Tűzfal HELP
Jelentkezz be a hozzászóláshoz.
amúgy AVG Internet Security 2011
________________ /\\/\\/\\/\\/\\/\\/\\/\\/\\/\\/\\/\\/\\/\\/\\/\\/\\ ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
[merlinw.org]
köszi a válaszokat, akkor megnézem ezt az Outpost-ot
RPG, Photoshop, \../, `;,,;´ ,\../
www.agnitum.com
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
28.2 MB (x86) / 35.5 MB (x64)
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
[merlinw.org]
Tudtok ajánlani valami jó tûzfalat ? régebben Kerio-t használtam, de annak nem tetszik a 64 bites win7
Most Comodo van fent, de azzal az a bajom, hogy vannak olyan játékok, amelyek lefagynak kilépéskor (vagy épp már induláskor), ha a Comodo defense+ része be van kapcsolva..ha kikapcsolom, akkor nincs ilyen gond, simán indulnak/kilépnek.. próbálkoztam már azzal, hogy elõre definiáltam a progikat megbízhatónak, de úgy is behaltak, szóval gõzöm sincs, hogy mi miatt hal meg tõle az egész... a meghalás konkrétan úgy néz ki, hogy fekete képernyõ, és nem reagál semmire...
RPG, Photoshop, \../, `;,,;´ ,\../
Tavasszal asszem volt, amúgy inkább az árakkal szoktak akciózni, pl. 25-50-75%-os leértékelésekkel...
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
Nem tudjátok, hogy Outpost tûzfalhoz szokott-e lenni 1/2 vagy 1 éves promo?
Professional 5.5
A http,Https elõtt kis plusz jelre klikk hozza ki ami az alatt van ott vannak ezek a funkciók. De ezt már leírtam.
Elsõ lépés vírusirtónál Minden további beállítás/Protokollszûrés/Böngészõként és levelezõprogramként megjelölt alkalmazások
2.lépés Minden további beállítás/webhozzáférés védelem alatt van Http,Https ezt görgesd le alatta böngészõk és aktív üzemmód a böngészõknél mindent jelölj be amit a vírusirtón küldesz át.Az aktív üzemmódnál meg amin letöltesz böngészõk letöltõprogik.A tûzfalnál enblade anti ip spoofing block all trafic wen the service ist nat loaded kivételével mindenen pipa és az Automatik block attackers ip adreshoz írj nagyobb számot log nál mindenen pipa a windows tûzfallal nem ütik egymást nem kell kikapcsolni.
Ha megvan böngészõknél letöltõprogiknál ellenõrizni hogy vírusírtón át menjenek egy letöltéssel Amit átküldesz a vírusirtón azt amikor megjelenik az ikonja a tûzfalon le is zárhatod mert nincs jelentõsége.
A TCP/UDP csomagok tartalmával már csak az alkalmazásszûrõ tûzfal foglalkozik.
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
A tûzfal önmagában nem képes eldönteni, hogy az adott program vírus-e vagy weböngészõ.
Mind a kettõ a távoli szerver 80-as portjára csatlakozik, mind a kettõ szabványos HTTP-adatforgalmat folytat - a hálózati adatforgalomból csak akkor lesz képes eldönteni, ha vírusirtóval van összeépítve; vagy a lokális gépen egyfajta alkalmazásfigyelésre alkalmas (de az már nem csak tûzfal).
"Valóban nincs rá támogatás de a kettõ együtt elvégzi a feladatát azt amiért én tartom."
Viszont a mái napig van benne befoltozatlan biztonsági rés. Terméktámogatás nincs, zárt forráskódú mivoltából fakadóan nem lehet egykönnyen kijavítani - tehát továbbra is sebezhetõ.
Ezért írtam errõl a részérõl mert nem mindegy hogy van beállítva a vírusirtó.A cikket köszönöm.
Ebben az esetben a vírusírtó a fájlt ellenõrzi amit letöltesz (ez a webvédelem), nem a kapcsolatot....
"Biztos poénbol van az a jelenség hogy emberek letöltenek egy vírust és az áthoz másik vírusokat és semmit nem engedélyeztek a tûzfalon."
Mivel maga a vírusírtó (valósvédelem/webvédelem) felel azért hogy egy automatikusan elindított trójai ne töltsön le egyéb kártékony fájlokat.Szerinted minek kell frissíteni mindig az AV-t?
"Vagy zárjuk le a vírusirtót a tûzfalon és nézzük meg lesz e net biztos poénból nincs."
Ha igazán kíséretezni akarsz ( kizárólag csak saját felelõsségre)akkor tegyél fel egy sima (webvédelmi modullal ellátott) AV-t.Ne legyen tûzfal aztán észre veszed mennyi exe-t fog az visszautasítani.
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Ha nem vírusirtóval kombinált alkalmazásszintû tûzfalról (vagy alkalmazásokat is figyelõ "Internet security csomagról") van szó, a tûzfal önmagában nem fogja meg a vírus által való letöltést, mivel a tûzfal nem tudja eldönteni (nem is az a feladata), hogy a távoli szerver 80-as TCP portjáról jövõ forgalom káros-e (vírus) vagy sem (szimpla webböngészés).
Így az alap tûzfalak - mint például a szimpla otthoni SOHO routerekben levõ SPI tûzfalak - nem "fogják meg" a már letöltött vírusok által más vírusokat való letöltését.
Mellesleg említetted a Sygate-tet. A Sygate-tet 2005-ben felvásárolta a Symantec, a Sygate Personal Firewall terméktámogatása megszûnt (itt az sg.hu-n is volt errõl egy cikk), ráadásul az említett termékben a mai napig befoltozatlan biztonsági rések tátonganak, és mivel zárt forráskódú szoftverrõl van szó, kijavítására vajmi kevés esély van.
Én tisztelettel meghívlak az ELTE, Programtervezõ Informatikus alapszak jövõ hét kedden 11 órakor induló nyitó kurzusára. Ott mind ezeket elmondhatod, mert ott éppen ilyen érdeklõdésû, és ilyen ismereteket tanuló diákok lesznek a hallgatóid.
Én csak megnyitom a szakot, aztán a többi a Te dolgod. Legalább nem nekem kell oktatnom azt a sok leendõ informatikai mérnököt.
Egyébként errõl szólna majd a téma:
A programtervezõ informatikus képzésnek a célja az lenne, hogy olyan szakembereket képezzünk, akik a matematikai és számítástudományi alapokra épülõ elméleti és gyakorlati ismereteikkel és majdan a szakosodásnak megfelelõ területek specialistáiként nagy informatikai rendszerek fejlesztésében és ilyen rendszerek üzemeltetésében szakmai-irányítói feladatokat lássanak el. A leendõ - és többek között általam tanított - programtervezõ informatikus szakemberek munkájában szintetizálódnia kell a mérnöki alkotó tevékenységnek, a matematikusok általánosító és problémákat megoldó hozzáállásának, és a majdani - mikor már elvégezték az egyetemet - magasabb szintû vezetõi csapatmunkában való részvétellel az emberek, beosztottak iránti megértésnek is.
A Programtervezõ Informatikus BSc szakon négy szakirány indul
Innentõl nem is olvasom tovább. Vannak emberek akiknek felesleges magyarázni. Legyen hát úgy ahogy gondolod, hiszen a mikulás is létezik. További szép napot😊
[merlinw.org]
Beállítások/minden további beállítási lehetõség megtekintése/Webhozzáférés védelem/és itt van olyan hogy aktív üzemmód és van olyan hogy böngészõk itt programok listája látható ez nem poénból van hanem azért amirõl beszélek és sima vírusirtóról beszélünk nins benne tûzfal semmi. Ehhez a funkcióhoz a böngészõként és levelezõprogramként megjelölt alkalmazások tartozik.
Nem mondod 😄
"Azért a vírusirtónál se mindegy hogy a böngészõt figyeli vagy a böngészõ által használt portokat(?) nagy különbség"
A vírusirtó a gyanús mûveleteket végzõ állományokat blokkolja a webhozzáférés szintén ugyanazt mert te olyan pl.:találatra kattintottál amely egyszerûen egy vírusos fájlt letöltendõ iflame-es oldalra csöppentettél, portokhoz meg mi köze az AV-nek?de úgy látom kevered a haszont a fazonnal😄
"Eset 4 nél Protokollszûrés"?
Nehogy azt mond már hogy a ESS-t használsz + tûzfal mellé?:S
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Egyrészt a vírusirtónak semmi köze a portokhoz. A vírusirtõ memóriát és fájlrendszert vizsgál. Max a benne levõ tûzfal, de az már egy másik program.
Másodszor. Egyszerre egy falat használunk, tehát ha a vírusirtóét használjuk, akkor mást nem - és fordítva.
Harmadszor. Normál esetben egy gépen minden port tiltva van, a megnyitni kívánt portokat te határozod meg szabályokkal. TCP, azaz a kimenõ forgalomhoz és UDP (bejövõ) portokat.
A megnyitott portok mindvégig zárva maradnak, amíg egy általad elindított alkalmazás meg nem nyitja. Tehát hiába nyitod meg a tûzfaladon a 25-ös portot (SMTP), ha nem fut semmilyen program a gépeden ami használná, akkor az zárva marad. Bejövõ (UDP) fogalom esetén pedig elutasításra kerül (DROP).
Az általad említett 80-as port kívülrõl nem látható (nem LISTENER), hiszen nincs kiszolgáló mögötte. Ha például webszervert futtatsz a gépeden (Apache, IIS), akkor fogad bejövõ kéréseket, de csakis akkor, ha fut a szerver. Kiszolgáló hiányában 80-as porton csak akkor kaphatsz be vírust, vagy bármit, ha te behúzod magadhoz - gyak: letöltöd -.
Példaként: Ha te most megnyitod a 60111-es portot, én nem fogok tudni bejutni rajta, amíg nincs mögötte egy szerver, ami elfogadja a kérésemet.
- Ha valóban tûzfalat szeretnél, ami stabil és biztonságos, akkor veszel egy normális router-t.
- Egy gépen 1 tûzfal. Vagy a vírusirtóé, vagy Sygate. különben egymásba gabalyodnak, ami nem jó.
- ESET már jó ideje gyenge. Kaspersky, Bitdefender, Webroot esetleg még a Norton.
- Használhatóbb szoftveres tûzfalak: Comodo, Kaspersky, Outpost, NIS, Bitdefender
[merlinw.org]
a kommunikációt hanem a vírusirtó, azon keresztül szépen meglátszott a kommunikáció. Egyszerûen az volt a baj hogy azon a porton ami belülrõl akart menni az ment is válogatás nélkül. Állítottam a vírusirtón és a kettõ együtt tökéletesen mûködik. A forgalom megfigyeléséhez meg nem kell külön iskola egy laikus is látja ha valami nem jó. Megjegyezném ha valaki valamivel nem ért egyet az cáfolja meg logikus érvekkel hogy miért nem ért vele egyet.
"Van egy ötletem. Olvass utána, hogyan is mûködik egy tûzfal, mikor nyílnak a portok, mi is a TCP/UDP kommunikáció, stb. és utána gyere vissza. Mert így csak felesleges gépelsz hülyeségeket."
Fejtsd ki kérlek mivel nem értesz egyet a hozzászólásban értelmes szakmai érvekkel! A "no commentXD " és a kis figurák is aranyosak én logikus érvekkel alátámasztom a dolgokat. Ha valaki valamivel nem ért egyet az írja le hogy ezzel és ezzel a részel ezért és ezért nem értek egyet. Természetesen logikus szakmai érvekkel,és nem a hülye vagy nem értesz hozzá meg a kis figurák kellenek mert aki nem tudja megindokolni hogy mivel és miért nem ért egyet értelmes érvekkel az nem ért hozzá!Ha meg nem lehet logikus érvekkel megbeszélni akkor nincs mirõl vitázni. Másrészrõl utána olvastam a dolgoknak és ezt a kombinációt sokan használják és elégedettek vele és több fórumon is írnak róla. Én sikeresen beállítottam ezt a kombinációt és kifogástalanul mûködik és le is írom hogy hogyan állítottam be. Minden teszten át ment és élesben is tökéletesen mûködik semmilyen problémáról nem számolhatok be.
[merlinw.org]
....................................,.-‘”...................``~.,..................
.............................,.-”...................................“-.,............
.........................,/...............................................”:,........
.....................,?......................................................\,.....
.................../...........................................................,}....
................./......................................................,:`^`..}....
.............../...................................................,:”........./.....
..............?.....__.........................................:`.........../.....
............./__.(.....“~-,_..............................,:`........../........
.........../(_....”~,_........“~,_....................,:`........_/...........
..........{.._$;_......”=,_.......“-,_.......,.-~-,},.~”;/....}...........
...........((.....*~_.......”=-._......“;,,./`..../”............../............
...,,,___.\`~,......“~.,....................`.....}............../.............
............(....`=-,,.......`........................(......;_,,-”...............
............/.`~,......`-...............................\....../\...................
.............\`~.*-,.....................................|,./.....\,__...........
,,_..........}.>-._\...................................|..............`=~-,....
.....`=~-,_\_......`\,.................................\........................
...................`=~-,,.\,...............................\.......................
................................`:,,...........................`\..............__..
.....................................`=-,...................,%`>--==``.......
........................................_\..........._,-%.......`\...............
...................................,<`.._|_,-&``................`\..............
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
<#email>#email>
- kimenõ csomagszûrés (trójai ne tudjon "hazatelefonálni")
- IPV6-os kapcsolatszûrés
- IP-címek és porttartományok szûrése
- Szolgáltatások szûrése szolgáltatás neve alapján
- IPSec VPN-kapcsolatok kezelése
- több tûzfal-profil létrehozásának lehetõsége (például külön profilt állíthatunk be ha otthon vagyunk, vagy cégnél, vagy utazunk, stb...)
Forrás
Bõvebben
Win7 tûzfaláról mi a véleményed?
"mit tud" ezekbõl?
(tudom hülye kérdés, de teljesen laikus felhasználó vagyok)
Mert az idő elszáll mint a fing, de én szépen öregszem mint a Sting.
Viszont az már csúnya dolog, hogy a IDS-sel ellátott változata már "fizetõs", támogatás nincs hozzá.
No akkor szkenneljünk egyet! Ráengedtem egy teljes kapcsolódást a virtuális gépet futtató géprõl (192.168.1.102) a 21-es portra (FTP), és sikerült. A portszkenner a 21-es portot nyitottnak mutatta. Ez az adatforgalomban is megmutatkozott:
IP (tos 0x0, ttl 64, id 17490, offset 0, flags
192.168.1.102.40579 > 192.168.1.3.21: Flags , cksum 0x3b45 (correct), seq 2129497207, win 5840, options
IP (tos 0x0, ttl 128, id 953, offset 0, flags
192.168.1.3.21 > 192.168.1.102.40579: Flags
A tûzfal közben nem jelzett, nem vette behatolásnak.
Lássuk a t1shopper esetét:
*.*.*.* is responding on port 21 (ftp).
*.*.*.* isn't responding on port 23 (telnet).
*.*.*.* isn't responding on port 25 (smtp).
*.*.*.* is responding on port 80 (http).
*.*.*.* isn't responding on port 110 (pop3).
*.*.*.* isn't responding on port 139 (netbios-ssn).
*.*.*.* isn't responding on port 445 (microsoft-ds).
*.*.*.* isn't responding on port 1433 (ms-sql-s).
*.*.*.* isn't responding on port 1521 (ncube-lm).
*.*.*.* isn't responding on port 1723 (pptp).
*.*.*.* isn't responding on port 3306 (mysql).
*.*.*.* isn't responding on port 3389 (ms-wbt-server).
*.*.*.* isn't responding on port 5900 ().
*.*.*.* isn't responding on port 8080 (webcache).
Ejnye, hát ezt is átengedte.
Sõt, a támadást, csak az 1433-as porttól fogva vette észre:
Somebody is scanning your computer.
Your computer's TCP ports:
1433, 1521, 1723, and 3389 have been scanned from 208.64.252.230..
Hozzá kell tenni, a tesztet egy fél perc múlva elvégezve ugyanazt az eredményt kaptam vissza.
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
Ami nincs egyikben sem az az IDS/IPS, illetve az adatforgalom tartalmának figyelése. A "3-dik féltõl származó" tûzfalprogramok/Internet-biztonsági programcsomagok/adatforgalmat is figyelõ vírusirtók ezt a hiányosságot küszöbölik ki.
Szerinted egy hardveres (router) tûzfal + windows vista saját tûzfal mennyire tekinthetõ elégséges védelemnek ?
Kérdezem ezt azért, mert jómagam évek óta többnyire a win saját tûzfalát + a routert használom, és igazán soha nem volt gondom ezen a téren.
No erre mutatok egy gyakorlati példát - lásd a #1480-as hozzászólásomban felállított tesztkörnyezetet.
Tehát a Windows XP-s gépen (192.168.1.3), bekapcsolom a Windows XP tûzfalát; a virtuális gépet (melyben fut a Windows XP) futtató géprõl (192.168.1.102) pedig engedek egy teljes kapcsolódást (ezt a metodikát használja a t1shopper oldala is) a 19999-es TCP porthoz - a szkennelõprogram (nmap) a port állapotát szûrtnek mutatja, a közbe iktatott adatforgalom-figyelõben (tcpdump) meg úgy látszik, mint ha a tûzfal benyelte volna a kapcsolódási kérelmet:
IP (tos 0x0, ttl 64, id 63132, offset 0, flags
192.168.1.102.37205 > 192.168.1.3.19999: Flags , cksum 0x70d5 (correct), seq 1715708963, win 5840, options
Ha viszont a Windows XP tûzfalában kinyitom a 19999-es TCP portot, a szkennelõprogram a port állapotát zártnak mutatja, az adatforgalom figyelõben meg láthetunk választ is:
IP (tos 0x0, ttl 64, id 5156, offset 0, flags
192.168.1.102.59831 > 192.168.1.3.19999: Flags , cksum 0xec62 (correct), seq 529088195, win 5840, options
IP (tos 0x0, ttl 128, id 1127, offset 0, flags
192.168.1.3.19999 > 192.168.1.102.59831: Flags