IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

Лехыч 15.10.2005 23:11

Да пробовал.
Один хер пишет Блокировано контролем компонентов.
Причем прикол, отключаю контроль компонентов, один фиг блокируется им.

Genny 15.10.2005 23:43

Лехыч
А кинуть в доверенные и в Rawsockets не пробовал?
И в настройках контроля компонентов - редактировать - пересобрать базу данных - добавить компоненты Денвер-а.

Лехыч 16.10.2005 01:05

ДА все это делал
Один фиг
Единственное чето помогает
Вырубить фаер с его службой.

Genny 16.10.2005 01:19

Лехыч
Сейчас новая бетка доступна Outpost Firewall Pro ver. 3.0.545.5805 (433)
в ней баги пофиксили. Попробуй обновить фаер. Надежда конечно слабая...но чем чёрт не шутит :)

orvman 17.10.2005 02:01

Лехыч - похоже на реальный баг. Вспоминается первый релиз v2.6, когда игры блокировались по причине Контроля компонентов, даже при его полном отключении. Решалось методом насильной прописи в правила. Добавить в каждое из правил для приложений фичу "Игнорировать контроль компонентов". Это должно помочь.

Лехыч 17.10.2005 20:36

orvman
Конечно большое спасибо что хочешь помочь.
Но я не могу найти как это сделать. Все излазил. Расскажи поподробней.

Makc666 17.10.2005 20:43

Цитата:

Лехыч:
Но я не могу найти как это сделать. Все излазил. Расскажи поподробней.
Лехыч
Почитай мануал по программе хотя бы один разок, и не будешь тогда задавать подобные вопросы.
Когда ты создаешь правило для любого приложения, то в том месте, где ты ставишь "Разрешить действие" или "Запретить...", ниже есть опция:
"Игнорировать контроль компонентов".
Если не можешь найти, скачай мануал и черзе Ctrl+F найди там.

efrem 18.10.2005 10:54

Что за бага ?
 
Вложений: 1
При установки программы версия Outpost Firewall Pro ver. 3.0.543.5722 (431) перестал запускаться IE ....
что за шибка ? и как лечить?

Makc666 18.10.2005 12:50

Удали Outpost Firewall Pro ver. 3.0.543.5722 (431) и посмотри будет ли запускаться он после этого для начала.
А потом пиши... Может это не проблема Outpost вовсе.

AlexeyBaranov 18.10.2005 15:41

Попробуй свой компьютер проверить - похоже это действительно не оутпост. Одна из подобных программ IE Hijack Remover

Genny 18.10.2005 22:10

efrem
В фаере удали IE из списка : Параметры/приложения. Затем в режиме OP - политики/обучение запусти IE. Фаер сам создаст новые правила для IE. На все вопросы OP ответ OK. :)
Можешь ещё почитать здесь:
_http://forum.five.mhost.ru/kb2/ П.1 /6Е /6.2.4 Web-браузеры.

efrem 19.10.2005 08:36

Спасибо Господа за советы...
решилась проблема так.....
убрал галочку в Outpost Firewall "Включить быструю настройку в IE" и все запустилось .......
Благодарю.....

Merlin Cori 19.10.2005 18:31

Я не нахожу, или в трешке убрали понятие плавающая корзина?

Genny 19.10.2005 20:42

efrem
Цитата:

убрал галочку в Outpost Firewall "Включить быструю настройку в IE" и все запустилось .......
Зря убрал. Удобная вещь. При желании блокирует рекламу, интерактивные элементы, а в корзину можно мышью перетащить "нежелательные элементы"
Но, что бы надстройка в IE работала, не следует удалять, по дефолту прописанный в автозагрузке OutpostFeedBack.
Merlin Cori
Ты про корзину в IE?

Merlin Cori 19.10.2005 21:01

Genny
про нее..... то что в IE панель есть, это понятно.... а вот если панель убрать, но чтоб осталась только плавающая корзина

Event 19.10.2005 21:29

Кому-нибудь удалось подружить версию 3 с плагом HTTP log? Жаль не работает, удобная штучка.

Genny 19.10.2005 22:04

Merlin Cori
Можно убрать только частично. Щелчок правой кнопкой мыши на панеле. Выбрать:
"Установка параметров контроля" - снять все галки.

