ladserg
Вообще то она и уменя стабильно работает, но иногда падает, это и огорчает.
В BSOD?
А про собачек было, увы. Хотя я это приводил не как аргумент а как вопрос, что делать что бы этого не было?
В линуксе я знаю, там набрал:
Здрасьте! Не может быть, чтобы ты не слышал о Windows Firewall. А для продвинутых есть пакетные фильтры IPSec.
А одной фишки я так и не понял, ставишь дрова (омеговские или родные) и сразу перестаёт запускаться "RegCleaner 4.3.0.780, почему, я так и не понял.
RegCleaner'ом пользоваться не нужно! "Чистки" реестра оставь ламерам.
Отредактировано djet (23-02-2006 23:23:42)
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
ladserg пишетВ линуксе я знаю, там набрал:
iptables -P INPUT DROP
и открыл только нужные порты на вход, остальное в лог. Как это сделать в винде? Комп моего семилетнего сына, неохота его огорчать частыми обвалами.В винде это всё решается через центр безопасности, где настраиваются параметры встроенного файрволла. Ведутся логи. Нет никакой необходимости писать скрипты для iptables, так как всё настраивается в гуях.
О, об это можно поподробней? Мне нужно зпретить все порты и разрешить только выход с 80-го порта на порты дипазона 1024-65534, выход с порта 110 на порты дипазона 1024-65534, выход с порта 110 на порты дипазона 1024-65534, и разрешить доступ по ssh на определённый адрес.
И как в винде настроить forward?
И как настроить подробный лог по портам?
Ворованный winroute и wingate не предлагать, нет у меня на них денег.
Может на gentoo.ru перейдём, там и поспорим?
А что я там забыл. Я между прочим линукс изучил не поверхностно, а капитально, поэтому врядли меня можно чем либо удивить или поразить, а тем более переубедить.
Вас никто не старается переубедить, но если вы будете как и я обеспечивать безопасный выход в инет двух сотен пользователей из пяти локальных сетей, расскиданных по городу через один шлюз, то к винде вы и близко не подойдёте.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
Вообще то она и уменя стабильно работает, но иногда падает, это и огорчает.
В BSOD?
Что такое BSOD?
А про собачек было, увы. Хотя я это приводил не как аргумент а как вопрос, что делать что бы этого не было?
В линуксе я знаю, там набрал:
Здрасьте! Не может быть, чтобы ты не слышал о Windows Firewall. А для продвинутых есть пакетные фильтры IPSec.
?
Вы о встроенном брандмауере? А IPSec разве не отдельный протокол?
А одной фишки я так и не понял, ставишь дрова (омеговские или родные) и сразу перестаёт запускаться "RegCleaner 4.3.0.780, почему, я так и не понял.
RegCleaner'ом пользоваться не нужно! "Чистки" реестра оставь ламерам.
А чем нужно пользоваться? К тому же там нетолько чистка реестра но и работа с автозапуском.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
Что такое BSOD?
Это не шутка? BSoD -- т.н. "синий экран смерти", аналог kernel panic.
Вы о встроенном брандмауере? А IPSec разве не отдельный протокол?
IPSec -- служба Windows. Подробнее можно найти в центре поддержки Windows.
Использование списка IP-фильтров IPSec в Windows 2000
А чем нужно пользоваться? К тому же там нетолько чистка реестра но и работа с автозапуском.
Рекомендую Codestaff Starter, либо AnVir Task Manager, либо Autoruns от SysInternals. Всё бесплатное.
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
ladserg
На ПК файрволл в SP2 по умолчанию блокирует все входящие соединения и не выпускает ничего лишнего, поэтому в особых дополнительных настройках не нуждается.
ЗЫ А можно ли в линуксе настроить iptables так, чтобы он выпускал в инет только те приложения, которые я сам хочу выпускать, чтобы вот всей этой хренью не заниматься?
А чем нужно пользоваться? К тому же там нетолько чистка реестра но и работа с автозапуском.
А для косметической чистки есть ещё Ashampoo. Она тоже условно-бесплатная.
Отредактировано Malakai (24-02-2006 00:00:48)
Let's flame!
Отсутствует
ladserg
Что такое BSOD?
Это не шутка? BSoD -- т.н. "синий экран смерти", аналог kernel panic.
