![]() |
[включить плавающее окно] Вверх #141 |
![]() Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
|
orvman
Цитата
Ответ будет дан однозначно.
Там вопрос этот без ответа с 06.2004 висит Цитата
Заходим к нам на форум
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку (Вельзевул) |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #142 |
![]() Регистрация: 01.02.2005
|
Цитата
Там вопрос этот без ответа с 06.2004 висит
Цитата
И бан огребаешь
Цитата
умник нашелся
Умник, не умник, но у меня все и всегда пашет. Есть баги, как, впрочем и у всех - но они решаются - настройка - это вопрос времени, если, извините, человек понимает и знает конкретно, что он делает. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #143 |
![]() Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
|
orvman
Цитата
А ты, пожалуйста, зайди еще раз и напиши какая трабла.
Может этот вопрос уже где-то поднимался не один раз, поэтому никто и не ответил, Или попробуй поиском ![]() Цитирую Цитата
orvman
Цитата
Насчет 127.0.0.1:
Файл preset.lst. В секцию Global добавляем: " [Allow Loopback] DefaultState: 1 RuleName: Allow Application Loopback Protocol: TCP RemoteHost: 127.0.0.* Direction: Outbound AllowIt " Если Добавить в конец файла, то не забываем в конце добавить пустую строку, иначе OP при перезапуске выдаст ошибку. Цитата
mihaile2004,
Цитата
Опять же, как и в предыдущем случае - окрыв loopback всем приложениям, что будет при реальной атаке?
Цитата
orvman,
Цитата
В принципе есть такая возможность типа подмены адреса, но это если юзаешь что-нибудь постороннее, типа прокси-сервера.
А если напрямую - то все ок. Мое мнение. Решения как небыло так и НЕТ. Так что попрошу не е№;ть мне мозги с левым форумом, для этих целей мне своих бойцов-мозгоклюев хватает по самое нехочу. Знаешь толковое решение - пиши здесь, нет - молчи Цитата
Это еще как? Уж, извините.
Цитата
Есть баги, как, впрочем и у всех - но они решаются - настройка - это вопрос времени
Lamo добавил : Извиняюсь за резкость, бывает ![]()
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку (Вельзевул) |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #144 |
![]() Регистрация: 01.02.2005
|
Lamo
Ну не сердись ты так, все же мы люди, извини. Как я понял проблема в my address атаке ? |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #145 |
![]() Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
|
orvman
Цитата
Ну не сердись ты так, все же мы люди, извини.
![]() --------------- Цитата
Как я понял проблема в my address атаке ?
Настройка Agnitum Outpost Pro 2.хх#419527 за атакующих принимаются локальные сарвисы и лочится локалхост
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку (Вельзевул) |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #146 |
![]() Регистрация: 17.02.2004
Адрес: Екатеринбург
|
Lamo
Нихачу ничего плохого сказать про твою систему или настройки (как и про всех у кого прабла с атакой на myaddress), но вот у меня сразу же она была включена и НИКОГДА этого не было. Привожу картинки
__________________
Если сердце не ответит - нужно в печень постучать!!! Последний раз редактировалось Румян; 03.02.2005 в 12:48. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #147 |
![]() Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
|
Румян Это проявляется только при наличии локального прокси, либо антивируса с проксей для фильтрации потока - Trend, Kasper
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку (Вельзевул) |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #148 |
![]() Регистрация: 17.02.2004
Адрес: Екатеринбург
|
Lamo Просу пояснить для дураков и девочек эту мысль :-D
Т.е. если моя сеть организована так, что народ идёт в нет не просто используя типа даже простое расшаренное соединение для нета, а им указано, что они его пользуют ч/з проксю, которая организована для этого в локальной сети, то только тогда это будет проявляться - я правильно понимаю политику партии...и ещё про антивири тожа не понял - вот у меня стоит каспер и что? Если не совсем уж влом - разжуй ПЛИЗ ![]()
__________________
Если сердце не ответит - нужно в печень постучать!!! |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #149 |
![]() Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
|
Так вот еще глюк найшла случайно по утечке трафика
Цитата
Собственно Агнитум со своим продуктом подсаживают юзеров на трафик, из-за отключения GZIP'ирование страниц (не знама для чего).
Исправить моно так - идти в реестре в HCLM/Software/Agnitum/Outpost Firewall и изменить там ключ EnableGzipEncoding на 1. Перезагружаетесь и больше не тратите лишьнего трафика. Значит так Цитата
Т.е. если моя сеть организована так,
что народ идёт в нет не просто используя типа даже простое расшаренное соединение для нета, а им указано, что они его пользуют ч/з проксю, которая организована для этого в локальной сети, то только тогда это будет проявляться - я правильно понимаю политику партии... и имеет внешний Айп то не проявится, т.к. трафик будет идти так (расписываю для стантартных проксей без всяких выгибонов) машина в локали (пусть 192.168.1.15) -> (192.168.1.1 внутр. Айп) машина-прокси редирект (внешний Айп) т.о. трафик не идет через через локалхост и усе ОК Но вот если на прокс повешать скажем Интерскан, тогда картина меняется 192.168.1.15 -> (192.168.1.1 порт Интерскана) ->localhost порт софтины прокси -> редирект (вн. Айп) то что выделено синим происходит внутри одной машины вот тут и будут грабли, но это еще как-то разрулить можно, т.к. прокси управляемый, а вот если все "прокси" не дает собой рулить, а просто хватает трафик и через себя тащит как в комплекте Тренда или Каспе то получаем мою траблу. Да и хрен прикрутишь сервисы интенсивно юзающие локалхост, скажем стыковка сервера БД и его клиента на одной машине с раскладкой замыкания на себя. Вот собсно и все
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку (Вельзевул) Последний раз редактировалось Lamo; 03.02.2005 в 14:39. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #150 |
![]() Регистрация: 17.02.2004
Адрес: Екатеринбург
|
Lamo Понятно..Спасибо за пояснения...Вот единственное, чего я не понимаю - ведь если ты как админ сети знаешь что в ней может лезть в нет, а что крутиться внутри таким способом, то почаму
Цитата
хрен прикрутишь сервисы интенсивно юзающие локалхост
Румян добавил : Цитата
скажем стыковка сервера БД и его клиента на одной машине с раскладкой замыкания на себя
__________________
Если сердце не ответит - нужно в печень постучать!!! |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #151 |
![]() Регистрация: 30.08.2004
Адрес: Минск
|
Цитата
(Lamo) »
Нет, не совсем так, если ОутПостГлюк стоит на машине которая раздает ИНет
и имеет внешний Айп то не проявится, т.к. трафик будет идти так (расписываю для стантартных проксей без всяких выгибонов) машина в локали (пусть 192.168.1.15) -> (192.168.1.1 внутр. Айп) машина-прокси редирект (внешний Айп) т.о. трафик не идет через через локалхост и усе ОК
__________________
Не имей сто друзей, а имей наглую рожу. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #152 |
![]() Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
|
Румян
Цитата
Вот единственное, чего я не понимаю - ведь если ты как админ сети знаешь что в ней может лезть в нет, а что крутиться внутри таким способом, то почаму
Цитата
хрен прикрутишь сервисы интенсивно юзающие локалхост
а если весь трафик гонять - то все правила приложений мне еще и в плуг переписать? Ладно, переписала как довереные - но тогда он все атаки пропускает по этим портам, а не только глюк - my adress Тогда спрашивается на кой хрен он вообще нужен? Проще конечно отключить проверку my adress и успокоиться, это кстати самое популярное решение в сети, за исключением перейти на другой фаер т.к. решения НЕ нарушающего безопасность системы еще никто не предложил... Все решения сводятся к загрублению настройки безопасности. ----------------------------- Цитата
а это происходит например в 1С торговле сетевой?
Если да - то у меня стоит головная часть и база 1С, а других распределённая (серверная) часть...или опять я пуржу? Для понятия сего и для стеба над оутом могу предложить софтинку - всем известный ИнтранетЧат _http://vnalex.tripod.com/ru/ Возми и поставь его сервер и на эту же машину сам чат, и приконекть к серверу через 127.0.0.1 - повеселишься, ну для полного стеба желательно чтобы кто-нидь еще извне в чат подвис Либо Огненную Пташку раскрути и приконекться к ней через IBConsole по локалхост и начни базу бэкапить/рековерить - тоже нефигово выйдет ------------------------- Цитата
Правда на раздаче стояла 192.168.1.14, хотя это не важно.
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку (Вельзевул) Последний раз редактировалось Lamo; 03.02.2005 в 17:07. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #153 |
![]() Регистрация: 26.04.2004
Адрес: Тольятти
|
Outpost Firewall сообщает что игра изменила файлы
Играю я сегодня в Far Cry локально, на прохождение, поключение к итернет нет, грузится новый уровень и тут Outpost Firewall выкидывает вот такое сообщение (см. скриншот)
Вопрос что делать? Разрешить или блокировать? И что делать дальше? Создать правило для ЕХЕ файла игры или изменить политики (у меня режим обучение)?
__________________
Решил проблему, сообщи мне, как… |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #154 |
![]() Регистрация: 22.10.2003
Адрес: Москва
|
Fakir
А дополнительная инфа о файле? У тебя вообще, часто игрушка в инет лазит? ![]() |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #155 |
![]() Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
|
Fakir
Наступи ей на горло, какого черта она в вообще шарится ИНете ?
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку (Вельзевул) |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #156 |
![]() Регистрация: 26.04.2004
Адрес: Тольятти
|
Lamo Дело в том что не уверен что она именно в инет лезла, а если она и лезла, нафига ей вообще сис. Файлы менять?
Понятно что в инете игре делать нечего, но что мне делать чтобы в дальнейшем таких окон не выскакивало (не только не счет данной игры)?
__________________
Решил проблему, сообщи мне, как… |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #157 |
![]() Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
|
Fakir
Не тупи - она уже ходит туда свободно и чхать она на тебя хотела, проверь правила приложений Цитата
но что мне делать чтобы в дальнейшем таких окон не выскакивало
(не только не счет данной игры)?
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку (Вельзевул) |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #158 |
![]() Регистрация: 26.04.2004
Адрес: Тольятти
|
Lamo
Цитата
она уже ходит туда свободно и чхать она на тебя хотела
![]()
__________________
Решил проблему, сообщи мне, как… |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #159 |
![]() Регистрация: 30.08.2004
Адрес: Минск
|
Fakir
На сколько я могу судить из своего опыта работы с Аутпостом, то что контроль компонентов там слишком (а бывает ли слишком?) дотошливый. Аутпост отслеживает новые компаненты у ВСЕХ приложений, в независимости лезут они в инет или нет. Твоей гульке понадобалась новая длл (судя по названию - некий звуковой кодек или еще что-то в этом роде), вот Аутпост и сказал. Цитата
(Fakir) »
что мне делать чтобы в дальнейшем таких окон не выскакивало
__________________
Не имей сто друзей, а имей наглую рожу. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #160 |
![]() Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
|
XP_USER
Нифига она уже в правилах прописана Цитата
(Fakir) »
проверь правила приложений
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку (Вельзевул) |
![]() |
![]() |