще раз повторяю (модеры, не сочтите за флейм, плиз) закроешь этот адрес - получишь глюки с форумом imho.ws :imho:
если так уж очень интересно почему - задай вопрос админам. на самом деле +500 кБ в день - не так уж много для такого форума :) (помимо основного трафика, of course)

helldomain 03.02.2004 19:41

Est wrode softec rubyaschij banera. No on rubit i chasti imho. Delo w tom, chto imho trebuet pod sebya otdelnij servak i eto stoit deneg. Esli administratori servaka poluchat chast deneg za schet reklami, to eto wrode i sprawedliwo s kakoi-to storoni. A 500kb trafa w den - wse keshiruetsya.

Plague 03.02.2004 19:47

Kuzma@IMHO
Цитата:

Как сделать так чтобы пользователи подключения могли иметь доступ только к указанным сайтам.
я так думаю, что Параметры - системные - общие правила - добавить - "где удаленный адрес"-адресА, которые ты разрешаешь, "где локальный адрес"-адрес (а) которым ты разрешаешь. Задвигаешь это в самый верх. далее создаешь практически тоже самое, только без "где удаленный адрес", и ставишь галку "Блокировать". ставишь это правило под первым. по идее, должно заработать. напиши, получится или нет. и заодно напиши, как тебе удалось обойти эту проблему:
Цитата:

Kostik7:
Народ, подскажите, где в нем (в Аутпосте) рулится то, что отвечает за "Блокировать транзитные пакеты". Щас пытаюсь разрулить доступ в инет для локалки, блокирует все машины, ссылаясь именно на это....
ужне втретий раз вопрос задаю, все молчат :mad: ты, я так понимаю, это как-то разрулил :)

Doctor 03.02.2004 21:49

Цитата:

Первоначальное сообщение от AlGol
и всё равно и в HTTP Log, и в отчёте "Allowed Connections", и в отчёте от провайдера на меня идёт трафик с ad3.bannerbank.ru.
придётся тебе определяться - или лишний трафик и свежий варез или ничего :)

Shanker 04.02.2004 01:04

Вложений: 1
Kostik7:
Цитата:

ужне втретий раз вопрос задаю, все молчат ты, я так понимаю, это как-то разрулил
Во второй раз кидаю скриншот. Помоему, там всё ясно показано:

Bryanya 04.02.2004 06:53

Цитата:

Kostik7:
у тебя - Outpost.exe стоит в запрещенных.
Да уменя вроде он вообще нигде не прописан нив запрещенных ни в доверенных ни в пользовательских.
Посьавил в пользовательские тот же эффект
cannot connect to the whois server

klimovS 04.02.2004 10:30

Возникли проблемы с доступом к ORACLE-ому серверу через Outpost. Взаимодействие между клиентом и сервером ORACLE, как известно, происходит по след. схеме:
1. Клиент отправляет запрос к серверу на порт 1521.
2. Далее запрос обрабатывается listener-ом сервера и выбирается любой свободный порт (на сервере ORACLE!!!)
3. Сервер отвечает клиенту с предложением использовать выбранный порт и т.д.
Для того, чтобы заставить сервер ORACLE предлагать порты из определенного диапазона (открытые на Outpost), надо перевести его в режим MTS, что не возможно по некоторым причинам.
Q.: Существуют ли способ открытия портов для Oracle в Outpost?

astanoid 04.02.2004 11:45

klimovS
а стандарная схема настройки не подходит?
параметры-системные-общие правила-параметры- добавить правило - там открывай порты какие надо
можно кстати в правилах указать удаленный адрес - адрес сервера оракл и входняк будет только оттуда штоб порт голым не оставлять............

Plague 04.02.2004 12:05

Bryanya
сделал все как на скриншоте- и не работает? :confused: посмотри, что он пишет в логах в по этому поводу.
Shanker
вот ей-богу, искал, не нашел... спасибо, щас попробую :)

klimovS 04.02.2004 15:33

Цитата:

Первоначальное сообщение от astanoid
klimovS
а стандарная схема настройки не подходит?
параметры-системные-общие правила-параметры- добавить правило - там открывай порты какие надо
можно кстати в правилах указать удаленный адрес - адрес сервера оракл и входняк будет только оттуда штоб порт голым не оставлять............