Event
Все плагины для OP v.3 придется заново компайлить под SDK v3.0.Пока никто этого не сделал. И, скорее всего, делать не будут. :(

Merlin Cori 20.10.2005 09:01

Genny
да я не о том.... это и ежу понятно.... Ну неудобно мне с открытой панелью работать... Закрыл ее, а корзинка поверх всех окон осталась

Genny 20.10.2005 22:25

Merlin Cori
Нет не получится. Корзина работает только в панеле. Пробовал редактировать ie_bar.ini - безрезультатно :( Попробую в автозапуске OutpostFeedBack разные режимы загрузки. Но врядли что получится...

Tiberiy 22.10.2005 17:21

Blockpost и Outpost 3.0
 
Народ, подскажите, пожалуйста, кто знает.
Последняя версия Blockpost для Outpost FW 2.7, а как он уживается с версией Outpost FW 3.0?
А то некоторые пишут, что есть проблемы. И что в этом случае лучше использовать с Outpost FW 3.0?

faterider 22.10.2005 18:39

Blockpost нормально работает с V3. Только настроек нужно делается через - options/plugins/blockpost.

Ето где обсуждение в офф форуме:

_http://outpostfirewall.com/forum/showthread.php?p=107803

Genny 23.10.2005 00:37

Tiberiy
Ещё здесь инфа по плагинам на русском:
_http://forum.five.mhost.ru/showthread.php?p=13024#post13024

Leshich 27.10.2005 04:11

Outpost Firewall Pro ver. 3.0.543.5722 (431)
Появляется время от времени некий процесс N/A
причём всегда входящие и в 99% по UDP,от DNS или IP
Раньше думал это он так процесс system обзывает
Но тут качал еМулом и прикол,этот процесс или другой,но тоже N/A принимал входящий траффик,для еМула,так и в журнале написано,разрешить входяшие для приложения еМуле
Вот и счас мелькает
Вообще он у вас нормально все Виндовские службы понимает,там в Инет лезет system,service,explorer
На гадость последний Доктор Веб прогонял,вроде чисто
В автозагрузке тоже
То ли это глюк Оутпоста,то ли я чего словил :(
На версиях 2.7 то же мелькало N/A,но там вроде он процесс system не распозновал корректно,на 2.1 он нормально назывался
А тут чего то принимает,а чего,причём только входящие :idontnow:

Вот примеры из журнала,сегодня
3:52:40 n/a IN REFUSED UDP 222.77.185.166 49165 Block All Activity
3:52:23 n/a IN REFUSED UDP 212.ххх.0.63 DNS Block All Activity
3:51:25 n/a IN REFUSED TCP 24.92.79.70 2004 Block All Activity
3:51:03 n/a IN REFUSED UDP 221.208.208.5 32772 Block All Activity

А вот от еМула

21.10.2005 11:31:29 n/a IN TCP 85.64.142.156 1272 Allow activity for application emule.exe
21.10.2005 11:31:13 n/a IN TCP 84.59.187.85 15472 Allow activity for application emule.exe
21.10.2005 11:31:09 n/a IN TCP 84.182.94.36 65321 Allow activity for application emule.exe

faterider 27.10.2005 05:16

Для твое успокоение надо сказать что етот вопрос задают и другие и часто във връзка с Emule. Так что не беспокойся ето вероятно "глюк" Outpost-a.

Здесь официальное становище Agnitum для "n/a" процес, но оно не ъпдейтвано для v3:

_http://www.agnitum.com/support/kb/article.php?id=1000141&lang=ru

Там вкратце сказано что есть еще проблемьi с етого процеса по которьi они работает. Что конкретно сделали мьi скоро увидем когда вьiдет официальное мнение, но очевидно проблеми остали.

Leshich 28.10.2005 03:52

Цитата:

faterider:
Для твое успокоение надо сказать что етот вопрос задают и другие и часто във връзка с Emule.
Ну когда еМул запущен,тут понятно,ладно,глюкс :idontnow:
Отдача от еМула,приём на N/A
НО,на какой процесс ломятся входящие,когда еМул не запущен?
Вот в чём вопрос
Что ЭТО за N/A?когда работает ИЕ или Флэшгет

Genny 28.10.2005 19:16

Leshich
О процессе n/a подробно написано в "База Знаний Agnitum Outpost" П.23
Ссылка есть в шапке:
Цитата:

Читаем "Руководство по созданию безопасной конфигурации Outpost"
- язык русский.
Цитата:
Цитата:

Вы можете выключить отображение n/a, указав в файле outpost.ini, в секции [Interface] параметр ShowNAProcess=0. Вместо n/a будет отображаться SYSTEM.
И ещё цитата: :ржать:
Цитата:

Для активности n/a иногда показывается неверная причина (имя правила). Agnitum интенсивно работает над исправлением выявленных недостатков.