Нет, не шутка. Я действительно не знал что это. BSoD'ов я не видел уже давно, обычно винда просто перестаёт грузиться и всё, т.е. начинает загружаться, экран становится чёрным и всё, пишите письма.
Вы о встроенном брандмауере? А IPSec разве не отдельный протокол?
IPSec -- служба Windows. Подробнее можно найти в центре поддержки Windows.
Использование списка IP-фильтров IPSec в Windows 2000
, почитайте здесь, что такое IPSec, а что по поводу фильтров, то г-н Малакай так и не сказал, что мне сделать, дабы оформить такую политику фильтрации, какую я описал выше.
К тому же в винде цепочки FORWARD и метод NAT похоже отсутствуют как класс, и их приходится конфигурировать в купе с цепочками INPUT и OUTPUT, что неудобно.
А чем нужно пользоваться? К тому же там нетолько чистка реестра но и работа с автозапуском.
Рекомендую Codestaff Starter, либо AnVir Task Manager, либо Autoruns от SysInternals. Всё бесплатное.
А они бесплатны? А под Win 98 они идут? И много ли ресурсов требуют?
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
На ПК файрволл в SP2 по умолчанию блокирует все входящие соединения и не выпускает ничего лишнего, поэтому в особых дополнительных настройках не нуждается.
ЗЫ А можно ли в линуксе настроить iptables так, чтобы он выпускал в инет только те приложения, которые я сам хочу выпускать, чтобы вот всей этой хренью не заниматься?
Именно приложения? Гм, можно, но я этим не занимался, т.к. небыло необходимости выцеплять трафик по приложениям. Там проще запустить стандартный пакет фильтров (как в редхате) и не думать ни о чём.
А с прижениями, гм. А зачем в линуксе контролировать трафик именно приложений?
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
О, тут такой прикол был, поставил я соседу винду (она у него падала), отключил лишнее. Ну он оценил, стал пользовать. Через месяц просит помочь, не может подключиться через инфракрасный порт к сотику, дабы песенки на сотик закачать. Сотик просто не определяется. Ковырялся я долго, и уже надежду потрял, но выцепил. Оказывается, что для пущей безопасности я отключил службу терминалов, вот без неё то сотик и ненаходился системой. Зачем сотику служба терминалов, если терминалить то там нечего, я так и не поня. Включил эту службу и ушел.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
А с прижениями, гм. А зачем в линуксе контролировать трафик именно приложений?
А вдруг программа-диверсант попадется? В линуксе ведь тоже бывают всякие трояны и руткиты. Может ли iptables фильтровать по приложениям? По-моему там такого не предусмотрено.
Let's flame!
Отсутствует
... работа с автозапуском.
Ммм... а Пуск ==> Выполнить ==> msconfig недостаточно?
И сия команда удалит запуск проги из реестра? Именно удалит а не отключит?
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
, почитайте здесь, что такое IPSec, а что по поводу фильтров, то г-н Малакай так и не сказал, что мне сделать, дабы оформить такую политику фильтрации, какую я описал выше.
Я в курсе, что такое IPSec. Служба IPSec в NT занимается в т.ч. и фильтрацией траффика. Как создавать политики, подробно описано на сайте поддержки MS.
К тому же в винде цепочки FORWARD и метод NAT похоже отсутствуют как класс, и их приходится конфигурировать в купе с цепочками INPUT и OUTPUT, что неудобно.
Что есть форвард, не знаю, но NAT реализован под названием Internet Connection Sharing (ICS).
А они бесплатны? А под Win 98 они идут? И много ли ресурсов требуют?
Насчёт бесплатности -- см. выше.
Под win98, наверное, идут. Но 9х врагу не посоветую. Эта линейка заслужила гордое звание мастдая. Ресурсов не требуют, это не резидентный, а профилактический софт. Хотя можно и резидентно пользоваться.
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
Кстати о файерволе на SP2, а накой по умолчанию разрешать удалённого пощника? Может именно из-за этой беды меня смогли атаковать?
Отредактировано ladserg (24-02-2006 00:08:22)
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
И сия команда удалит запуск проги из реестра? Именно удалит а не отключит?
Вроде бы нет. А что это так важно? Зачем удалять из реестра?
Homo sum: humāni nihil a me aliēnum puto
Отсутствует
ladserg
Кстати о файерволе на SP2, а накой по умолчанию разрешать удалённого пощника? Может именно из-за этой беды меня смогли атаковать?
Для упрощения работы сотрудников техподдержки и получения оперативной помощи, разве не очевидно? Атаковали -- маловероятно, если всё пропатчено.
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
Кстати о файерволе на SP2, а накой по умолчанию разрешать удалённого пощника? Может именно из-за этой беды меня смогли атаковать?
А обновления по безопасности МС для кого делает? Обновился бы и всё путём. Нет, правильно, в линуксе мы будем каждый день гигабайтами качать всякую муру и ковыряться в конфигах, а включить Windows Update и щёлкнуть пару раз мышкой уже не судьба, тем более, что Windows Update включен по умолчанию.
А так естественно - не нужен тебе помошник - отключи.
ЗЫ обновления по безопасности для помошника вышли ещё летом 2005 года.
Отредактировано Malakai (24-02-2006 00:17:13)
Let's flame!
Отсутствует
И сия команда удалит запуск проги из реестра? Именно удалит а не отключит?
Вроде бы нет. А что это так важно? Зачем удалять из реестра?
Некоторые проги при установке ставят еще и сборщики информации, которые шлют эту инфу в инет. Например DivX кодек. Страшного вних мало но ресурсы он едят. Иногда нужно выкинуть из запуска какую нибудь программу, например Nvidia Wizard, т.к. ими не пользуешся, а память они жрут немало.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
Кстати о файерволе на SP2, а накой по умолчанию разрешать удалённого пощника? Может именно из-за этой беды меня смогли атаковать?
Для упрощения работы сотрудников техподдержки и получения оперативной помощи, разве не очевидно? Атаковали -- маловероятно, если всё пропатчено.
Гм, а что в винде нельзя настроить фильтры так, что бы пакеты пропускались только в случе установки сеанс, как в случае с FTP под линусом?
У меня самые последние патчи, но откуда собаки? Я тоже хочу уметь также. Если у меня на предприятии всем будут предлагать секс с собаками то мне же ноги повыдёргивают.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
а память они жрут немало.
В винде то кстати резидентные проги жрут очень даже умеренно. Это не линукс где один гуевый апплет жрёт порой до 50 мегабайтов памяти. А так для выбора запускаемых резидентных программ советую попробовать Ashampoo.
У меня самые последние патчи, но откуда собаки? Я тоже хочу уметь также. Если у меня на предприятии всем будут предлагать секс с собаками то мне же ноги повыдёргивают.
Наверное просто на сайт какой-то экзотический занесло?
У меня тоже так бывает - в гугле левые ссылки на порнуху под прикрытием нормальных сайтов. Но если это так, то собаки и в линуксе могут появиться.
Отредактировано Malakai (24-02-2006 00:28:06)
Let's flame!
Отсутствует
А обновления по безопасности МС для кого делает? Обновился бы и всё путём. Нет, правильно, в линуксе мы будем каждый день гигабайтами качать всякую муру и ковыряться в конфигах, а включить Windows Update и щёлкнуть пару раз мышкой уже не судьба, тем более, что Windows Update включен по умолчанию.
А так естественно - не нужен тебе помошник - отключи.
ЗЫ обновления по безопасности для помошника вышли ещё летом 2005 года.
Вы явно извращенец, зачем вам всё время ковыряться в конфигах? Да и качать гигабайтами на кой? У меня в женьке всю систему обновляет только одна комманда:
emerge -uvD world
И качает только патчи, а не гигабайты.
И Windows Update мне не нужен включенным по умолчанию, если у меня все двести компьютеров слазят в инет и скачают одни и теже обновления, то после оплаты счёта за инет я буду вынужден искать другую работу, лучше уж скачать обновления и распространить их через доменные политики.
И не нужно приписывать свою маниакальность другим. Я свои конфиги настроил в году 2003-м, сохранил на компашку и так и не менял их с тех пор, да и зачем их менять? Вы только представьте, сидит чел, и круглыми сутками конфиги ковыряет, ковыряет, ковыряет, ковыряет, нет, таких надо в психушку. А если учесть что он себе еще и 70 плейеров, 60 браузеров и 50 почтовиков поставил, то в суд надо подать на медиков за то что они плохо работают.
ЗЫ: Патчи у меня самые последние.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
Вы только представьте, сидит чел, и круглыми сутками конфиги ковыряет, ковыряет, ковыряет, ковыряет, нет, таких надо в психушку. А если учесть что он себе еще и 70 плейеров, 60 браузеров и 50 почтовиков поставил, то в суд надо подать на медиков за то что они плохо работают.
Нет, всё-таки не все линуксойды безнадежны. Вот у ladserg-а уже явно проявляются признаки просветления: он стал интересоваться виндой, вполне осознанно осуждает употребление психотропных средств предлагаемых линуксом (правка конфигов, 70 плейеров, 60 браузеров и 50 почтовиков и пр.).
Может ещё не всё потеряно? Вернем человека в общество? Отучим от ковыряния?
Отредактировано Malakai (24-02-2006 00:44:34)
Let's flame!
Отсутствует
К тому же в винде цепочки FORWARD и метод NAT похоже отсутствуют как класс, и их приходится конфигурировать в купе с цепочками INPUT и OUTPUT, что неудобно.
Что есть форвард, не знаю, но NAT реализован под названием Internet Connection Sharing (ICS).
В линуксе трафик из одной сетевой карточки в лругую называется FORWARD и конфигурируется отдельно.
Т.е. там можно конфигурировать:
1 INPUT - то, что приходит непосредственно данному компу
2 OUTPUT - то, исходит непосредственно с данного компа
3 FORWARD - то, что идёт из одной сети в другую
4 NAT - то, что идёт в сети, в которых внутренние адреса или не маршрутизируются, или блокируются фильтраме. Проще говоря берёт пакет из локальной сети, запаковывает в свой и отправляет адресату, а ответ возвращает обратно в локальную сеть.
5 POSTROUTING - абсолютно все пакеты прежде чем отдать их адресату.
6 PREROUTING - абсолютно все пакеты которые только вошли на сетевой интерфейс и ещё не попали в обработку.
Есть и ещё цепочки, но я с ними не работал.
В винде нат настраивается, но убого. Нет того удобства как с iptables, а те кто сидят на *BSD те даже флеймить на эту тему не хотят, т.к. презрительно относятся и к финдовому файерволу и к линуксовому.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
В винде нат настраивается, но убого. Нет того удобства как с iptables, а те кто сидят на *BSD те даже флеймить на эту тему не хотят, т.к. презрительно относятся и к финдовому файерволу и к линуксовому.
Ну вот пусть эти никсы на роутеры ставят и на серваки со своими крутыми файрволами. А мы про десктоп говорим. На десктопе возможностей Windows firewall вполне достаточно и он неприступный. А никсам на десктопах делать нечего. Вот, ladserg, где собака порылась то.
Отредактировано Malakai (24-02-2006 00:50:01)
Let's flame!
Отсутствует
ladserg пишета память они жрут немало.
В винде то кстати резидентные проги жрут очень даже умеренно. Это не линукс где один гуевый апплет жрёт порой до 50 мегабайтов памяти.
Не знаю о каких аплетах вы говорите, у меня их нет. Но есть сетевой маршрутизатор на 386DX/4Мб RAM/100Мб HDD
А так для выбора запускаемых резидентных программ советую попробовать Ashampoo.
У меня самые последние патчи, но откуда собаки? Я тоже хочу уметь также. Если у меня на предприятии всем будут предлагать секс с собаками то мне же ноги повыдёргивают.
Наверное просто на сайт какой-то экзотический занесло?
У меня тоже так бывает - в гугле левые ссылки на порнуху под прикрытием нормальных сайтов. Но если это так, то собаки и в линуксе могут появиться.
Но я был только на этом форуме, да сообщение выскакивало не в браузере в WinPOPup окне, этого в ликусе нет, точно знаю.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg пишетВ винде нат настраивается, но убого. Нет того удобства как с iptables, а те кто сидят на *BSD те даже флеймить на эту тему не хотят, т.к. презрительно относятся и к финдовому файерволу и к линуксовому.
Ну вот пусть эти никсы на роутеры ставят и на серваки со своими крутыми файрволами. А мы про десктоп говорим. На десктопе возможностей Windows firewall вполне достаточно и он неприступный. А никсам на десктопах делать нечего. Вот, ladserg, где собака порылась то.
Вообще то я не против системы Windows, но и не вижу ничего плохого в линуксе на десктопе, особенно тогда, когда его возможностей хватает.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует