Здравствуйте, гость ( Вход | Регистрация )
|
![]() |
Прежде чем задать вопрос, убедитесь, что его еще не задавали и ответ на него уже не дали. Проверьте Раздел Новости Воспользуйтесь расширенным Поиском, к нему прилагается помощь на русском языке по методам поиска. Также не забываем про общие ПРАВИЛА форумов. Уважайте друг друга и не создавайте тем-близнецов.
![]() |
![]() |
![]() ![]() |
| ![]() |
![]()
Сообщение
#181
|
||||||||||||||||||||
Мл.Сержант ![]() Группа: Пользователи Сообщений: 186 Регистрация: 29.7.2006 Пол: ![]() Сегмент: 100 ![]() |
Я конечно не пряморукий, но отвечу. Ну а нафига файер будет жрать ресурсы процессора, грузиться при запуске системы, занимать место на диске и вести свои логи, и вообще зачем на него тратить столько внимания))))) А отключить две службы дело двух минут. И отключить netbios лишним разом не будет, сервис с воза системе легче. |
|||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#182
|
|
Ст.лейтенант ![]() Группа: Пользователи Сообщений: 1527 Регистрация: 28.8.2006 Из: Pushkino Пол: ![]() Сегмент: 12 ![]() |
Я и говорил ранее, всё зависит от конкретных случаев. Если не нужен, то можно отключить, а если нужен, то соответственно зачем отключать её? |
|
![]() |
![]() |
![]()
Сообщение
#183
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Лейтенант ![]() Группа: Клиенты Сообщений: 1477 Регистрация: 14.1.2005 Из: Пушкно, мк-рн Мамонтовка Пол: ![]() Сегмент: 3 ![]() |
раз ты поддался таки на провокацию - продолжим гонево...
какой ты умный! мама родная! пойми ты наконец, что твои потуги объяснить какие бывают протоколы и правила в фаерволе для людей разбирающихся похожи на попытку ведущему программисту сложного проекта на С++ объяснить как в Си объявляется переменная :)))
расскажука! если вы заблокируете netbios фаером, то он НЕ СМОЖЕТ работать, ЗАЧЕМ тогда тратить системные ресурсы (память/время процессора/дескрипторы и контексты)??? это всё равно что забить диск фильмами, и удалить все медиапроигрыватели! неужели это не понятно???
сравнивать? можно конечно - это ЯВЛЯЕТСЯ собственным желанием пользователя, т.к. скрипт не может сам запустить программу, для этого всегда запрашивается разрешение у пользователя, активиксы не могут без подтверждения запуститься, иначе подобные скрипт-интерпретаторы надо отключать!
ты меня начал раздражать ей богу! ты написал - добро пожаловать в приват! ок, я написал тебе в приват! что ты ответил? цитата: "Слушайте, я вам уже сказал, у меня нет времени вести дискуссию на все эти темы" |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#184
|
|
Старшина ![]() Группа: Клиенты Сообщений: 574 Регистрация: 13.6.2005 Из: Лесное дупло. Пол: ![]() Сегмент: 9 ![]() |
Сань, брось бяку %-)
Че вы мечете бисер то?:) Сообщение отредактировал MarkeR - 3.11.2006, 19:12 |
|
![]() |
![]() |
![]()
Сообщение
#185
|
|
Лейтенант ![]() Группа: Клиенты Сообщений: 1477 Регистрация: 14.1.2005 Из: Пушкно, мк-рн Мамонтовка Пол: ![]() Сегмент: 3 ![]() |
|
|
![]() |
![]() |
![]()
Сообщение
#186
|
||||||||||||||||||||||||
Ст.лейтенант ![]() Группа: Пользователи Сообщений: 1527 Регистрация: 28.8.2006 Из: Pushkino Пол: ![]() Сегмент: 12 ![]() |
гы, манагерством не занимаюсь, а ты флудераст. который не хочет видеть ничего кроме своего словесного поноса... и больше с тобой общаться не имею желания..., тоже мне, эксперт в области безопасности... Сообщение отредактировал Skyone - 3.11.2006, 20:06 |
|||||||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#187
|
|
Старшина ![]() Группа: Клиенты Сообщений: 574 Регистрация: 13.6.2005 Из: Лесное дупло. Пол: ![]() Сегмент: 9 ![]() |
Самая большая корка в это всём треде:
От мнения Skyone зарплата CooleR, и sasha ни на копейку не уронится ;-) и авторитет, как специалистов определенного профиля ;-) А вони то сколько.. Уа-хахаха ;) |
|
![]() |
![]() |
![]()
Сообщение
#188
|
||||||||||||||||||||||||
Ст.прапорщик ![]() Группа: Пользователи Сообщений: 850 Регистрация: 8.3.2006 Из: 500 миль Кудринкаполиса Пол: ![]() Сегмент: 13 ![]() |
А исполнение произвольного кода разве только при коннекте к определенной службе возможно??? ![]() Сообщение отредактировал dAlexis - 5.11.2006, 13:27 |
|||||||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#189
|
|
Мл.Сержант ![]() Группа: Пользователи Сообщений: 166 Регистрация: 25.7.2006 Пол: ![]() Сегмент: 3 ![]() |
подстажите, маршрутизатор все порты закрывает?
