гомно фаервол комодо
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
гомно фаервол комодо
стоит у меня сей чудо-продукт, и вот возникла непосильная задача, даже две:
1. разрешить апачу принимать соединения только из локальной сети
2. вывести списком правила, чтобы их можно было удобно редактировать
кто пользуется, подскажите плиз, а то он мне уже весь моск вынес.
1. разрешить апачу принимать соединения только из локальной сети
2. вывести списком правила, чтобы их можно было удобно редактировать
кто пользуется, подскажите плиз, а то он мне уже весь моск вынес.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: гомно фаервол комодо
там же

Как и где прописать блокировку только для одного IP-адреса? Уже неделю какой-то мудак сканирует порты по протоколу UDP раз по 10 за день. Файерволл блокирует, но всё равно раздражает. Провайдер "делает круглые глаза" и говорит: раз файерволл блокирует, то всё нормально. А вдруг пропустит?


-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: гомно фаервол комодо
этот дебильный фаервол не может просто вот взять и заблочить, надо обязательно через попу ему залезть и пройти двестиписят окошек, прописать этот ip в сеть, и токо сеть блокировать, да и то не факт, что блокернёт.paradox писал(а):там же

ну не самому же фаервол писать в самом делеparadox писал(а):хм

Мне надо-то всего ничего - контроиловать список приложений, которые в сеть ломятся и прописывать им куда можно, а куда нет.

-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: гомно фаервол комодо
у меня стоит kerio 2.1.4
самый последний из первых моделей
пока они там не начали менять концепцию
работает на ура))
все легко и просто
могу закинуть попробуешь
незнаю как на висте но для XP пашет
самый последний из первых моделей
пока они там не начали менять концепцию
работает на ура))
все легко и просто
могу закинуть попробуешь
незнаю как на висте но для XP пашет
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: гомно фаервол комодо
ага, закинь, мне главное чтоб не нарушать лицензию и просто юзатьparadox писал(а):могу закинуть попробуешь

пойдёт -) у меня хрюшкаparadox писал(а):незнаю как на висте но для XP пашет
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: гомно фаервол комодо
_тут_был_сцылко
Последний раз редактировалось zg 2009-04-04 17:42:43, всего редактировалось 1 раз.
Причина: сцылко
Причина: сцылко
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: гомно фаервол комодо
ок ща качну 

-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: гомно фаервол комодо
качнул -) правда смущает папка из пяти букв... но всё равно попробую
сенкс!

-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: гомно фаервол комодо
и вот такая шняга вылазит каждый раз, когда идёт обращение к локальному апачу
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: гомно фаервол комодо
один раз нажми йес
оно пропишет это приложения для доступа
если после йес оно будет опять вылезать именно такое окно значит у тебя меняеться md5 sum этого приложения
тоесть оно само изменяеться
оно пропишет это приложения для доступа
если после йес оно будет опять вылезать именно такое окно значит у тебя меняеться md5 sum этого приложения
тоесть оно само изменяеться

-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: гомно фаервол комодо
всё проще -)
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: гомно фаервол комодо
ntfs что ли
с кучей прав
с кучей прав
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: гомно фаервол комодо
чур, чур меня -) FAT32, блокировки на чтение нет (файл спокойно открывается в блокноте++)paradox писал(а):ntfs что ли
И даже больше
Код: Выделить всё
C:\Documents and Settings\zg>md5sum z:/usr/local/apache/apache.exe
35ab42904444410d032302732b350780 *z:/usr/local/apache/apache.exe
C:\Documents and Settings\zg>
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: гомно фаервол комодо
странно
а другие приложения как себя ведут?
експлоер и прочие?
прописались нормально?
а другие приложения как себя ведут?
експлоер и прочие?
прописались нормально?
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: гомно фаервол комодо
да вроде проблем нет, токо редиска апач, ради которого и ставился фаер, выёживаетсяparadox писал(а):прописались нормально?

-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: гомно фаервол комодо
в настройках фаера можно отключить проверку md5 для приложений вообще
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: гомно фаервол комодо


-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: гомно фаервол комодо
он просто, самый простой
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: гомно фаервол комодо
щас чё-то подумал, может и правда накатать свой протофаервол консольный, чтоб токо и мог контролировать кто куда ломится, что-то вроде netstat, только более продвинутый
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: гомно фаервол комодо
ipfw уже давно написали для винды
смотри на sf
смотри на sf
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: гомно фаервол комодо
в курсе -) надо кстати глянуть...paradox писал(а):ipfw уже давно написали для винды
глянул... http://sourceforge.net/project/showfile ... _id=113599 последняя нормальная сборка за 2006 год....
щас посмотрим чёкаво

-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: гомно фаервол комодо
Из рыдми wipfw собственно это приговор... На винде нет смысла контролировать только ipv4, нужно контролировать приложения. На фре понятно - там нет приложений, которым нельзя доверять, в отличии от винды, где в каждом экзешнике таится враг.
Код: Выделить всё
RULE FORMAT
-----------
The format of ipfw rules is the following:
[prob match_probability] action [log [logamount number]] proto from src to
dst [interface-spec] [options]
where the body of the rule specifies which information is used for filtering
packets, among the following:
---
IPv4 Protocol TCP, UDP, ICMP, etc.
Source and destination IP address possibly masked
Source and destination port lists, ranges or masks
Direction incoming or outgoing
Transmit and receive interface By name or address
Misc. IP header fields Version, type of service, datagram
length, identification, fragment
flag (non-zero IP offset),
Time To Live
Misc. TCP header fields TCP flags (SYN, FIN, ACK, RST, etc.),
sequence number, acknowl-edgment
number, window
TCP options
ICMP types for ICMP packets
---
-
- сержант
- Сообщения: 245
- Зарегистрирован: 2009-02-24 11:12:57
- Откуда: Нижний Новгород
Re: гомно фаервол комодо
А как вам продукт от http://www.agnitum.ru. Вроде тоже не плохая штука.
Есть бесплатная версия
http://www.agnitum.ru/products/outpostfree/download.php
Есть бесплатная версия
http://www.agnitum.ru/products/outpostfree/download.php
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: гомно фаервол комодо
что то интерфейс не очень