Ух!! :dance: Огромный сенкс!! ;) Сам не смог додуматься до ограничения по удаленному адресу!! Все пытался все порты указать!:yees:

astanoid 04.02.2004 15:46

klimovS
:yees: рад што помог;)

ssypchenko 04.02.2004 19:09

Цитата:

Первоначальное сообщение от opa@bk
ssypchenko ... С какого-то момента через аутпост перестала нормально ходить почта. Если размер почтового ящика небольшой (5-6 небольших писем), то все принимается нормально. Если размер чуть больше, то почтовый клиент примет пару тройку писем, а потом таймаут...

Специально накидал себе в ящик десяток писем с аттачами от 1 до 6 МБ каждое,
из ящика слилось без проблем:

удалённый адрес: pop.gmx.net
направление: OUT
отправлено: 164 байт
получено: 27.0 МБ
процесс: thebat.exe
протокол: TCP
удалённый порт: POP3
причина: Receive mail by Default E-Mail Client
продолжительность: 0:05:30
скорость: 84.0 КБ/s

ssypchenko За это аутпост был снесен.

Может что-нибудь другое снести?

А я не говорю, что почта принципиально не ходит. Просто в какой то момент она стала ходить через аутпост как то ограниченно и убого. И как только аутпост выключаешь, начинает ходить нормально. Поставил версию 2.1. Пока полет нормальный.
Вопрос мой был в том, может кто встречал такое ... Раз нет, ну чтож. Опыт будет тому, кто встретит.

kog4n 05.02.2004 07:19

Вложений: 1
посмотриие, пожалуйста и скажите, что это такое и как с этим бороться
:confused:
провда глюков никаких нет и я знаю, что это мой локальный IP

nov 06.02.2004 12:05

Вопрос. Стоит последняя версия 2.275.36.30 (300). Очень часто машина просится на сайт разработчика в оффлайне. В настройках самой проги вроде я уже все запретил на это рвение, но не помогает. Сообщение выглядит примерно так "вы или программа запросили информацию с сайта WWW.agnitum.com...." Дайте совет что делать, а то надоедает

Shanker 06.02.2004 14:35

nov
Пробовал помещать автоапдейт в запрещённые?

nibl 06.02.2004 20:24

[list=1][*]Снять галочку "Сервис\Автоматическое обновление".[*]"Параметры\Приложения...\Добавить..."
Выбрать файл "\Program files\Agnitum\Outpost firewall\outpost.exe"
Создать правила:

Где протокол TCP
Направление Исходящее
Удаленный адрес www.agnitum.ru
Блокировать эти данные.

Если есть плагин WhoEasy:
Протокол TCP
Направление Исходящее
Удаленный порт WHOIS
Разрешить эти данные[/list=1]

Bryanya 06.02.2004 20:32

Цитата:

Kostik7:
сделал все как на скриншоте- и не работает?
Что то ни как не пускает меня смотреть этот файл. Говорит типа не авторизован. Если не влом кинь в меня kvvk@hotbox.ru.
Еще вопрос уважаемым
Почему у меня в открытых портах у svhost числится 135 порт. Хотя он у меня закрыт отдельным правилом и так и у самого svhost

opa@bk 06.02.2004 21:46

Bryanya
в открытых портах у svhost числится 135 порт

Чтобы проверить как извне выглядит состояние локального порта, можно пойти на
Advanced Port Scanner Settings, вставить в окошке "Scan desired ports and/or the range of ports" номера открытых портов и нажать "Continue". Через 1 мин. будет выдан результат: "135 stealthed", "445 stealthed" и т.п. В журнале AO "Заблокированные" появится запись:
svchost.exe
TCP
80.116.231.246
IN REFUSED
Запретить любую активность
135

Bryanya 06.02.2004 22:45

Цитата:

opa@bk:
Advanced Port Scanner Settings, вставить в окошке
Спасибо за ссылочку. Все протестил. Вроде все стелсы.
Но какого рожна 135 висит у svhost в открытых портах :)
И Вопрос еще по каким портам должны стучать svhost
system, lsass. А по каким вызывает подозрения

opa@bk 06.02.2004 23:17

Bryanya
по каким портам должны стучать svhost,system, lsass

У меня ни по каким не стучат - эти сетевые сервисы мною не используются и посему svhost, lsass - сидят в запрещённых. Для "services.exe" прописано разрешение только для двух DNS серверов моего прова и только по UDP.