Makc666 28.10.2005 19:45

Цитата:

Leshich:
НО,на какой процесс ломятся входящие,когда еМул не запущен?
Вот в чём вопрос
Что ЭТО за N/A?когда работает ИЕ или Флэшгет
N/A - это банальный пакет на закрытый порт.
Слушайте, нужно читать и понимать, как работает Peer-to-Peer сеть.
Это задача для первого класса.
Объясняю.
Когда ты вошел в emule, то твой IP адрес попал на сервак, оттуда он попал к разным клиентам, эти клиенты передают твой IP по цепочке.
У тебя есть файл. Его хочет скачать 1500 человек. Все они получают твой IP и встают в очередь к тебе на твой файл. С определенной периодичностью они опрашивают твой клиент с служебной информацией.
И вот ты вдруг выключил свой emule.
Но другие то этого не знают.
Они начинают опрашивать твой комп.
Посылают пакет на порт хххх, а он закрыт, так как клиент emule уже выключен.
Соответственно это и отображается N/A.
Тоже самое и для FlashGet (пишите название прог правильно) и IE.
Бывают пакеты теряются. Бывает сессия истекает. Бывают задержки. Много чего бывает. Вот и приходят пакеты на закрытые порты, а так как в тот момент никому они не принадлежат, вот и ставится им N/A.
Хотите отлючите это, как выше написано, и забудьте. Кому-то это полезно для выявления разного рода багов и ошибок.

faterider 29.10.2005 01:02

Makc666, по описание Leshich-а я понял что процеса "n/a" активно принимал входящий трафик мюла:
Цитата:

"Но тут качал еМулом и прикол,этот процесс или другой,но тоже N/A принимал входящий траффик,для еМула..."
Tоест наличен продолжительньi активньi входящий трафик при рабочий мюл, а нет простие запросьi когда вьiключен. Ето совсем другое. Тоже:
Цитата:

НО,на какой процесс ломятся входящие,когда еМул не запущен? ... Что ЭТО за N/A?когда работает ИЕ или Флэшгет.
Конечно eсть возможност что в етом случае работает ошибку: "Для активности n/a иногда показывается неверная причина (имя правила). Agnitum интенсивно работает над исправлением выявленных недостатков." и ето "n/a" не имеет ничто общее с мюл или другие как IE и FlashGet. Ето Leshich можеть легко определить по количество трафика.


Leshich - я не ответил второй раз потому что в knowledge base Аутпоста для процеса "n/a" (от там взят и текст в Руководство которьi Genny цитирует)" для кто я дал линк, есть ответьi на твои запросьi. Прежде чего спрашиваем туда мьi должни сами себя ответим с данную информацию.

Makc666 29.10.2005 01:54

Цитата:

faterider:
Makc666, по описание Leshich-а я понял что процеса "n/a" активно принимал входящий трафик мюла:
То что порт закрыт, не означает, что на нём недолжно быть трафика.
Любой пакет, будь то на закрытый порт или открытый порт - это трафик. Много пакетов = Много трафика.
Разрещает фаервол - трафик проходит через него.
Запрещает фаервол - трафик упирается в него. Но через ваш канал трафик все равно будет идти. Очень хороший пример - это DOS атака, где генерируется масса запросов на Ваш IP и никакой фаервол Вам от неё не поможет.

faterider 29.10.2005 03:15

Makc666
Относно трафика: никто не сказал что он блокирован. По думи Leshicha я могу судить наоборот (но всякое бьiваеть), но говорить о трафика без более конкретную инфо для меня отклонение.

Имхо ваше твердение в поста #1374 основается на две догадками: 1. Всю етот "n/a" трафик блокирань. 2. "n/a" появляется относительiно наредко (если постоянно при рабочий мюл ето невозможно бьiть uncolicited packets o koторьiе вьi говорите).

И оборван от конкретние фактьi: 1. Проги emule, IE, FlashGet рабочие, так что:
Цитата:

И вот ты вдруг выключил свой emule.Но другие то этого не знают.Они начинают опрашивать твой комп.Посылают пакет на порт хххх, а он закрыт, так как...
неверно и 2. Он говорить для появление "n/a" при IE активность. А при броузерам такие "опрашивание с служебной информацией" если существует они довольно редкие.


За то для меня ето куда то менше вероятная возможность.

