Настройка Agnitum Outpost Pro - Страница 8 - Forum 3Dnews Tech
Вернуться   Forum 3Dnews Tech > Софт > Программное обеспечение > Информационная безопасность, защита от вирусов
Вход через: 

Ответ Создать новую тему
 
Опции темы Опции просмотра
Старый 02.02.2005, 11:56   [включить плавающее окно]   Вверх   #141
Lamo
Женский Экс-модератор
 
Аватар для Lamo
 
Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
orvman
Цитата
Ответ будет дан однозначно.
Да неужели ?!
Там вопрос этот без ответа с 06.2004 висит
Цитата
Заходим к нам на форум
И бан огребаешь, умник нашелся
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку
(Вельзевул)
Lamo вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 03.02.2005, 07:29   [включить плавающее окно]   Вверх   #142
orvman
Мужской Новенький
 
Регистрация: 01.02.2005
Цитата
Там вопрос этот без ответа с 06.2004 висит
А ты, пожалуйста, зайди еще раз и напиши какая трабла. Может этот вопрос уже где-то поднимался не один раз, поэтому никто и не ответил, Или попробуй поиском.
Цитата
И бан огребаешь
Это еще как? Уж, извините.
Цитата
умник нашелся
Пожалуйста, не ругайся.
Умник, не умник, но у меня все и всегда пашет. Есть баги, как, впрочем и у всех - но они решаются - настройка - это вопрос времени, если, извините, человек понимает и знает конкретно, что он делает.
orvman вне форума  
Ответить с цитированием
Старый 03.02.2005, 08:08   [включить плавающее окно]   Вверх   #143
Lamo
Женский Экс-модератор
 
Аватар для Lamo
 
Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
orvman
Цитата
А ты, пожалуйста, зайди еще раз и напиши какая трабла.
Может этот вопрос уже где-то поднимался не один раз, поэтому никто и не ответил,
Или попробуй поиском
Все таже трабла, никуда не делась она
Цитирую
Цитата
orvman
Цитата
Насчет 127.0.0.1:
Файл preset.lst. В секцию Global добавляем:
"
[Allow Loopback]
DefaultState: 1
RuleName: Allow Application Loopback
Protocol: TCP
RemoteHost: 127.0.0.*
Direction: Outbound
AllowIt
"
Если Добавить в конец файла, то не забываем в конце добавить пустую строку, иначе OP при перезапуске выдаст ошибку.
ответ квестера
Цитата
mihaile2004,
Цитата
Опять же, как и в предыдущем случае - окрыв loopback всем приложениям, что будет при реальной атаке?
то что следовало ожидать
Цитата
orvman,
Цитата
В принципе есть такая возможность типа подмены адреса, но это если юзаешь что-нибудь постороннее, типа прокси-сервера.
А если напрямую - то все ок. Мое мнение.
Теперь внимание вопрос - И до чего, мы сирые, в это ветке сами не дотюхали?
Решения как небыло так и НЕТ.

Так что попрошу не е№;ть мне мозги с левым форумом,
для этих целей мне своих бойцов-мозгоклюев хватает по самое нехочу.
Знаешь толковое решение - пиши здесь, нет - молчи
Цитата
Это еще как? Уж, извините.
счас Rackot объяснит подробно как это бывает за рекламу форума.
Цитата
Есть баги, как, впрочем и у всех - но они решаются - настройка - это вопрос времени
Со дня выпуска билда 2.1 - это реально круто!


Lamo добавил :

Извиняюсь за резкость, бывает
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку
(Вельзевул)
Lamo вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 03.02.2005, 11:20   [включить плавающее окно]   Вверх   #144
orvman
Мужской Новенький
 
Регистрация: 01.02.2005
Lamo
Ну не сердись ты так, все же мы люди, извини.
Как я понял проблема в my address атаке ?
orvman вне форума  
Ответить с цитированием
Старый 03.02.2005, 12:18   [включить плавающее окно]   Вверх   #145
Lamo
Женский Экс-модератор
 
Аватар для Lamo
 
Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
orvman
Цитата
Ну не сердись ты так, все же мы люди, извини.
Принято
---------------


Цитата
Как я понял проблема в my address атаке ?
Проблема изложена начиная отсюда
Настройка Agnitum Outpost Pro 2.хх#419527
за атакующих принимаются локальные сарвисы и лочится локалхост
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку
(Вельзевул)
Lamo вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 03.02.2005, 12:46   [включить плавающее окно]   Вверх   #146
Румян
Мужской Опытный
 
Аватар для Румян
 
Регистрация: 17.02.2004
Адрес: Екатеринбург
Lamo
Нихачу ничего плохого сказать про твою систему или настройки (как и про всех у кого прабла с атакой на myaddress), но вот у меня сразу же она была включена и НИКОГДА этого не было. Привожу картинки
Миниатюры
Безымянный.jpg  
__________________
Если сердце не ответит - нужно в печень постучать!!!

Последний раз редактировалось Румян; 03.02.2005 в 12:48.
Румян вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 03.02.2005, 12:56   [включить плавающее окно]   Вверх   #147
Lamo
Женский Экс-модератор
 
Аватар для Lamo
 
Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul

Румян
Это проявляется только при наличии локального прокси,
либо антивируса с проксей для фильтрации потока - Trend, Kasper
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку
(Вельзевул)
Lamo вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 03.02.2005, 13:02   [включить плавающее окно]   Вверх   #148
Румян
Мужской Опытный
 
Аватар для Румян
 
Регистрация: 17.02.2004
Адрес: Екатеринбург
Lamo Просу пояснить для дураков и девочек эту мысль :-D
Т.е. если моя сеть организована так, что народ идёт в нет не просто используя типа даже простое расшаренное соединение для нета, а им указано, что они его пользуют ч/з проксю, которая организована для этого в локальной сети, то только тогда это будет проявляться - я правильно понимаю политику партии...и ещё про антивири тожа не понял - вот у меня стоит каспер и что? Если не совсем уж влом - разжуй ПЛИЗ
__________________
Если сердце не ответит - нужно в печень постучать!!!
Румян вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 03.02.2005, 13:28   [включить плавающее окно]   Вверх   #149
Lamo
Женский Экс-модератор
 
Аватар для Lamo
 
Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
Так вот еще глюк найшла случайно по утечке трафика
Цитата
Собственно Агнитум со своим продуктом подсаживают юзеров на трафик, из-за отключения GZIP'ирование страниц (не знама для чего).
Исправить моно так - идти в реестре в HCLM/Software/Agnitum/Outpost Firewall
и изменить там ключ EnableGzipEncoding на 1.
Перезагружаетесь и больше не тратите лишьнего трафика.
Румян
Значит так
Цитата
Т.е. если моя сеть организована так,
что народ идёт в нет не просто используя типа даже простое расшаренное соединение для нета,
а им указано, что они его пользуют ч/з проксю, которая организована для этого в локальной сети,
то только тогда это будет проявляться - я правильно понимаю политику партии...
Нет, не совсем так, если ОутПостГлюк стоит на машине которая раздает ИНет
и имеет внешний Айп то не проявится, т.к. трафик будет идти так
(расписываю для стантартных проксей без всяких выгибонов)
машина в локали (пусть 192.168.1.15) -> (192.168.1.1 внутр. Айп) машина-прокси редирект (внешний Айп)
т.о. трафик не идет через через локалхост и усе ОК

Но вот если на прокс повешать скажем Интерскан, тогда картина меняется
192.168.1.15 -> (192.168.1.1 порт Интерскана) ->localhost порт софтины прокси -> редирект (вн. Айп)
то что выделено синим происходит внутри одной машины
вот тут и будут грабли, но это еще как-то разрулить можно, т.к. прокси управляемый,
а вот если все "прокси" не дает собой рулить, а просто хватает трафик и через себя тащит
как в комплекте Тренда или Каспе то получаем мою траблу.
Да и хрен прикрутишь сервисы интенсивно юзающие локалхост,
скажем стыковка сервера БД и его клиента на одной машине с раскладкой замыкания на себя.
Вот собсно и все
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку
(Вельзевул)

Последний раз редактировалось Lamo; 03.02.2005 в 14:39.
Lamo вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 03.02.2005, 14:52   [включить плавающее окно]   Вверх   #150
Румян
Мужской Опытный
 
Аватар для Румян
 
Регистрация: 17.02.2004
Адрес: Екатеринбург
Lamo Понятно..Спасибо за пояснения...Вот единственное, чего я не понимаю - ведь если ты как админ сети знаешь что в ней может лезть в нет, а что крутиться внутри таким способом, то почаму
Цитата
хрен прикрутишь сервисы интенсивно юзающие локалхост
- ведь тады поидее тебе или известны все эти сервисы или ты кроме адреса 127.0.0.1 еще знаешь и порт - по этой связке разве нельзя развязаться...или если открыть такую связку, то мы могем в ней и гадов пропустить?...но как я понял при наличии такого адреса - это значит что машина опрашивает сама себя в плане разделить данные выставляемые прогой для процессов внутри машины и данные для внешнесетевых программ? - нетак ???