или все же реально пролезть через него во внутреннюю сеть ? |
|
![]() |
![]() |
![]()
Сообщение
#190
|
|||||||||||||||||||||||||||||||||||||||||||||||
Лейтенант ![]() Группа: Клиенты Сообщений: 1477 Регистрация: 14.1.2005 Из: Пушкно, мк-рн Мамонтовка Пол: ![]() Сегмент: 3 ![]() |
в качестве службы я имел ввиду любой сервер (программу ожидающую соединения) - если кто-то лезет в сеть, т.е. соединяется с кем-то по сети сам (а не ожидает соединения), то через такую прогу фактически невозможно ничего сделать, хотя бы потому, что комп. жертва должен сам(!) присоединиться к "плохому" серверу, после этого обработать ответ этого сервера так(!) что запустится присланный код, это почти невероятно, если это не программа троян :) дыры в работе сетевой подсистемы, типа когда-то была в реализации обработки icmp-echo запроса (ping'а), подобные ошибки случаются раз в 100 лет из-за простоты всех низкоуровневых сетевых протоколов (ip/tcp/udp) и быстро закрываются... "порты неизвестно для чего открывают" - в принципе конечно если программа без спроса и недокументированно открывает какие-то порты этой программой пользоваться не надо, хотя из-за идеологии виндовс "вам ничего знать не надо, да вы и не поймёте" к сожалению вы правы, такие проги есть...
маршрутизатор не закрывает порты вообще, он маршрутизирует пакеты (т.е. говорит какому компу дальше передавать пакет). вы наверно имеете ввиду NAT, через который все локальные адреса (10.x.x.x, 172.16.х.х, 192.168.х.х...) выходят в интернет, если так, то ответ однозначный - внутрь NAT зайти невозможно. Сообщение отредактировал sasha - 5.11.2006, 16:09 |
||||||||||||||||||||||||||||||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#191
|
||||||||||||||||||||||||
Ст.прапорщик ![]() Группа: Пользователи Сообщений: 850 Регистрация: 8.3.2006 Из: 500 миль Кудринкаполиса Пол: ![]() Сегмент: 13 ![]() |
Абсолютно любой маршрутизатор cisco лет 10 как имеет в себе очень развитые средства фильтрации пакетов (закрытия, открытия по портам и проч - сам подкручивал). А там и все научились, вплоть до D-LINK за 30$. Даже на DI-604 порты извне/изнутри фильтруются, вплоть до жалкой попытки создания DMZ. Хотя может и не жалкой - лично я в инет что-то серьезное на нем не поставил бы, хотя, говорят у некоторых работает. Но малого от интернета отрубить - милое дело, там даже ПО ЧАСАМ доступ открывать можно. |
|||||||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#192
|
||||||||||||||||||||||||
Лейтенант ![]() Группа: Клиенты Сообщений: 1477 Регистрация: 14.1.2005 Из: Пушкно, мк-рн Мамонтовка Пол: ![]() Сегмент: 3 ![]() |
да никто не спорит, у них даже web интерфейс есть (т.е. встроенный hhtp сервер)! только я имел ввиду маршрутизатор как понятие, фильтрация пакетов не входит в обязанности маршрутизатора, а то что под названием 'маршрутизатор' продаётся всё в одном это другое дело. скажу даже больше, я никогда не настраивал никакой 'железный' маршрутизатор! если имелось ввиду именно такое закрытие портов, то значит я не правильно понял, но могу рассказать отдельно можно ли забраться внутрь, т.к. фаервол (а это уже ф-ции фаервола) никогда не закрывает всех портов, иначе никто не сможет и вылезти в сеть изнутри... p.s. кстати, если в маршрутизаторе нету маршрута для пакета, то он отбрасывается, но это по-моему нельзя назвать фильтрацией, т.к. в процессе маршрутизации используется только информация об адресе, а никак не о порте. (вообще порт это уже уроветь tcp/udp, а не ip, а маршрутизатор уровень ip). Сообщение отредактировал sasha - 8.11.2006, 0:36 |
|||||||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#193
|
||||||||||||||||||||||||
Ст.прапорщик ![]() Группа: Пользователи Сообщений: 850 Регистрация: 8.3.2006 Из: 500 миль Кудринкаполиса Пол: ![]() Сегмент: 13 ![]() |
Да сейчас уже много что перепуталось. Классический маршрутизатор должен работать только на Network layer OSI, так же как и классические свичи не должны порты по сегментам делить с помощью VTP - а залазят, однако, не в свои сани. Просто удобнее, IMHO. А даным-давно двухпортовые switch-и мостами назвались.... Сообщение отредактировал dAlexis - 11.11.2006, 20:14 |
|||||||||||||||||||||||
|
![]() |
![]() |
![]() ![]()
Сообщение
#194
|
|
Рядовой ![]() Группа: Пользователи Сообщений: 9 Регистрация: 21.11.2006 Пол: ![]() Сегмент: 1 ![]() |
Пользуюсь антивириком Symantec.Antivirus.CE.10.0.2.2000.Russian
Меня в нём всё устраивает . . . систему ваще не жрёт по сравнению с "Капером" И легко достоваемые обновления ![]() |
|
![]() |
![]() |
![]()
Сообщение
#195
|
|
Сержант ![]() Группа: Пользователи Сообщений: 208 Регистрация: 19.11.2006 Пол: ![]() Сегмент: 1 ![]() |
Касперский и неволнует!
|
|
![]() |
![]() |
![]()
Сообщение
#196
|
|
Ст.сержант ![]() Группа: Клиенты Сообщений: 325 Регистрация: 26.5.2006 Из: Пушкин хилл Пол: ![]() Сегмент: 7 ![]() |
Никто не слышал о антивирусе Panda Antivirus 2007? Недавно видел в магазе.
|
|
![]() |
![]() |
![]()
Сообщение
#197
|
|
Ст.прапорщик ![]() Группа: Клиенты Сообщений: 866 Регистрация: 25.6.2006 Из: знатной семьи Пол: ![]() Сегмент: 4 ![]() |
|
|
![]() |
![]() |
![]()
Сообщение
#198
|
|
Сержант ![]() Группа: Пользователи Сообщений: 208 Регистрация: 19.11.2006 Пол: ![]() Сегмент: 1 ![]() |
|
|
![]() |
![]() |
![]()
Сообщение
#199
|
|
Ст.лейтенант ![]() Группа: Validating Сообщений: 1511 Регистрация: 1.1.2006 Из: Руси Пол: ![]() Сегмент: 14 ![]() |
Как не странно я согласен с вами, Panda Antivirus, уже пережила свое время, она не справляеться с современным интернетом, наплывом троянов, вирусов о руткитах даже не речь не может здесь идти.
Имхо один антивирус и файрволл недостаточно для безопасности вашего компьютера, нужно использовать также специализированные Anti-spy системы защиты. |
|
![]() |
![]() |
![]()
Сообщение
#200
|
|
Ст.сержант ![]() Группа: Клиенты Сообщений: 325 Регистрация: 26.5.2006 Из: Пушкин хилл Пол: ![]() Сегмент: 7 ![]() |
|
|
![]() |
![]() |
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 5.7.2025, 12:10 |