IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

ScTrrYig 29.02.2004 23:25

У меня вопрос насчет плаггина Блокпост. Декларируется, что он защищает от Spy-&Adware/ Там же написано, что добавлять значения этих Spy-&Adware нужно самим. Но! Можно их импортировать. Кто-нибудь имеет подобный список для импорта?

Vladimir2003 01.03.2004 18:44

плугин чтоли, и не буду отключать, пока убрал прокси из настроек браузера

Добавлено через 1 минуту:
Этот плугин вообщето необходим

Zhiberya 04.03.2004 21:46

Поставил себе HTTPLog. Как сделать чтобы лог писался в файл?

Rollers 04.03.2004 23:10

alvic
в Параметрах -> Реклама -> Общие .... выстави как отоброжать прозрачным фоном, другова выхода не вижу, если только вообще отключить сию функцию

Tyler Durden 05.03.2004 03:31

Цитата:

STOlet:
В ХР Outpost оаботает как служба и по-умолчанию стоит "автомат", если надо чтоб выключался полностью, надо изменить на "вручную"
У меня 98Win.
Цитата:

dav:
Аутпост у тебя криво настроен,
Настроен у меня нормально. Там настроек-то, всего ничего. Запутаться сложно.В общих параметрах ,там где выбор:"обычный","фоновый" и "не загружать", стоит с самого начала "не загружать". Всё гавно доступа в инет нет,пока не запустишь его в ручную.

dav 05.03.2004 08:02

Tyler Durden
Цитата:

Настроен у меня нормально.
Ну, а почему инета нет? Возможно запрещёны обращения в сеть каким-то сервисам, программам.

OBorman 05.03.2004 08:41

Попробовал pcAudit Leak Test demo trojan с включенным Outpost'ом.

Выдал результат, что типа все ОК!

ОК для кого?
Для меня или для него?
Вот в чем вопрос!

OBorman 05.03.2004 16:29

Что то вяло в этой теме обсуждения идут!

opa@bk 05.03.2004 17:18

OBorman
Что то вяло в этой теме обсуждения идут

А некогда: все pcAudit Leak Test по сотому разу гоняют, а потом начинают громко, как обиженные дети, плакать. Потом, нарыдавшись, суровеют лицами и обрезают недрогнувшей дланью от компа модемно-сетевые причиндалы. Под вечер они, упившись "до изумления", будут кричать с балкона в тёмную пустоту - а вот фиг ти-бе-е-е, и неведомо кому показывать кукиш обеими руками.

Plague 05.03.2004 17:42

opa@bk
браво!!!! :ржать: :ржать: :ржать:
To Moders: простите за оффтоп

Reg_Un 05.03.2004 23:16

poprobuite:)
http://www.pcinternetpatrol.com/
pcAuditTM

Judge 05.03.2004 23:38

Agnitum + Longhorn
 
Установил на Longhorn 5041 Outpost 2.0.238.3121(290)... Винда не смогла загрузиться. Пришлось грузиться через F8, убивать Outpost и всё встало на свои места.
P.S. Это для информации. Может просто частный случай. А может закономерность. Ответ не требуется.
Спасибо.

Shanker 06.03.2004 00:53

Judge
Дык, ведь длиннорог сырой! Посему много глюков и недоработок и конфликтов с ПО!!!

worker 08.03.2004 15:29

Помогите , плз , настроить Супостата . Трабла такая : есть комп1 с ХР и Оутпостом 2.1 , в соседнеи комнате комп2 с 98 и расшаренным принтером и парои папок. Оба сидят в рабочеи группе и внутри локалки на 300+ компов со статическими IP. У комп1 IP=A.B.20.250 маска 255.255.0.0 , у комп2 IP=А.В.20.251 маска 255.255.0.0 . Хочу сделать только комп2 доверенным , пишу в Trusted его IP и он записывается с маскои 255.255.255.255 . Принтер не печатает , папки не открываются :( Приходится для этого дисаблить Оутпоста . Надоело , млин . Научите , плз , где чего крутнуть .

mrac 09.03.2004 22:38

Странно...скачал pcAudit Leak Test, запустил, а Outpost 2.1 его и не заметил - подделался тот под десяток программ, что загружены были и вылез-таки в инет.. Часа 2 крутил все настройки в Аутпосте, эффекта-ноль. Забил на это.. сегодня запускаю - все успешно блокируется.. раз 10 пробовал :) Настроек вроде не менял.. Вообщем работает как часы. Кстати, если включить Контроль компонентов, то он тут же реагирует на попытки Лик Теста подделаться под другие программы, это гуд. А тест этот все-таки гениальный :)

ric 12.03.2004 15:05

Цитата:

Первоначальное сообщение от worker
Хочу сделать только комп2 доверенным , пишу в Trusted его IP и он записывается с маскои 255.255.255.255.
Если в локалке есть свой ДНС то можешь добавить как "Имя Домена" сунув ему имя хоста.
Вообще-то недоработка агнитумовцев.

worker 15.03.2004 08:36

ric , большои респект ! Не понял , при чем тут ДНС , но следуя идее , прописал адресок в lmhosts . Потом прописал Супостату имя и уряааа!!! Big 10X !

zerad 15.03.2004 22:34

Outpost блокирует internet connection sharing несмотря на то, что в lan settings стоит флажок trusted! Что делать ? :virus:

Plague 15.03.2004 22:43

zerad
сюда посмотри:
http://www.imho.ws/showthread.php?s=...028#post406028

Alex8 16.03.2004 19:52

(Я уже не уверен, стоит ли здесь сообщать, но всё же...)

Обновился постовой:
Теперь:
Version — 2.1.297.309
File Size — 7,82MB

Линк на страницу:
_http://agnitum.com/download/outpostpro.html
Прямой линк на файл:
_http://agnitum.com/download/OutpostProInstall.exe

What's new - должно быть по линку ниже, но ещё не обновилось:
_http://www.agnitum.com/products/outpost/history.html

zmeir 16.03.2004 20:31

Вовремя работы eMule служба LSA Shell (Export Version) lsass.exe запросила входящее соединение.
Что это за служба, за что отвечает?

Kaйffman 18.03.2004 03:11

2 zmeir Список служб в Windows XP

zmeir 18.03.2004 19:05

Kaйffman

Большое спасибо за ссылку на список.

denver 21.03.2004 02:29

Цитата:

Первоначальное сообщение от Alex8
(Я уже не уверен, стоит ли здесь сообщать, но всё же...)

Не уверен - не пость ;)
Ссылки на файло тут запрещены. К тому ж зачем два одинаковых поста? Те кому важно знать об обновлениях аутпоста подписываются на ветку в варезе. Те кто обсуждает проблемы в этой ветви скорее всего уже подписаны на топик в варезе и в любом случае заметят твое сообщение там.

Добавлено через 21 минуту:
У меня такой вопрос ко всем. Существует задача запретить доступ всем приложениям ко всему интернету кроме сайтов входящих в нужные подсети. Делаю так: последним правилом в общих правилах ставлю аля "запретить всё" (блокировать данные где удаленный адрес *.*.*.*), предпоследним правилом поставил аля "доверенные сайты" (разрешать соединение где удаленный адрес входит в список требуемых айпишников). Проблема в том что ничерта не фурычит. Т.е. все приложения лезут в инет как и раньше - куда угодно.
Двигал правило "запрещать всё" вверх - все равно. Только если поставить его самым первым (вторым тогда становится правило подключения к DNS), то оно срабатывает - ни одно приложение не может залезть ни на один сайт потому как не может определить его айпишник, но только я ставлю "запрещать всё" после правила подключения к DNS - нифига мое правило не запрещает и все лезут туда куда не надо. А не подключившись к DNS и соответственно не узнав IP сайта я не могу проверить входит ли он в "доверенные".

Как поступить ума не приложу. Неужели Outpost такого реализовать не даст?

Примечания:
1. Создавать правило для приложений не предлагать, нужно глобальное правило.
2. "Доверенные" вовсе не значит что с них не будет атак. Outpost не должен позволять соединяться ко всему остальному инету, а пакеты к этим фильтровать как и раньше - правилами к каждому процессу.

hempsmoke 21.03.2004 18:18

не любит меня outpost.... :( раньше при попытке дозвониться перезагружал машину - теперь бьет в темно-синий (намного приятней синего экрана 98) экран! и естессно виснет наглухо... файрволы другие снес.. ничего лишнего нет. на экране прочесть что- либо невозможно.
кто сталкивался?

oXyd 21.03.2004 21:12

hempsmoke
Какой код ошибки выдает при синем экране? Что говорит журнал событий?

hempsmoke 22.03.2004 00:26

oXyD
код ошибки я не смог найти среди этих закорючек. Написано внятно только :
Цитата:

DRIVER_IRQL_NOT_LESS_OR_EQUAL
и что-то еще про файл wanarp.sys

лог аутпоста молчит... :(

Plague 22.03.2004 13:26

hempsmoke
что из броузеров юзаешь? и какя ОСь?
тут уже несколько раз всплывало что XP+SP1+IE(и иже с ним)+Outpost = Blue Screen с 90% гарантией.
Спасает замена IE на Opera

denver 22.03.2004 14:19

Plague
Цитата:

XP+SP1+IE(и иже с ним)+Outpost = Blue Screen с 90% гарантией.
Да ну, бред. Юзаю именно эту связку - никогда не было бсодов. Тут проблема обычно в юзаньи еще одного фаервола или другой тулзы пытающейся выполнять его функции.

Но скорее всего в железе траблы. Проц разогнан?

Adviser 22.03.2004 14:28

denver

Действительно, юзаю аутпост уже более года на этой платформе (XP+SP1+IE) и никаких Blue Screen не наблюдаю. Точнее раньше они были, но проблема решилась заменой системной памяти (Outpost был не причем)

oXyd 22.03.2004 21:14

wanarp.sys - MS Remote Access and Routing ARP Driver
1. Попробуй отключи Remote Access.
2. Нужен точный код ошибки (он должен выглядеть как 0х000????).
3. Попробуй отключить pagefile
4. Нужен журнал событий Windows, а не Outpost.
5. Найди minidump в папке Windows и дай его содержимое сюда, почитаем.
6. Попробуй найти логи Watson
7. У тебя случаем не nForce2?

sana 23.03.2004 00:01

а может кто подсказать или было у кого такое
комп подключен в инет (ADSL) работает круглосуточно
ни и как положено раз в сутки связь рвется
так вот после автоматической установки соединения инета нет
ни я нимогу в инет залезть ни почту получить и тд
ни комне никто неможет приконектиться
имеется ввиду стоит мул (качаю фильмы помалу)
естесственно стоит Outpost
мож в нем причина???

Shanker 23.03.2004 16:52

Сначала нужно определиться: Аутпост блокирует или нет - а уж потом писать!
Тогда, когда у тебя со связью проблемы - смотри что Аутпост в журнал пишет: что и почему блокируется... если вообще блокируется!

hempsmoke 23.03.2004 21:26

Цитата:

Plague:
XP+SP1+IE(и иже с ним)+Outpost = Blue Screen с 90% гарантией.
не. от браузера тоно не зависит, так как я ровным счетом не делаю НИЧЕГО, т.к. синий экран выскакивает прямо при успешной аутентификации... как только, так сразу.. :( а связка XP + SP1
Цитата:

Adviser:
Но скорее всего в железе траблы. Проц разогнан?
неа. полторы тысячи мегагерц. сбоев при использовании других приложений замечено не было (пинаю я его часто).

Добавлено через 7 минут:
oXyD
ok.спасибо. буду пробовать. только :
1. как отключить remote access?

Shanker 24.03.2004 00:17

hempsmoke
Панель управления->Система. Вкладка Удалённое использование. Снимай галку напротив Разрешить удалённый доступ к этому компу.

Новичок 24.03.2004 01:21

когда устонавливал первый раз..тоже был гимор ,потом настроил-потел,но режим ставил <обучения>,бывает что трафик начинает блокировать,(если правильно вырожаюсь) и когда твой ip,кто сканирует,то сразу выплывает ,,окошко,, или атака,, одним лсловом просто нужно долго лазить в настройках -эксперементировать,но рекламу всегда режет,флешки тоже,(настройках),у меня 4 брадм... эксплоер,опера7/23, мозила,мулЕ2русская..просто приложений поставил в режим довереных,а если что нужно ,а бывает то в некоторых сайтах не пропускает,то ставлю в режим ,,бейдествия,,или разрешения,,, а иногда правда просто выключаю...

arton2k 24.03.2004 14:58

Блокировка графики
 
Если обсуждалось уже, не кидайте тухлыми помидорами :-) а направьте на путь истинный, я его не нашел...
Аутпост режет графику на некоторых страницах. В настройках рекламы и интерактивных элементах нет указаний на блокировку images. После остановки сервиса "интерактивных элементов" - всё кажет. Например: на ixbt.com не видно ни одной картинки, при всех разрешенных "интерактивных элементах" стоит только остановить оный сервис, как все сразу отображается..

Где копать?

Tyler Durden 24.03.2004 15:24

arton2k
Копать только там где копаешь, резка баннеров-картинок осуществляется двумя способами, по словам и по размерам. У меня похожая ситуация была: при заходе на bestruscan.ru не отображались некоторые картинки? как я позже выяснил, в названии картинок (точнее самих файлов) присутвовало слово "ads", что расценивалось аутпостом как реклама. Просто в настройках удали нужное слово или вообще запрети блокировку по словам. Аналогично проверь блокировку картинок по размеру.

hornet 24.03.2004 15:27

Копать тут:
Интерактивные элементы->Оптимизация->Внешние объекты->Разрешено

arton2k 25.03.2004 12:14

в том то и дело, что все проверил и все разрешил... и все равно режет абсолютно всю графику...


Часовой пояс GMT +4, время: 15:46.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.