Agnitum Outpost Pro 1.0.****

07 июня 2004 года
00
Люди, как правильно его настроить?
Меня больше всего интересует правила, насчёт svchost.exe
Я уже знаю что это нечто вроде rundll
и через него многие программы выходят в нэт....
Но в том и проблема! файрвол же не пишет какая именно программа через него выходит...
обычно висит это:
SVCHOST.EXE mail.novgorod.net DNS UDP 730 bytes 1582 bytes 07.06.2004 10:28:01
3012 LocalHost 00:00:00 2312

SVCHOST.EXE ns.tts.nov.ru DNS UDP 280 bytes 564 bytes 07.06.2004 10:30:22 Èñõîäÿùåå 3056 LocalHost 00:00:00 844

ну и ещё много чего.....
запрещаю вообще - ничего с нэта не приходит, и мне не передать...
сейчас я пока на модеме, но скора будет выделенка, а уже есть черви которые через svchost и заходят.....
И ещё - каждый раз как в нэте - показывает кучу запросов на соединение, и пару раз показывал атаку...
Помогите настроить... и чего они к своей проге не прикладывают краткое руководство по настройке?..........
07 июня 2004 года
00
Ставь 2.0. Я тебе дам конфигу, загрузишь, там все системные параметры уже выставлены, тебе лишь останентся для юзаемых тобой прог правила настроить. А чтобы настроить правило, необходимо файер в режим обучения поставить и он сам спросить что делать, когда возникнет спорная ситуация. Предложит вариант решения. А ты там уж только останется тебе либо диапозон IP редактировать при необходимости, и уже либо запрещать либо разрешать.
Короче ставь 2.0 не парься. Но если не работал раньше с фаерволами то не советую связыватся:)

Цитировать — Сообщение №2
07 июня 2004 года
00
Спасибо, конечно.
Но я наверное не такое уж и ламо ... :)
Попробую разобраться с чем едят файрвол :)
А пользоваться я ими всё равно буду - рано или поздно :)
Конфигу шли :) [email]a1111@hotbox.ru[/email]:)
А ещё лучше - ссылку на какой-нить сайт с описанием,
раз это долго описывать...

Цитировать — Сообщение №3
08 июня 2004 года
00
выдержка из лога аськи:

Session Start (ICQ - ********:ТЕЛЕФОН): Mon May 17 10:10:39 2004
ТЕЛЕФОН: здарова
Chameleon: хая :)
ТЕЛЕФОН: енто я файер тестирую :) потом потрещим
Chameleon: гы :)
Chameleon: никак сподобился поставить его ?:)
ТЕЛЕФОН: да не...я его уже 3 й раз тсавлю.так что всё1 чики пуки..просто винда слетела неадвно вот и переставляю.
парюсь только с одним: как для прочата создавать правило для всех пользователей разом а не для каждого в отдельности
Chameleon: дак вместо отдельных ИП укажи вида 10.*.*.*
ТЕЛЕФОН: точно блин ...я бот :)
Chameleon: :))
Session Close (ТЕЛЕФОН): Mon May 17 10:36:37 2004

он настраивал второй оутпост :D:D

Цитировать — Сообщение №4
08 июня 2004 года
00
Цитата:
Первоначальное сообщение от Chameleon
выдержка из лога аськи:

Session Start (ICQ - ********:ТЕЛЕФОН): Mon May 17 10:10:39 2004
ТЕЛЕФОН: здарова
Chameleon: хая :)
ТЕЛЕФОН: енто я файер тестирую :) потом потрещим
Chameleon: гы :)
Chameleon: никак сподобился поставить его ?:)
ТЕЛЕФОН: да не...я его уже 3 й раз тсавлю.так что всё1 чики пуки..просто винда слетела неадвно вот и переставляю.
парюсь только с одним: как для прочата создавать правило для всех пользователей разом а не для каждого в отдельности
Chameleon: дак вместо отдельных ИП укажи вида 10.*.*.*
ТЕЛЕФОН: точно блин ...я бот :)
Chameleon: :))
Session Close (ТЕЛЕФОН): Mon May 17 10:36:37 2004

он настраивал второй оутпост :D:D


Сучёнок .... ты ещё и логи хранишь .... :D


Цитировать — Сообщение №5
08 июня 2004 года
00
Цитата:
Первоначальное сообщение от ТЕЛЕФОН
Сучёнок .... ты ещё и логи хранишь .... :D


не, я не храню, их у меня Триллиан хранит, вот какой некароший он :D


Цитировать — Сообщение №6
10 июня 2004 года
00
Жду конфиги....
Давайте теперь ещё и списки анекдотов выкладывать...
:(

Цитировать — Сообщение №7
Эта тема закрыта, так как последнее сообшение было оставлено больше года назад.