Румян добавил :

Цитата
скажем стыковка сервера БД и его клиента на одной машине с раскладкой замыкания на себя
- а это происходит например в 1С торговле сетевой? Если да - то у меня стоит головная часть и база 1С, а других распределённая (серверная) часть...или опять я пуржу? но ты не забижайси - по-себе знаю, что не редко когда решаешь задачу и отвечаешь на глупые вопросы почаму она не решается - то именно в процессе разжовывания находишь если не решение, то начало пути к таковому...
__________________
Если сердце не ответит - нужно в печень постучать!!!
Румян вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 03.02.2005, 15:55   [включить плавающее окно]   Вверх   #151
XP_USER
Мужской Опытный
 
Аватар для XP_USER
 
Регистрация: 30.08.2004
Адрес: Минск
Цитата (Lamo) »
Нет, не совсем так, если ОутПостГлюк стоит на машине которая раздает ИНет
и имеет внешний Айп то не проявится, т.к. трафик будет идти так
(расписываю для стантартных проксей без всяких выгибонов)
машина в локали (пусть 192.168.1.15) -> (192.168.1.1 внутр. Айп) машина-прокси редирект (внешний Айп)
т.о. трафик не идет через через локалхост и усе ОК
У меня и тут если не грабли, то грабельки возникали, правда решаймые. Правда на раздаче стояла 192.168.1.14, хотя это не важно.
__________________
Не имей сто друзей, а имей наглую рожу.
XP_USER вне форума  
Ответить с цитированием
Старый 03.02.2005, 16:36   [включить плавающее окно]   Вверх   #152
Lamo
Женский Экс-модератор
 
Аватар для Lamo
 
Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
Румян
Цитата
Вот единственное, чего я не понимаю - ведь если ты как админ сети знаешь что в ней может лезть в нет, а что крутиться внутри таким способом, то почаму
Цитата
хрен прикрутишь сервисы интенсивно юзающие локалхост
- ведь тады поидее тебе или известны все эти сервисы или ты кроме адреса 127.0.0.1 еще знаешь и порт - по этой связке разве нельзя развязаться...или если открыть такую связку, то мы могем в ней и гадов пропустить?
Вот сам подумай - если прикрутить пару тройку сервисов это одно,
а если весь трафик гонять - то все правила приложений мне еще и в плуг переписать?
Ладно, переписала как довереные - но тогда он все атаки пропускает по этим портам,
а не только глюк - my adress
Тогда спрашивается на кой хрен он вообще нужен?
Проще конечно отключить проверку my adress и успокоиться,
это кстати самое популярное решение в сети, за исключением перейти на другой фаер
т.к. решения НЕ нарушающего безопасность системы еще никто не предложил...
Все решения сводятся к загрублению настройки безопасности.
-----------------------------
Цитата
а это происходит например в 1С торговле сетевой?
Если да - то у меня стоит головная часть и база 1С,
а других распределённая (серверная) часть...или опять я пуржу?
Это касается только работы и серверной и клиентской частей на одной машине по локалхосту
Для понятия сего и для стеба над оутом могу предложить софтинку -
всем известный ИнтранетЧат _http://vnalex.tripod.com/ru/
Возми и поставь его сервер и на эту же машину сам чат,
и приконекть к серверу через 127.0.0.1 - повеселишься,
ну для полного стеба желательно чтобы кто-нидь еще извне в чат подвис
Либо Огненную Пташку раскрути и приконекться к ней через IBConsole по локалхост
и начни базу бэкапить/рековерить - тоже нефигово выйдет

-------------------------
Цитата
Правда на раздаче стояла 192.168.1.14, хотя это не важно.
Да точно, это вообще факт мало...чий, кто там на раздаче будет
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку
(Вельзевул)

