IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

Grek 20.04.2005 18:54

kasinv
в opst_ui.dll

Makc666 20.04.2005 23:50

Цитата:

denver:
В той версии что была до появления 2.6 у меня в настройках юыло проставлено "обычная загрузка" (не фоновая), при этом после перезагрузки значка в трее не было (хотя фаервол работал), значок появлялся когда запустишь фаервол вручную. А с версией 2.6 такой глюк исчез. Этот же глюк был и у другого сотрудника.
У меня работало на 2-3 компах и проблем подобного плана во всех версиях 2.5 не наблюдалось на чистых, не поломанных версиях.
Поэтому тут явно несовместимость программного комплескса.

denver 21.04.2005 00:07

Makc666
Однпко похоже у REUGEN сходная проблема была.

Makc666 21.04.2005 03:40

Цитата:

Сообщение от Aquagen
Вопрос стал актуален. Можно каким либо способом убрать/посмотреть пароль, не снося сам аутпост?

Версия Agnitum Outpost Firewall Pro 2.5.375.4822 (374)
ось Win2000 Prof ENG

Может кто подкинет инфы?

http://outpostfirewall.com/forum/showthread.php?t=12089

The password should now be stored in encrypted form - so unless you can remember it, you'll most likely need to uninstall and reinstall Outpost (backup your configuration .cfg and .ini files to another folder first, so you can load them back into the new installation).

Пароль хранится в зашифрованном виде - поэтому нужно вспоминать.
Иначе нужно удалить Outpost (перед этим сделать копию файлов .cfg и .ini в ДРУГУЮ папку, чтобы потом можно было их снова использовать в новой установке).

Since you will not be able to shutdown Outpost normally without a password, I would suggest you use Regedit to remove the HKLM\SYSTEM\CurrentControlSet\Services\OutpostFire wall key and the Outpost Firewall entry in HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run to stop Outpost from running on startup, then reboot your system. You should then be able to uninstall and reinstall Outpost.

Так как нельзя выключить Outpost нормально без пароля, рекомендуют удалить в реестре ветку
Код:

HKLM\SYSTEM\CurrentControlSet\Services\OutpostFirewall
, а также удалить запуска Outpost в
Код:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
, потом перезагрузиться.
Теперь можно удалять и переустанавливать Outpost.

I`m 22.04.2005 23:11

(21:40:11 svchost.exe IN REFUSED UDP 61.235.154.102 44412 1027 Режим обучения) постоянно с удалённого адреса ломится на 1027 udp порт.
Я естественно блокирую. Если создать правило на этот случай с блокировкой , то всё работает и останавливает попытки поникнуть через этот порт, но при следующем подключении связь отсутсвует . Правило отключаешь всё работает . Как быть ?

Makc666 23.04.2005 01:10

I`m
Можешь пожаловаться его провайдеру.
По этому IP кстати есть сайтик _http://61.235.154.102/
Цитата:

I`m:
но при следующем подключении связь отсутсвует . Правило отключаешь всё работает . Как быть ?
Наверное надо правило правильно создать.
К примеру, раз попытка подключения идет всегда из одного и тоже же адреса, то создай правильно на запрет UDP и TCP соединение с этого IP в Основный правилах, при этом задай этому правилу значение "Правило с высоким приорететом"
картинка: http://www.imho.ws/attachment.php?attachmentid=32256
подробнее тут: http://www.imho.ws/showpost.php?p=840046&postcount=1140
и подними правило в самый верх.
Всё.

I`m 23.04.2005 01:31

Ip постоянно меняется. блокирую по 1027 порту ,так они лезут на 1028. :idontnow:
может надо разрешить эти подключения ?

svchost.exe что он делает на этих UDP портах может кто -нибудь знает?

Makc666 23.04.2005 01:42

Для svchost.exe уже создан разработчиками набор правил по умолчанию.
Больше для него не нужно.
Переведи фаервол тогда в режим Блокировки и всё.
Когда новую программу ставишь, которая в инет нужен доступ, включай на время режим Обучения.
Надеюсь у тебя Антивирус стоит? И ты проверил свой компьютер программой Ad-Aware?
Вообще нужно точнее описывать свои программы сетевые, которые работают у тебя.
Вдруг у тебя есть какая-нибудь Peer-to-Peer программа, например осел.
Очень часто по нему вычисляют твой IP адрес и лезут к тебе порты посканить и т.п.
+ надеюсь у тебя все настройки так, как предлагала программа при установке и она автоматически создала правила для известных приложений и в Параметры - Системные - Настройка сети (Параметры кнопка) у тебя сняты обе галки с интерфейса, который смотрит в интернет.

Что такое "svchost.exe" можно почитать в этом теме, ссылка вверху "Поиск в этой теме". А также www.aport.ru и форум фаервола.

klute 23.04.2005 16:30

I`m заблокировали теперь я klute. ;)

Набор правил для svchost.exe я оставил по умолчанию. Без разницы работает p2p или нет всё равно на эти порты лезут. Это просходит если я на диал апе (ip же постоянно меняется) ,но если включаю адсл эти атаки прекращаются. Вирусов у меня нет это точно. Обе галочки сняты.

Мешает это мне, потому что часто оставляю комп на ночь качать регетом,а когда вылазиет сообщение о блокировке и долго на него не отвечают скоость закачки падает. ((

Для тех кто пользует shareaza предлагаю посмотреть этот форум

http://www.outpostfirewall.com/forum...6&page=4&pp=15

много правил для этой программы.

vasiko 28.04.2005 16:48

кто может помочь
XP SP2 ставлю Agnitum Outpost Firewall Pro 2.6.452.5123
всё настроил всё работает но после 2-3 часов работы
вылетает Синий экран смерти
Удаляю Agnitum Outpost всё работает
:help: :help: :молись: :молись:

Makc666 29.04.2005 03:16

Цитата:

vasiko:
кто может помочь
XP SP2 ставлю Agnitum Outpost Firewall Pro 2.6.452.5123
всё настроил всё работает но после 2-3 часов работы
вылетает Синий экран смерти
Удаляю Agnitum Outpost всё работает
Это конфликт или:
1 - с другой программой, у которой свои сетевые драйвера. Тебе виднее.
2 - можеть быть конфликт с Windows, если ты там какой нибудь NetworkBridge используешь.

И вообще нужно писать, какой синий экран, что на нём написано. Они разные бывают.

Madchild 04.05.2005 17:38

Подскажите. У меня контроль компонентов вообще отключен, но сегодня IE не захотел ничего открывать. В журнале:
Цитата:

17:58:22 c:\program files\internet explorer\iexplore.exe OUT REFUSED TCP 67.18.163.130 HTTP Заблокированно контролером компонентов
Глючит прога что-ль?

timsky 04.05.2005 17:50

Madchild
Аутпост последний, 2.6? Если да, то скорее всего глючит.

Мне лично он вообще не понравился :(
Куча глюков, поставил назд 2.5.375.374 и очень доволен.

Madchild 04.05.2005 17:52

Цитата:

timsky:
Аутпост последний, 2.6?
Угу, он самый. 2.6.451
Сносить пока не буду, вроде кроме вышеописанного, глюков невидать.

timsky 04.05.2005 18:00

Может есть смысл поставить последний что-то типа 2,6,453 - там баги фиксили какие-то, но мне он тоже не понравился.

erikem 04.05.2005 19:19

Проблемы с Агнитум Аутпостом.
 
Плиз люди помогите со странными проблемами.
Первая: несколько дней назад Аутпост начал творить чудеса. Он на старте почти перестал запускаться и стал рубить интернет на корню. Почти перестал это значит что интернет существовал ровно до того момента когда по идее должен был запуститься фаервол. Иконка в трее и сам он Таск Меннеджере не появлялись. Попробовал я его запустить и руцями. Появился. И тут я обнаружил одну интересную вещь: В закладке Интернет Активити была одна программа. Лезу сиотреть и обнаруживаю что это СВЦХост и при этом ему ПОЛНОСТЬЮ перекрыт доступ. Лезу в настройки программ - там все нормально. Лажк дальше по настройкам там тоже все ок. А СВЦХост не пашет =(. Решил я его деинтсальнуть... все заработало. Скачал последнюю версию, поставил, зарегил... не пашет. Подскажите люди что с этой проблемой делать?
ЗЫ Инсталил и денсталил несколько раз. Около трёх-четырёх.
Вторая проблема: раньше, пока он еще работал, он у меня на отказ не хотел работать с чем бы то ни было считающим траффик. Я пробовал около 3 разных программ в том числе и БВМитер. Только я инсталил эти проги и перегружал комп нет сразу исчезал, так же как я описывал в пункте 1, разве что не знаю был ли при этом заблочен СВЦХост. Сразу как только я эти проги деинсталил и делал рестарт проблема исчезала.
Заранее благодарен за ответы на мои вопросы.

FantomIL 04.05.2005 21:11

erikem
Ведь прямо вверху (прямо соседний с твоим) виден топ, который так и называется Вопросы по Agnitum Outpost Firewall. Для чего новый топ открывать было? :mad:
+ 2 штрафных балла тебе. Темы объединяю.

denver 04.05.2005 22:48

erikem
Правила для svchost здесь расписаны. Для других прог тут. Изучай шапку.

erikem 05.05.2005 00:18

denver
Спасибо за ответ. Но, прошу Вас прочитайте моё сообщение более внимательно.
По поводу СВЦХоста. В один прекрасны вечер, после долгой работы компа без перезагрузки, у меня не запустился броузер. Ну бывает такое. До этого момента все и со всем было нормально гдето месяца четыре. Я сделал рестарт и не увидел нета. Я удивился. Начал искать источник проблемы... и нашел его. Повторяю как обстоит ситуация: при запуске компа иконка Аутпоста в систем Трее и Он сам как прцесс в Таск Менеджере перестали появляться. Когда я запустил фаервол руцями, то увидел в Интернет Активити 1 программу. Это был СВЦХост, на который Фаерволл писал что он полностью заблоченный. С полностью заблоченны СВЦ я бы не жил нормально месяца четыре. При это в разделе "программы" СВЦХост считался в группе "Partialy Allowed", после это я удалил его оттуда. Ничего не изменилось. Положил в Трастед. Ничего не изменилось. Аутпосто САМ без моего разрешения и ведома блочил его. И так же он себя вел после полной переустановки и обновления. Он плевал на все правила которые я прописывал для СВЦХоста. Он писал его имя красными буквами и говоричл что все равно не пустит его в интернет.
Насчет других программ. Не все из этих програм ломились в НЕТ. Более того после инсталла измерителей траффика им уже некуда было ломиться. Не успевали, нет просто исчезал. При этом тот же БВМитер я мог убрать с автозагрузки... и все равно. Нета не было. Другая программа была так она вобще не могла запускаться с компом сама т.е. не предлагала =) Но её инсталла хватао для исчезновения нета. После аниснталла проблема исчезала. Ни одна из этих программ так и неполомилась в нет и фаервол меня соответственно даже ничего и не спрашивал о них.

timsky 05.05.2005 08:59

erikem Может быть у тебя стоит режим блокировки, поэтому файр просто блочит все, что ему не нравится. Переведить в режим обучения пробовал?
Какая версия аутпоста?

denver 05.05.2005 09:49

erikem
Аутпост это не черный ящик. Чтобы понять что именно он блокирует и почему надо смотреть журнал и изменять правила так чтобы не блокировало то что не должно.

erikem 05.05.2005 11:42

Стоял у меня все это время режим обучения. Повторю как это случилось: у меня после обычного рестарта фаервол перестал работать. Кстати, а это нормально когда перестает на страте грузиться? Вернее грузиться в видимом виде? И почему сам факт инсталла того же БВМитера тоже убивает интернет?
В логах я сидел. Читал. Банально блочит СВЦХост, хотя секунду назад я разрешил ему ВСЕ. Кроме того интернет не появлялся даже если я Фаервол ставил в Дизебл Мод или просто выключал. Я сам СВЦХосту пытался и разрешать все и разрешать частично. Какая версия стояла точно не помню. А скачал я Аутпост последний полный 28 Апреля, обновления не ставил. Сорри что не говорю точную версию ибо он сейчас не стоит. Разве что во время инсталла он говорит что он 2.6

denver 05.05.2005 23:15

erikem
В журнале записывается также причина. Если причина "Запретить любую активность" значит в правилах ничего разрешено не было. В любом случае настрой правила для svchost в соответствии с FAQ!
Если же при дизэйбл не работает значит скорее всего с глобальными правилами намудрил. Иначе сдаюсь. Спишем на редковстречающуюся несовместимость аутпоста с пользователем :)

erikem
Вот еще что, попробуй отключить контроль компонентов.

igla 10.05.2005 15:15

Переустанови по новой.Такая же проблема была-думаю появилась после блокировки svchost (потом пускал в доверенные,всеравно блокировался)На старой версии не наблюдалось...

Dr.God 10.05.2005 18:47

Цитата:

erikem:
при запуске компа иконка Аутпоста в систем Трее и Он сам как прцесс в Таск Менеджере перестали появляться
Мне (и не только) помогло вот это.

Или настрой его на загрузку первым.

bigcrush 13.05.2005 07:33

Подскажите, пожалуйста, как сделать, чтобы блокировался полностью весь трафик ночью?
Я добавил системное правило:
Цитата:

протокол: TCP
направление: исходящие, тип пакета: локальный
активный интервал времени: пятница
блокировать эти данные
но для приложений, для которых есть правило разрешения, ничего не блокируется.
режим Обучения
версия 2.5.375.4822(374)

Makc666 13.05.2005 15:12

Цитата:

bigcrush:
но для приложений, для которых есть правило разрешения, ничего не блокируется.
http://www.imho.ws/showthread.php?p=840046#post840046

User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

bigcrush 14.05.2005 08:42

спасибо Makc666
Скачал версию 2.6, но в неё не загружается конфигурация из 2.5. Это можно как-то реализовать?

Merlin Cori 14.05.2005 08:47

bigcrush
так при установке спрашивается, использовать старые правила или создавать новые

Makc666 14.05.2005 08:51

Цитата:

bigcrush:
Скачал версию 2.6, но в неё не загружается конфигурация из 2.5. Это можно как-то реализовать?
Если ты ставил в старую папку, то
Цитата:

Merlin Cori:
так при установке спрашивается, использовать старые правила или создавать новые
Лучше всего, создать новую конфигурацию. Это 100% исключит всякие глюки. А они бывают и у меня были с некоторыми параметрами.
Так что я тебе советую создать новую конфигурацию.

Единственное, что я лично переношу вручную через Copy & Paste, из одной конфигурации в другую, это настройки модуля "Интерактивные элементы". Но чтобы это делать, надо хорошо разбираться в структуре конфигурации. (*.cfg)

nata83 19.05.2005 22:25

я абсолютно левая в этом и поэтому вопрос наверное чисто ламерский.
сижу на ADSL, подключаюсь и вроде всё нормально, но оутпост показывает постоянные попытки подключения и блокировки sistem и
netbios- протокол udp; параметр "host"
что с ними делать?
уже по паранойи проверила систему на трояны, вроде всё нормально.
обьясните в 2 словах с чем имею дело и как быть. :help: :молись:

Makc666 19.05.2005 23:02

simag
Никто ничего не объяснит, пока не увидит твои логи из Журнала Outpost.

Могу сказать лишь, что просто для твоего соединения запрещен NetBios.
Главное окно программы - Параметры - Система - Настройки сети - Параметры (кнопка) - Снята галка NetBios для твоего ADSL соединения.

Так и должно быть.

Makc666 21.05.2005 01:03

Через Beta Update обновление...
В смежной теме уже писали, но на английском...
Пишу на русском :)

Outpost Firewall Pro ver. 2.7.479.5319 (411)

Agnitum Outpost Firewall 2.7

Agnitum Outpost Firewall 2.7 представляет значительные усовершенствования безопасности и производительности, еще более повышающие его надежность.

Следующие возможности представлены в версии 2.7:
- Список исключений для Контроля скрытых процессов
- Список исключений для Контроля памяти процессов
- Модуль GINA для отслеживания процессов входа/выхода пользователя из системы
- Автоматическая настройка правил для серверов с несколькими IP-адресами
- Передача данных с использованием DNS-запросов
- Автоматическое интеллектуальное именование правил

Следующие проблемы были исправлены (приведены только основные):
- Проблема с открытием переименованных вложений в TheBat!
- Невозможность приема почты в TheBat! на Windows Server 2003 SP1
- Обработка фрагментированных пакетов (все фрагменты обрабатывались в соответствии с правилами для первого фрагмента)

walrus 22.05.2005 21:33

Есть следующий глюк. Стоит Firefox последний и Outpost 2.6.452.5123 (403). Время от времени Firefox перестает загружать любые страницы. При этом в логах блокируется не Firefox, а svhost, netbios и system. Если Firefox закрыть и запустить снова, то опять все работает.

Обычно это случается после репорта об атаке типа myaddress.

Кто может посоветовать, чего можно с этим сделать, ибо перезагружать браузер каждый раз просто задалбывает.

timsky 23.05.2005 11:14

walrus
У меня это тоже иногда происходит, но только если установил какой-нибудь плагин, т.е. изменились компоненты броузера. Возможно, причина в этом.

walrus 23.05.2005 13:19

timsky
Вроде плагины не трогаю и не обновляю. Контроль за компонентами отключил, но не особо помогло. Вроде стало реже происходить, но все равно случается. Странно.

timsky 23.05.2005 13:40

walrus
Какая версия FireFox? У меня такое было на старой какой-то версии...
Поставь Outpost 2.5.375.374 - тоже может помочь, т.к. 2.6 корявый какой-то :(

Makc666 24.05.2005 02:57

Цитата:

walrus:
Есть следующий глюк. Стоит Firefox последний и Outpost 2.6.452.5123 (403). Время от времени Firefox перестает загружать любые страницы. При этом в логах блокируется не Firefox, а svhost, netbios и system.
Помойму ты испортил настройки Outpost в части, что отметил галку:
Главное окно - Параметры - Приложения - Скрытые процессы (кнопка)
что у тебя установлено?

Попробуй ещё:
Главное окно - Параметры - Приложения - Компоненты - Редактировать - Пересобрать...
пересобери компоненты...

А так по принципу, это очень старый глюк программы, который лечут постепенно, но вылечить никак полностью не могут.

Ещё совет: попробуй для Firefox отлючит контроль компонентов.

walrus 24.05.2005 08:23

Цитата:

Makc666:
Главное окно - Параметры - Приложения - Скрытые процессы (кнопка)
что у тебя установлено?
Стоит Allow access.
Контроль компонентов уже отключил.

Следуя совету пересобрал базу компонентов. Посмотрим...

Grigarash 24.05.2005 20:16

Не хочет работать игра Warcraft III вместе с Оутпостом, а точнее играть по инету.
сама игра находится в доверительных приложениях

и еще вопрос:
есть прога, так вот ей нужно отрубить доступ в инет, но не весь а только один адрес. Где и как это делается? желательно поподробнее. Я на Оутпосте недавно и еще не освоился.
Спасибо


Часовой пояс GMT +4, время: 08:07.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.