IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

veschiy 08.06.2005 10:21

так а почему у меня "новый" outpost не хочет сам загружаться-то?
со старыми версиями таких глюков не знал......

Makc666 08.06.2005 17:02

Цитата:

veschiy:
так а почему у меня "новый" outpost не хочет сам загружаться-то?
со старыми версиями таких глюков не знал...
У всех загружается...
Наверное потому что у тебя Windows уже кривой весь.
Переустанавливай Windows с нуля...

veschiy 08.06.2005 17:38

Цитата:

Сообщение от Makc666
Наверное потому что у тебя Windows уже кривой весь.
Переустанавливай Windows с нуля...

очень умно......
ты не сисадмин случайно? у меня друг сисадмин, да еще и програмист "до кучи" так у него на любую проблему один ответ: формат C
я не ради хохмы спрашиваю.... пользуюсь прогой с незапамятных времен, никогда ничего подобного не было...
и бетки не люблю ставить..... а тут решил перейти и на тебе.....

Merlin Cori 08.06.2005 17:47

veschiy а при чем здесь бетка? 2.7 уже давно релиз

Makc666 08.06.2005 18:03

Цитата:

veschiy:
пользуюсь прогой с незапамятных времен, никогда ничего подобного не было
Елы палы. Ну раз ты ей пользуешься с незапамятных времен, ты что не можешь найти, почему она у тебя не грузится. У меня на нескольких компьютерах и всё грузится.
В ветке на англоязычном форуме:
_http://www.outpostfirewall.com/forum/forumdisplay.php?f=35
ни у кого нет подобной проблемы.

У Outpost есть служба в Windows...
Мой компьютер (правый клик) - Управление - Службы и приложения - Службы
Outpost Firewall Service
Запускается она через строку:
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /service
Должна быть Автоматически

Сам GUI (графическая оболочка) программы, запускается через Автозапуск:
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice

Т.е. ждем пока запустится сервис, а потом запускается GUI.
Это для случая с Service mode.

Всё. Почему там у тебя не запускается, это только ты можешь сказать, ибо все логи у тебя под рукой есть:
Мой компьютер (правый клик) - Управление - Просмотр событий

AlexArh 08.06.2005 20:28

Makc666
Цитата:

А аутпост то у тебя самый последний?
Был последний. Сейчас откатился на 2.6 - все прекрасно заработало.
На англоязычном форуме нашел, что у людей были похожие проблеммы в старых версиях, но им помогло включение пассивного режима. Мне не помогло.
В общем, спасибо всем, кто откликнулся. Буду ждать новую версию, может она встанет лучше.

kars 12.06.2005 19:45

Подскажите, пож., намедни обновился до 2.6...(403), исчезли все созданные правила, и для приложений, и общие (10 шт. для svhost было). Пришлось заново создавать. Можно ли их сохранять. Пробовал загрузить конфигурацию1(2 и т.д.)-ругается: плохой формат. :confused:

Makc666 12.06.2005 22:01

Цитата:

Сообщение от kars
Подскажите, пож., намедни обновился до 2.6...(403), исчезли все созданные правила, и для приложений, и общие (10 шт. для svhost было). Пришлось заново создавать. Можно ли их сохранять. Пробовал загрузить конфигурацию1(2 и т.д.)-ругается: плохой формат. :confused:

Формат хранения настроек изменился только с версии 2.7.
Цитата:

Plugin configuration details are now held in a .conf file rather than an .ini file (to avoid problems with large .ini files on Windows 9x/ME systems).
Поэтому, почему у тебя не подходит в 2.6, не ясно.
Всего скорее, потому что файлы просто повреждены.
Ставь старую версию обратно и посмотри, вдруг там заработают настройки.
Хотя зачем это делать? Помойму легче заново всё настроить.

P.S. 10 правил своих для svhost.exe - это бред. Нет ни одного своего правила. Только те, что были созданы Аутпост автоматически!

kars 13.06.2005 18:04

Сообщение от Maks666
Цитата:

P.S. 10 правил своих для svhost.exe - это бред. Нет ни одного своего правила. Только те, что были созданы Аутпост автоматически!
Я не писал: "своих правил", это были созданные правила (из файла С:/Program Files/Agnitum/Outpost Firewall/preset.lst я не хочу выбирать правила для svchost, там очень много разрешений по умолчанию), притом созданные не от балды, а рекомендованные более грамотными, чем я, спецами (например, pcflank.com и др.). Эти правила (для SVCHOST) являются общими и находятся: Параметры>Системные>Общие правила>Параметры.
Кстати, в первый раз после установки Outpost и правил по умолчанию - при тестировании файрволла в он-лайн моя машина оказалась как дуршлаг.
_________________________________________________________________
Думайте сами, решайте сами...

Makc666 14.06.2005 03:26

Начнем from the end...

Я вот тестировал он-лайн, у меня сразу тестируемый хост улетает от модуля "Детектор атак" в аут.
Пробовал я отключать модуль "Детектор атак" и тестировать на том же pcflank.com. Результат был, что на определенном этапе Аутпост начал выдавать кучу запросов на создание правил о запрещении работы с протоколами. И у меня выдало таких запросов более 70 штук. Что было с компьютером, словами не рассказать.
И мной даже был написан тикет разработчикам по этой проблеме.
1. Режим обучения и отключить Плугин "Детектор атак"
2. Открыть "http://www.pcflank.com/advanced2.htm"
3. Отметить все эксплоиты
4. Запустить тест
5. Смотреть как программу сначала подвиснет, а через несколько минут выдаст подряд около 70 окон с вопросами о запрещении работы с протоколами...

Цитата:

kars:
Кстати, в первый раз после установки Outpost и правил по умолчанию - при тестировании файрволла в он-лайн моя машина оказалась как дуршлаг.
Так как история умалчивает, что там за настройки у тебя были "по умолчанию" и как была настроена "Настройка сети", то заявлять, что машина оказалась как дуршлаг, я бы не стал. Ни один тест не даёт такого результата при правильной настройки по-умолчанию. И это подразумевает недонастройку фаервола, а правильное выставление опций по умолчанию. Кто не понял смысл, я не виноват.
Цитата:

kars:
Я не писал: "своих правил", это были созданные правила (из файла С:/Program Files/Agnitum/Outpost Firewall/preset.lst я не хочу выбирать правила для svchost, там очень много разрешений по умолчанию), притом созданные не от балды, а рекомендованные более грамотными, чем я, спецами (например, pcflank.com и др.).
Все эти разрешения по умолчанию не играют абсолютно никакой роли, потому что svchost никогда не выполняет никакие запросы сам. Через него выполняют запросы другие приложения, а это контролируется "Скрытыми процессами".
Самые грамотные специ, пардон, это настройка по умолчанию от фирмы Агнитум, какие бы громкие заявления тут не делались. А они советуют "нужные" приложения размещать ВСЕГДА в "Пользовательском уровне". Вообще можно договорится и до модулей от третьих лиц типа Blockpost.
А все/нужные разрешения по умолчанию можно отметить убрав нужную галку.
Цитата:

kars:
Эти правила (для SVCHOST) являются общими и находятся: Параметры>Системные>Общие правила>Параметры.
Как вообще можно говорить о том, что это правила для SVCHOST, если "Общие правила" относятся ко всему трафику. В "Общие правила" нет привязки к конкретному приложению.

Какой в Аутпосте порядок обработки правил:
http://www.outpostfirewall.com/forum...ead.php?t=8394

AlexArh 14.06.2005 12:19

Makc666
Цитата:

Самые грамотные специ, пардон, это настройка по умолчанию от фирмы Агнитум
Тут ты не совсем прав. Агнитум по умолчанию настривает фаервол для максимально широкого круга пользователей, на все случаи жизни, для всех возможных программ. По умолчанию это правильно - мало-ли кому что нужно. Но если ты этими программами не пользуешся, лишние разрешения снижают надежность защиты. Например, для SVCHOST по умолчанию настроены разрешения для SSDP и Remote Desktop connection. Но если ты не используешь Windows Messenger и Remote Desktop, эти соединения лучше бы запретить.

shahidd 25.06.2005 13:46

a outpost rabotaet po printsipu ustanovil i zabql?

Makc666 26.06.2005 00:58

Цитата:

Сообщение от shahidd
a outpost rabotaet po printsipu ustanovil i zabql?

Работает.
Но для этого надо прочитать ВНИМАТЕЛЬНО
Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf
.

Там написано, как сделать так, чтобы он работал по принципц "установи и забей".

Elnur 28.06.2005 09:03

Privet vsem
Pomogite razobratsa s etim otchetom
Otchot modulya DNS
Obnarujen neverniy DNS-zapros
s IP 85.132.??.?? port 1029
na IP 194.212.65.32 port 53

85.132.??.?? eto moy realniy IP port 1029 menyaewtsa bivayut i drugie porti
i nijnie IP adresa ochen chasto menyayutsa no port 53 ostaetsa vsegda v chom problemma na servere razyesnite plz

Makc666 28.06.2005 09:22

Елнур
К сожалению, ты не прочитал в шапке:
Уважаемые пользователи!!!
Огромная просьба к Вам!!!

Поэтому помочь тебе никто не сможет.

К тому же в инструкции написано:
Цитата:

Для повышения уровня безопасности системы, модуль ДНС блокирует неправильные или плохо сформированные ДНС-запросы, которые могут вызвать зависание системы или оказаться попыткой проникнуть в систему. Отметьте флажок Проверять и блокировать неверные ДНС-запросы, чтобы атакующие Ваш компьютер хакеры и злонамеренные программы не имели возможности использовать ошибки ДНС Вашей системы. Вы также можете получать визуальные оповещения о таких запросах, если хотите быть в курсе ДНС-атак на Ваш компьютер. Для этого включите флажок Оповещать о блокированных ДНС-запросах.
Просмотреть кэш ДНС с именами сайтов и их ИП-адресами можно перейдя на вкладку Разное и нажав на кнопку Редактировать в разделе Записи ДНС.
И без детального анализа твоих логов, тоже ничего сказать нельзя.
Всего скорее такой эффект даёт использование какого-то пеер-то-пеер клиента.

А в Правилах форума написано
- Лицам не имеющим русской клавиатуры, настоятельно рекомендуется пользоваться кнопкой "транслит" находящейся в заголовке формы быстрого ответа.

Это так просто, нажать эту кнопку:
Цитата:

Привет всем
Помогите разобратса с етим отчетом
Отчот модуля ДНС
Обнаруйен неверниы ДНС-запрос
с ИП 85.132.??.?? порт 1029
на ИП 194.212.65.32 порт 53

85.132.??.?? ето моы реалниы ИП порт 1029 меняеwтса бивают и другие порти
и нийние ИП адреса очен часто меняютса но порт 53 остаетса всегда в чом проблемма на сервере разыесните плз

Vladimir Ivanov 29.06.2005 22:07

На одну из новых машин решил поставить свежую версия 412-тую. Столкнулся с проблемой: не пускает в инет почтовики (Outlook Express и MS Outlook 2003), причём оба находятся - в разрешённых.
Более того, ставлю режим разрешения фаерволу - всё-равно не пускает, ну это вообще ни в одни ворота...
И только после полной выгрузки программы вместте с её сервисом -почта заработала. Что это, глюк конкретной версии? Поставил версию 309-тую (была под рукой) всё - работает....

Makc666 29.06.2005 22:20

Цитата:

Сообщение от Vladimir Ivanov
На одну из новых машин решил поставить свежую версия 412-тую. Столкнулся с проблемой: не пускает в инет почтовики (Outlook Express и MS Outlook 2003), причём оба находятся - в разрешённых.
Более того, ставлю режим разрешения фаерволу - всё-равно не пускает, ну это вообще ни в одни ворота...
И только после полной выгрузки программы вместте с её сервисом -почта заработала. Что это, глюк конкретной версии? Поставил версию 309-тую (была под рукой) всё - работает....

Все почтовики, что у меня есть, в т.ч. и перечисленные, не испытывают никаких проблем с отправкой или получением почты.

Поэтому нужно смотреть логи фаервола, что пишет:
Вторая огромная просьба!!!
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

Vladimir Ivanov 29.06.2005 22:35

Цитата:

Makc666:
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)
К сожалению, машину настраивал для друзей и сегодня её отдал с 309-той версии, разобраться с 412-той уже не успевал, а жаль....поэтому проверить логи сейчас не могу....

imhos 30.06.2005 09:40

Vladimir Ivanov:
любая служба техподдержки скажет, что без логов разговор беспредметный.
Почему же все присутствующие должны разбираться в проблеме без них?
В будущем приклеивайте логи ;)

orvman 30.06.2005 10:10

Вот решил зарегистрироваться на Вашем форуме.

Makc666
Цитата:

Все почтовики, что у меня есть, в т.ч. и перечисленные, не испытывают никаких проблем с отправкой или получением почты.
Ваша неправда. Да, действительно, все должно работать, но есть определенные траблы у ОР с почтовиками и это реально доказанные факты. Достаточно вспомнить такую связку Win2003+TheBat, но лично не сталкивался с этим.

Vladimir Ivanov
Цитата:

не пускает в инет почтовики (Outlook Express и MS Outlook 2003), причём оба находятся - в разрешённых.
Начнем с того, что ставить приложения, например, те же почтовики в Доверенные - полный бред.
Конечно, без логов заблокированных сказать причину трудно. И дело может быть не только в самом фаере, а в другом постороннем софте. Например, тот же антивирусник AVP. Также можно глянуть в сторону отключения плагина DNS-кеша. Также как и экспериментирование с контролем компонентов. В таких случаях действительно сначала нужно смотреть логи и на основании этого делать выводы.
Цитата:

ставлю режим разрешения фаерволу - всё-равно не пускает, ну это вообще ни в одни ворота...
Вот, вот. С большой вероятностью могу предположить, что дело в сетевых настройках не фаера, а самой Винды и постороннего софта, работающего в реальном режиме времени, например, антивирусы, анти-спамовый софт, проги, анализирующие сетевой трафик, реестр и т.д. и т.п.

Vladimir Ivanov 30.06.2005 20:14

Цитата:

orvman:
Вот, вот. С большой вероятностью могу предположить, что дело в сетевых настройках не фаера, а самой Винды и постороннего софта, работающего в реальном режиме времени, например, антивирусы, анти-спамовый софт, проги, анализирующие сетевой трафик, реестр и т.д. и т.п.
Да, но почему тогда всё заработало, когда я перешёл на версию 309-ю?

imhos 30.06.2005 21:10

Vladimir Ivanov
1. потому что версии софта разные
2. потому что в теме нет от Вас логов по указанным проблемам, без этого вести предметный разговор не получится.

Vladimir Ivanov 30.06.2005 21:26

Цитата:

imhos:
Vladimir Ivanov
1. потому что версии софта разные
Вот поэтому я и спрашивал, думал, может это просто глюк 412-той версии по отношнению к 309-й и у кого-нибудь может тоже такое было, вот и всё.
А говорить о настройках
Цитата:

orvman:
самой Винды и постороннего софта, работающего в реальном режиме времени, например, антивирусы, анти-спамовый софт, проги, анализирующие сетевой трафик, реестр и т.д. и т.п.
всё это правильно, но выгружаю 412-ю и всё работает!!!, при при тех же настройках винды и т.д. и т.п.
Поэтому, что о них говорить...
Конечно, с логами было бы проще...

Slaider 05.07.2005 13:34

ПРоблема с Аутпостом!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
 
Outpost Firewall Pro ver. 2.7.484.5330 (412) галимая скотина уже (У нас не матеряться. FantomIL) меня тем что постоянно блокирует мой почтовый сервер (The Bat 3.5) Я уже ВЕЗДЕ пооткрывал все порты (которые использует Бат), добавлял его в список доверительных, добавлял его везде, чтоб он нормально работал. Отключил на (У нас не матеряться. FantomIL) контроль компонентов, а он скотина все равно блокирует его на следующее утро :( ПОМОГИТЕ что с ним сделать??? :молись: Скрин прилагаю......
OS:Windows 2003 Server

imhos 05.07.2005 13:51

1. The Bat -- это клиент.
2. ВЕЗДЕ пооткрывал - можно подробнее
3. что делать? выкинуть и поставить другой, коль не работает.
4. насчет контроля компонентов -- если выключен, то не должен работать и блокировать.
5. win2003 -- а зачем именно он? потому что самый последний? Все версии программ, вижу, самый последние. Может быть, разумно подойти к организации программ на компе?

Slaider 05.07.2005 14:07

1. The Bat! - умеет работать в роли почтового сервера - инструкцию почитай;
2.Пооткрывал: приложения - доверительные, добавлено в память процесов, в скрытые процессы, даже в компоненты добавлены все файлы и библиотеки Бата, в настройках сети добавлены адреса gmail поп и смтп, в Rawsockets добавлено приложение (БАТ), в параметрах общих правил добавлены адреса почты, в модуле Детектор Атак добавлены порты почты как те на которые не следует обращать внимание;
3.Не могу выкинуть и не хочу - у других же работает - значит я в чем-то ошибся
4.Он выключен
5.Не все программы самые новые - все программы проверены на стабильность и после этого были поставлены....
Надеюсь это чем-то поможет.... :help:

imhos 05.07.2005 14:33

а если начать с чистого листа?
завести новую конфигурацию, переключиться на нее, установить режим обучения и посмотреть, куда БАТ захочет ходить, соответственно разрешить и/или прописать правила?

Slaider 05.07.2005 15:26

во-первых очень много работы для этого надо сделать; во-вторых - уже делал :(

Elnur 07.07.2005 09:44

Версия 2,7,485,5401 (412)

FTPDATA.exe Блокируется

Проблемма такая
USER из сети через командную строку по FTP хочет зайти к себе на сайт и сделат UPLOAD но говорит что CONNECT есть но UPLOAD сделат не возможно блокируются порты

Русский HELP читал не помогло

На ветке такая проблемма есть но решение не помогло

Как мне разрешит через етот OUTPOST выполнение FTP через сетевые компы

Makc666 07.07.2005 21:47

Цитата:

Farby:
Очередная бета Outpost Firewall Pro 2.7.489.5421 (414)
Wildcards are fixed in this latest beta so as soon as the testing is done you should see the release, hopefully soon.
http://outpostfirewall.com/forum/sho...7&postcount=22
Ура! =)

Цитата:

Elnur:
USER из сети через командную строку по FTP хочет зайти к себе на сайт и сделат UPLOAD но говорит что CONNECT есть но UPLOAD сделат не возможно блокируются порты
Честно, я не понял, что такое "USET из сети".
Инфы недостаточно.

Либо:
1. Разрешать полный доступ "FTPDATA.exe"
2. Либо юзать PASV режим.

Y&S 08.07.2005 12:37

Господа! Есть ли плагин HttpLog для версии 2.7?

CyberPilgrim 08.07.2005 16:22

Y&S

Самого HTTPLog пока нет, но есть аналог - HTTP Record v1.1.
http://www.zylous.de/http_plugin.htm
Сам только что обнаружил, поэтому больше пока ничего сказать не могу. Но с версией 2.7 работает.

parrot 10.07.2005 07:05

В шапке топа написано ясно:
Цитата:

N.B. Ссылки на фаервол и остальные причендалы в другом топике, здесь только обсуждения!
Обсуждения того, как работают "причендалы" также не относятся к теме этого раздела. За наружение правил раздела 2 штрафных балла. FantomIL

RusLev 14.07.2005 08:00

А в этой проге можно сделать так
типо заблокировать выхот на какой-либо сайт (указав на какой) или загрузку с него картинок ???

FantomIL 14.07.2005 09:40

RusLev
Глаза на шапку топа подними, пожалуйста.
Цитата:

В шапке топа написано
Третья огромная просьба!!!
Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!!
Ссылка на строчку ниже...

========================

Ресурсы для ознакомления:
Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf
Можно так сделать. Как? Узнаешь после того, как выполнишь просьбу в шапке.

Makc666 15.07.2005 02:52

Цитата:

RusLev:
А в этой проге можно сделать так
типо заблокировать выхот на какой-либо сайт (указав на какой) или загрузку с него картинок ???
Вопрос подобного плана:
http://www.imho.ws/showthread.php?p=862379#post862379
Ответ:
постом ниже

Spartak 15.07.2005 10:43

Простите, если этот вопрос уже задавался, но в 64 страницах темы я ответа не нашел.
У меня в процессах постоянно висит некий MAPI32.exe, при закрытии открывается вновь тут же. Этот процесс у меня открывает порты TCP прямо по порядку, начиная с 1025 (в данный момент открыто более тысячи). В правилах Аутпоста у меня это приложение в запрещенных, из системной папки все файлы с таким именем удалил, антивирусом проверил, все равно процесс запускается и порты открываются.
Версия у меня 2.6.452.5123 (403)
Как это устранить?

savad 16.07.2005 20:00

2 ALL

Народ, плз. подскажите, если для Outpost, плугин для изменения настроек по расписанию или возможно через командную строку загрузка конфигурационного файла.
Цель, сделать типа, что с утро и до вечера, пока родители на работе ребенок может ходить только на определённые сайты, доступ разрешен только IE. Вечером ограничение снимается.

Makc666 18.07.2005 00:47

Цитата:

savad:
у меня в процессах постоянно висит некий MAPI32.exe
из системной папки все файлы с таким именем удалил, антивирусом проверил, все равно процесс запускается и порты открываются.
Скачай это: http://www.teamcti.com/pview/prcview.htm
Увидешь 100%, где у тебя этот процесс сидит...
Вопрос о том, как найти и удалить MAPI32.exe, явно не относится к теме аутпоста.

Цитата:

savad:
Народ, плз. подскажите, если для Outpost, плугин для изменения настроек по расписанию или возможно через командную строку загрузка конфигурационного файла.
Цель, сделать типа, что с утро и до вечера, пока родители на работе ребенок может ходить только на определённые сайты, доступ разрешен только IE. Вечером ограничение снимается.
Создать в "Общие правила" запрещающее правило для 80, 8080, 8000, 3128 и т.д. web портов. Установи для него необходимый интервал времени и отметь его как "Правило с высоким приоритетом".
Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf

Часть 2: Для опытных пользователей......................................................51
5 ДОПОЛНИТЕЛЬНЫЕ НАСТРОЙКИ............................................................. ......................................52
5.1 ВВЕДЕНИЕ.............................................................. ...................................................................... ...........52
5.2 СОХРАНЕНИЕ И ЗАГРУЗКА КОНФИГУРАЦИЙ.......................................................... ...................................52
5.3 УСТАНОВКА ПАРОЛЯ................................................................ ...............................................................53
5.4 СОЗДАНИЕ ПРАВИЛ ДЛЯ ПРИЛОЖЕНИЙ............................................................ ........................................55


Во-первых, опишите событие, к которому применяется правило. Вы можете выбрать следующие критерии описания в окне Выберите событие для правила:
• Где протокол
• Где направление
• Где удаленный адрес
• Где удаленный порт
• Где локальный порт
• Где интервал времени
• Где локальный порт совпадает с удаленным портом

Sasha 18.07.2005 22:18

кто поставил Outpost Firewall Pro ver. 2.7.491.5421 (415) посмотрите можно ли в правилах IP адреса ставить звёздочки (192.168.*.*)


Часовой пояс GMT +4, время: 02:41.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.