Bryanya 06.02.2004 23:32

Цитата:

opa@bk:
У меня ни по каким не стучат - эти сетевые сервисы мною не используются и посему svhost, lsass - сидят в запрещённых
Прошу прощения не понял.
Что такое не используются. А за что собственно они овечают. Може и мне не надо :)
И еще не в курсе ли какой порт оставить для
MYIE2RU и flashgeta, то тоже все какие-то разные порты показывают.
Или это не значит что они открыты

opa@bk 07.02.2004 00:00

Bryanya
Може и мне не надо

Так Тебе ж лучше знать, што Тебе надо, а што нет.

services.exe - Приложение служб и контроллеров

svchost.exe - Generic Host Process for Win32 Services

lsass.exe - Модуль и библиотека сервера LSA
LSA :
1) link state advertisement сообщение, описывающее локальное состояние маршрутизатора или сети, включая состояние интерфейсов и смежные маршрутизаторы; предназначено для пополнения базы данных о протоколах и топологии сети.
2) Local Security Authority локальные средства защиты ( от несанкционированного доступа ).
3) LAN security architecture архитектура системы обеспечения безопасности сети.

какой порт оставить для MYIE2RU и flashgeta
Достаточно соответствующих из "стандартное".

Bryanya 07.02.2004 04:47

Цитата:

opa@bk:
svchost.exe - Generic Host Process for Win32 Services
Спасибо
Вот этот зверь мне покоя не дает.
Похоже он по разному генерит в зависимости от установленных приложений.
Прописывает разные порты сейчас почему-то в "открытых" портах
TCP 1025, 135, 5000
UDP 1900 1825 1830 1831
Хотя я вроде зарезал правилами его

Добавлено через 16 минут:
О добавился еще1995

opa@bk 07.02.2004 10:47

Bryanya
svchost.exe по разному генерит в зависимости от установленных приложений.
Правильнее - запущенных, в т.ч. системных сервисов при старте windows.
Удобная прога для контроля оных - МStarter 5.6.1.38.

Прописывает разные порты сейчас почему-то в "открытых" портах
Опасна активность неизвестного назначения по таковым портам, что на Твоём компе понаставлено - Тебе лучше знать.

Дополнительный контроль утилой Active Ports - easy to use tool for Windows NT/2000/XP that enables you to monitor all open TCP and UDP ports on the local computer.

Shanker 07.02.2004 11:35

Bryanya
opa@bk
svchost.exe - отвечает за кучу разных служб, в т.ч. DCOM RPC (служба имеет открытым порт 135), синхронизацию времени... Так что нецелесообразно будет просто запрещать ей всё!!!

О рекомендуемой настройке говорится здесь (спасибо за ссылку denver'у:yees: )

Bryanya
Цитата:

Но какого рожна 135 висит у svhost в открытых портах
Дык, локально он открыт, но Аутпост к нему не даёт пройти пакетикам (то есть, для сканирующего он закрыт).
Цитата:

Что то ни как не пускает меня смотреть этот файл. Говорит типа не авторизован
Включи в браузере опцию "показывать источник перехода" или что-то в этом роде...

Deep_Triger 11.02.2004 00:16

Povtorno:::


kakoj

kakoj exe fail ilji process javljajetsa internet conection sharing?
tjipa 2 setevuhi
1 inernet - eta v global un jejo ustanovljen conection sharing.
2. Lan i ustanovljeni vsje protokoli i mestniji IP itd.

kakoj exe ilji dll ilji shto to otvechaet za etot vesj gemaroj?


Probljema vtom shto outpost 1 pro nemogu v rules vizard vijti internet cherez drugih kompof i zadal outpostu shto vot to ip range lokalka i dalzhan propuskatj netbios i vsjo ostoljnoje no njetu imho nefiga. zdelal almost trust vsjo pashet prikolno. a v rules nemogu sozdatj takoj rule

pomogjite

Rollers 11.02.2004 02:07

kog4n
подобный пролемм я подымал в этом разделе, поиск поюзай, если блакирует уже хорошо


Часовой пояс GMT +4, время: 09:02.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.