Последний раз редактировалось Lamo; 03.02.2005 в 17:07.
Lamo вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 15.02.2005, 20:03   [включить плавающее окно]   Вверх   #153
Fakir
Мужской Экс-модератор
 
Аватар для Fakir
 
Регистрация: 26.04.2004
Адрес: Тольятти
Outpost Firewall сообщает что игра изменила файлы

Играю я сегодня в Far Cry локально, на прохождение, поключение к итернет нет, грузится новый уровень и тут Outpost Firewall выкидывает вот такое сообщение (см. скриншот)
Вопрос что делать? Разрешить или блокировать?
И что делать дальше? Создать правило для ЕХЕ файла игры или изменить политики (у меня режим обучение)?
Миниатюры
1.jpg  
__________________
Решил проблему, сообщи мне, как…
Fakir вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 15.02.2005, 20:46   [включить плавающее окно]   Вверх   #154
NaimaD
Мужской Опытный
 
Аватар для NaimaD
 
Регистрация: 22.10.2003
Адрес: Москва
Fakir

А дополнительная инфа о файле? У тебя вообще, часто игрушка в инет лазит?
NaimaD вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 15.02.2005, 21:18   [включить плавающее окно]   Вверх   #155
Lamo
Женский Экс-модератор
 
Аватар для Lamo
 
Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
Fakir
Наступи ей на горло, какого черта она в вообще шарится ИНете ?
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку
(Вельзевул)
Lamo вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 16.02.2005, 14:06   [включить плавающее окно]   Вверх   #156
Fakir
Мужской Экс-модератор
 
Аватар для Fakir
 
Регистрация: 26.04.2004
Адрес: Тольятти
Lamo Дело в том что не уверен что она именно в инет лезла, а если она и лезла, нафига ей вообще сис. Файлы менять?
Понятно что в инете игре делать нечего, но что мне делать чтобы в дальнейшем таких окон не выскакивало (не только не счет данной игры)?
__________________
Решил проблему, сообщи мне, как…
Fakir вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 16.02.2005, 15:04   [включить плавающее окно]   Вверх   #157
Lamo
Женский Экс-модератор
 
Аватар для Lamo
 
Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
Fakir
Не тупи - она уже ходит туда свободно и чхать она на тебя хотела,
проверь правила приложений
Цитата
но что мне делать чтобы в дальнейшем таких окон не выскакивало
(не только не счет данной игры)?
не пускать все подряд в ИНет
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку
(Вельзевул)
Lamo вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 16.02.2005, 15:16   [включить плавающее окно]   Вверх   #158
Fakir
Мужской Экс-модератор
 
Аватар для Fakir
 
Регистрация: 26.04.2004
Адрес: Тольятти
Lamo
Цитата
она уже ходит туда свободно и чхать она на тебя хотела
Гм… как она в инет попадет, если подключение к инету нет.
__________________
Решил проблему, сообщи мне, как…
Fakir вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 16.02.2005, 15:29   [включить плавающее окно]   Вверх   #159
XP_USER
Мужской Опытный
 
Аватар для XP_USER
 
Регистрация: 30.08.2004
Адрес: Минск
Fakir
На сколько я могу судить из своего опыта работы с Аутпостом, то что контроль компонентов там слишком (а бывает ли слишком?) дотошливый. Аутпост отслеживает новые компаненты у ВСЕХ приложений, в независимости лезут они в инет или нет. Твоей гульке понадобалась новая длл (судя по названию - некий звуковой кодек или еще что-то в этом роде), вот Аутпост и сказал.
Цитата (Fakir) »
что мне делать чтобы в дальнейшем таких окон не выскакивало
отключить контроль компанентов, но это делать очень нерекомендуется.
__________________
Не имей сто друзей, а имей наглую рожу.
XP_USER вне форума  
Ответить с цитированием
Старый 16.02.2005, 18:37   [включить плавающее окно]   Вверх   #160
Lamo
Женский Экс-модератор
 
Аватар для Lamo
 
Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
XP_USER
Нифига она уже в правилах прописана

Цитата (Fakir) »
проверь правила приложений
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку
(Вельзевул)
Lamo вне форума  
Конфигурация ПК
Ответить с цитированием
Ответ Создать новую тему


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 09:06. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot