PDA

Просмотр полной версии : Подводные камни


Pilgrim
26.11.2001, 21:27
Про странности с Outpost я уже писал. Хотелось бы поделится ещё одним замечательным наблюдением на тему неадекватного поведения Firewall. Сегодня разбирая логи NPF (Norton Personal Firewall) обнаружил некоторые несоответсвия ожидаемому. Стал листать системные правила (я их не менял установленные по умолчанию инсталятором, только везде повключал протоколирование). И наткнулся на привет от Symantec, а может и от варезников (дистрибутив у меня не фирменый). В системных правилах почти в самом начале (а в этом firewall правила чем ближе к началу тем важнее) есть с почти безобидным названием "тихо сам с собою" (Default Inbound Loopback). На самом деле правило описано как permit connections from any other computers all TCP and UDP ports. Переводя на русский получаем, что все желающие могут иметь меня любым способом ... Что это, ошибка или проверка бдительности ?!
Вот. Доверяй, но проверяй :)

Rumata
04.12.2001, 04:05
У меня тот же салат :-/
И как это лечить ? Что именно с этим делать ?
Я совсем в этом не понимаю... :help:

Pistol
04.12.2001, 07:17
А у меня стоит Norton Internet Security, там Personal Firewall встроен. Где эти настройки ? :no: Что то я их не нахожу.

И вообще, где найти подробные инструкции на русском типа "Что такое Firewall, как его настраивать и с чем его едят" ? :help:

Pistol
04.12.2001, 07:48
:peace:Вопрос таков.
Время от времени, с интервалом в минут 10 выдается такое сообщение (сначала его выдавал Zone Alarm а теперь Norton Internet Security):

Run a DLL as an App is attempting to access the internet.

Жму Details:
----------------------------------------------------------------------------------
The following communication was detected:

Application: E:\WINDOWS\System32\RUNDLL32.EXE

Protocol: TCP (Outbound)

Remote Address: bob398.web3000.com (63.236.116.162) : http (80)

Local Address: Service port 1124

This file is not infected with a virus. There is no autoconfiguration data for this application. This application is in the Windows folder and id from a known company (Microsoft Corporation). This application is loaded from the registry. This application does not have a digital signature or the digital signature is invalid.
----------------------------------------------------------------------------------

Юзаю WinXP Pro.
Кто то знает зачем RUNDLL32.EXE так напористо пытается на инет вылезти, да еще и на web3000.com ?

d0rM03D
04.12.2001, 11:22
Ну этомог трой засесть приспокойненько, либо просто какая-нить другая DLL лезет через эту.

Pilgrim
14.12.2001, 20:14
Originally posted by Rumata
У меня тот же салат :-/
И как это лечить ? Что именно с этим делать ?
Я совсем в этом не понимаю... :help:
Если СОВСЕМ не понимаете, то зачем вам такой сложный Firewall ? Поставьте что-нибудь по проще. Самый удобный и простой IMHO - это Outpost. В "стандартной" конфигурации Вам почти ничего в нём настраивать не придётся.

Ну, а по существу вопроса. Я просто исправил это правило так, чтобы содержимое соответствовало его названию. И всё.