IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Обсуждение программ (http://www.imho.ws/forumdisplay.php?f=3)
-   -   Посоветуйте девчёнский фаервол (http://www.imho.ws/showthread.php?t=37537)

Boy Genius 26.08.2003 23:45

Посоветуйте девчёнский фаервол
 
Сам сижу на Аутпосте, на работе Зона. Теперь надо поставить стену своей девушке. Одно "но" - она далеко не спец в компьютерах и интернет у неё первую неделю. Она совсем ничего не рубит. Посему нужна стена, которая защищала бы и молчала бы. Вообще ни звука не произносила бы. В Аутпосте, например, есть момент самообучения - типа для новичков. Но даже это для неё будет не понятно. Что посоветуете?

sky7 27.08.2003 00:21

-=( Флейм = on )=-
Цитата:

Посоветуйте девчёнский фаервол
кричать громче при попытке атаки :ржач:
-=( Флейм = off )=-

Так вроде зона не много спрашивает... токо поначалу, да и Оутпост моно сразу настроить и выставить в allow/block most по твоему усмотрению. Если ламерша, то так и так токо explorer/outlook использует - разреши их, а остальное запрети. Я так некоторым клиентам делал... но им надо было к порнухе доступ закрыть, для чего в аутпосте плугин соответсвующий, а потом allow most и не жалуются.

Boy Genius 27.08.2003 00:34

Цитата:

sky7:
кричать громче при попытке атаки
Я бы сказал - визжать, и ножками так топать, а ручками размахивать и зажмуриваться, зажмуриваться. :))))))))))
Зона не катит. Уж больно крикливая. Она МЕНЯ реально достаёт, что уж про девушку мою говорить.
Насчёт аутпоста подумаю. Но хочется ещё вариантов услышать. Причём, так что бы поставил и забыл, и что бы в настройках не шоркаться (ну по возможности меньше), а то лень :)

sky7 27.08.2003 00:41

Boy Genius
Я только эти две знаю. Видел еще look-and-stop, но что-то он мне не понравился.. почему - не помню. Посмотри еще Norton. Они вроде всё "под ламера" делают. Большего посоветовать не могу :(

Boy Genius 27.08.2003 00:43

Ок, спасибо. Буду посмотреть.

MonsterMax-=SPB=- 27.08.2003 11:21

Вложений: 1
Да Касперский Антихакер поставь ей - пусть денек поработает в режиме обучения - пусть разрешает все - а потом на следующий день пусть поставит высокий режим безопасности - это тот режим при котором эта стена работает по тем правилам которые были разрешены вчера. Главное в день обучения как можно больше всяких штук попробовать - главное вирус не схватить.

Boy Genius 27.08.2003 12:00

MonsterMax-=SPB=-
ты не понял, она не поймёт ничего. Она не будет ничего разрешать. Она просто не будет понимать что у неё выскакивает на экране. Нужна стена, которая сидела бы и молчала. Поставил и ущёл. Всё! Что бы потом не было зхвонков по телефону, что у меня мол выскочило окно и в нём что-то написанно.

MonsterMax-=SPB=- 27.08.2003 12:04

Значит каким то образом нужно к поставленному ей файерволу установить например МОЙ конфиг или ТВОЙ и сразу установить стену в режим невидимости и повышенной безопасности - и тогда она ничего не увидит а все будет работать (ну или почти все - всю ж специфику ее сетки не учтешь)

dr-evil 27.08.2003 13:33

Boy Genius
каспер пока не атакуют не верещит

Boy Genius 27.08.2003 14:00

Цитата:

MonsterMax-=SPB=-:
всю ж специфику ее сетки не учтешь
Да, в этом то и проблемма. Я думал, что может есть такой фаервол у которого есть какие-нить конфиги встренные, который автоматом понимает что например exploer.exe можно пускать в инет не задавая лишних вопросов.
Цитата:

dr-evil:
каспер пока не атакуют не верещит
Ну чтож будем и это посмотреть.
Спасибо всем, кто откликнулся. Но буду рад услышать ещё предложения.

MonsterMax-=SPB=- 27.08.2003 14:04

Boy Genius
Насчет допуска explorer.exe - уж правило этого приложения всегда можно настроить и на другом компе - а вот порты перекрывать это уже посложнее. Я так понимаю - ей надо чтоб эксплорер работал, аська , аутглюк - так? ну и настрой на это у себя и ей конфиг запиши - а на все остальное запрети - и НЕ ЗАБУДЬ АНТИВИРЬ!!!

Boy Genius 27.08.2003 14:22

Цитата:

MonsterMax-=SPB=-:
Насчет допуска explorer.exe - уж правило этого приложения всегда можно настроить
Это я так для примера сказал. Просто хотел уточнить, ну что бы фаерволл очевидные ващи сам понимал без настроек. ИМХО, зачем настраивать аутглюк и експлоер если итак ясно что их нужно пускать в нет без базара.

MonsterMax-=SPB=- 27.08.2003 14:25

Тогда узнай у нее - какие проги она пользует - себе установи такие же - пусти их в инет - создай конфиг - и дай ей.

Boy Genius 27.08.2003 14:30

MonsterMax-=SPB=-
ну ты предлогаешь "выход". О нём я знаю. А мне пока "выход из положения" использовать не надо, мне надо найти фаервол.
Но всё равно спасибо за.

sky7 27.08.2003 17:33

Подождите... у тебя подруга рядом живет?
Так ставь любой фаервол, сядь за комп, и как сказал MonsterMax-=SPB=- в своём первом посте, погоняй комп. Позапускай всё что есть, поразрешай, позапрещай... вообщем - настрой. Пол часа - час, и всё будет готово. Снимай с режима обучения - и вопрос исчерпан!
Другое дело, если подруга в другой стране, например живёт, и компы терпеть не может ( на случай необходимости объяснить по-телефону ). Вот такую проблему, в своё время, у меня решить не получилось :'(

denver 27.08.2003 19:23

По-моему, если "женский фаервол" и существует то это встроенный в ХР. Я его вообще не замечаю :) Искать такую прогу это... это все равно что покупать входную дверь которая будет открываться только "своим" по заводским установкам, только где гаранти что она будет верно определять? В таких вещах как безопастность человеческое вмешательство вначале просто необходимо.

З.Ы. А ты уверен что стоит ей забивать голову такими словами как "фаервол", "брандмауэр", "атаки на порты" и т.д. Легче самому насроить и не объяснять где что нажимать - еще разрешит что-нибудь не то... А универсальной "двери" нет и не будет, все равно будет спрашивать сначала.

SoZDaTeL 27.08.2003 22:23

Boy Genius
пусть Sygate поставит,легче его наверно и нету :yees:

Boy Genius 27.08.2003 23:28

Ну в принципе ясно. Спасибо, буду пробовать.

mozarttt 29.08.2003 04:32

имхо blackIce defender самый простой, в нем вообще ничего настраивать не надо, но защищает в основном от атак (от троянов врядли).

jakov 29.08.2003 10:58

ставь "jammer"

sky7 29.08.2003 13:00

jakov
Jammer то нафига? Я вообще не понимаю этой проги.... ну зачем висеть в памяти и искать троянов постоянно? Помоему прогнал ее раз в месяц.... как антивирь 10 лет назад и всё. Мало того Антивирусы вроде и сами про троянцев знают :-/

zeboton 29.08.2003 13:02

Да поставь ты ей русский ZoneAlarm, в нем моя сестра даже разобралась.

Boy Genius 29.08.2003 19:35

Зоне не катит, уже обсуждалось. О троянах я вообще не спрашивал.

Bosmr 30.08.2003 00:31

А я посоветую опять же Visnetic Firewal.
Будеть сидеть тише мыши.
Настраиваешь его за 5-10 минут, ну и все.
У него вообще нет такой фичи, типа, вылезти, заорать... он лишь спокойненько будет писать свой лог, ну если кто не туда обратится, всмысле не на тот порт, так не пропустит, если скан портов пойдет там и тп, добавит тихонько в бан лист. И все!!! И ВСЕ!!!
А по качеству стена...ээ...ну посмотри что там написано в самом верхнем топике в разделе Безопасность...хехе...

Ты главное его настрой, и потом паролем защити, чтоб деваха чего не натворила. Вот.

Boy Genius 30.08.2003 01:01

Bosmr
Спасибо, посмотрю.
Цитата:

Bosmr:
ну посмотри что там написано в самом верхнем топике в разделе Безопасность
Это где?

Bosmr 30.08.2003 01:10

Это вооот ТУТ...
Хех, подписано неким "адским доменом"... :)

Только это, хочу тебя сразу предупредить, что эта стена сама никаких действий не предпримет, тебе нужно узнать у девахи, что за программки она использует(браузер, ася, почта....ну и тп), а затем построить на этих основаниях правила. Ну и чисто для профилактики, советую некоторое время заходить к подруге, хехе, а заодно и лог стены смотреть. Вполне возможно, что ты что-нибудь забудешь разрешить, ну и она будет обламываться с чем-нибудь.

Ну да, и при установке, там есть один момент, стена будет спрашивать: Разрешить траффик при отключенной стене - ну естенственно говоришь нет (Если кто-то решит закрыть стенку - то ничего хорошего из этого не выйдет).

И обязательно, обязательно проверь, чтобы траффик на порты, вообще не указанные тобой, не пропускался(если не найдешь где это настраивается, стучись в асю).
Ну например,простой прмер, не делая правила для пускания аси в инет, запускаешь ее, и смотришь в логе, там должно быть написано что-то в духе:
Blocked outgoing TCP packet (no matching rule), src={your IP}, dst={remote IP}, sport={Source Port}, dport={destination port}5190.
Иначе сам понимаешь, например - не закрыл на вход 135 порт, и не запретил галкой траффик по всем неучтенным правилам портам - и все, при любом обращении извне на этот порт, будет дано разрешение.
Ну и на последок: Allow делай только для самого необходимого.
Все остальное - no matching rule - обязано блокироваться.

Хех, ну ладно, понесло меня... :)
Можно сделать еще вот что:
1. Email Notification, когда некоторое правило сработало.
2. Email the log file, whe the new one is started - будешь держать постоянный контроль.
3. Remote Admin - вот тут не скажу ничего, т.к. оным не пользовался.

Все...

Interceptor 26.05.2004 20:31

Вспомнил анекдот: выпущена винда для женщин. Теперь к кнопкам "Да" и "Нет" добавилась кнопка "Может быть".

Boy Genius
Лично я солидарен с denver'ом: виндовая стенка - самое то в такой ситуации. Конечно, если у продруги XP стоит.

Kitana Haru 26.05.2004 20:49

Хмм...
Не стена конечно, но когда моя подруга окончательно меня достала, то я кроме ХРишной родной стены и Доктора Веба поставела ей Ad-Aware и заставила регулярно обновлять. Не панацея, но всякие гадости, что в нете нацепляла - лечит.

Boy Genius 26.05.2004 20:53

thx :beer:


Часовой пояс GMT +4, время: 03:26.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.