И если имеется ввиду knoledge base Outpost-a могу заключит что все таки проблем Outpost-a с "n/a" трафик остал и ето более вероятное обяснение описанньi случай.
Конкретно или:
Цитата:

Для активности n/a иногда показывается неверная причина (имя правила).
или неправильно разпознание других процесах.

mat 29.10.2005 03:34

Объясните пожалуйста, узаю Shareaza, на 2Мбитном канале скорость, как на диал-апе, ради пробы поместил её в доверенные, просто устал составлять правила на бесконечные запросы, и вот что не пойму: в журнале записаны многие адреса через порты 4662, заблокированными. Почему ? И как их, эти порты, открыть ?
И ещё, после работы в в Р2Р, стал часто повреждаться журнал. Думаю что поймал бяку но, найти не могу. Антивирусы молчат. Спасибо.

Makc666 29.10.2005 03:40

Цитата:

mat:
И ещё, после работы в в Р2Р, стал часто повреждаться журнал. Думаю что поймал бяку но, найти не могу. Антивирусы молчат.
Если у тебя есть активный мониторинг какого-нибудь антивируса, добавь папку логов в список исключений антивируса.

Цитата:

mat:
Объясните пожалуйста, узаю Shareaza, на 2Мбитном канале скорость, как на диал-апе, ради пробы поместил её в доверенные, просто устал составлять правила на бесконечные запросы, и вот что не пойму: в журнале записаны многие адреса через порты 4662, заблокированными. Почему ? И как их, эти порты, открыть ?
Почему скорость маленькая - это тебе в тему про Peer-to-peer клиенты. Нужно понимать как они работают и что никто огромную скорость не обещал. Все зависит от количества источников, файлов в очереди, дублирующихся источников, High или Low IP и т.п. и т.д.
Ты бы нам показал эти записи, а мы уж подумали бы, подсказали. Трудно гадать понимаешь.

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

Вторая огромная просьба!!!
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

Pepsi 29.10.2005 19:28

3 я версия не режет 8й флаш на страницах - хотя стоит запрещено! c 7мым флашем все ок.

leon534 30.10.2005 11:55

Opera 7.23, Outpost 2.7.493.5421 (416) проблемы
 
Обратился ко мне знакомый. При заходе на сайт _http://www.vedomosti.ru и некоторые другие сайты требуется вводить пароли. Поскольку он там зарегистрирован, то вводит пароль. А его не пущают :( . Отключает на минуточку (по моему совету) outpost - всё ОК. Получается, что не пущает outpost. Самое интересное, однако дальше. Поскольку у меня вполне аналогичная конфигурация - вхожу с его логином и паролем при активном outpost. У меня все OK :) . Разница состоит в том, что я в Opere не использую жезл, а ему без этого неудобно ...
Гуру, дайте умный совет, что можно сделать, чтобы все работало с жезлом.

faterider 30.10.2005 15:22

leon534
Потвердено ли что если он тоже не използуеть жезл можеть входить (с рабочий outpost)?

Genny 30.10.2005 15:52

leon534
А помоему, это вопрос по настройке Оперы. Причём тут OP? :idontnow:
Настрой жезл в Диспетчере серверов, на вкладке:Пароли.
Можно посмотреть в OP в свойствах модуля Anti-Spyware - вкладка: Личные данные, не попал ли пароль в список исходящих пакетов содержащих личные данные. Либо вообще отключить: Блокировать передачу личных данных. :)

Acserg 30.10.2005 16:10

Цитата:

Сообщение от FalAng
а у меня ентот гад вообще блокирует доступ в инет и нечего не помогает ... может кто сталкивался ?

Снеси его и файлы конфигурации и поставь заново и введя ключ выбрав режим обучения - он страшивать будет - а ты думай что говорить ему. А вообще - Какая версия - то ? Вверху что не по-русски написано - пиши № версии. Пробуй - должно помочь.

Genny 30.10.2005 16:33

Acserg
Цитата:

Снеси его и файлы конфигурации и поставь заново
Можно обойтись без сноса OP. Меню -Файл -Новая конфигурация. :)

Makc666 30.10.2005 16:47

Цитата:

Сообщение от leon534
Обратился ко мне знакомый. При заходе на сайт _http://www.vedomosti.ru и некоторые другие сайты требуется вводить пароли. Поскольку он там зарегистрирован, то вводит пароль. А его не пущают :( . Отключает на минуточку (по моему совету) outpost - всё ОК. Получается, что не пущает outpost. Самое интересное, однако дальше. Поскольку у меня вполне аналогичная конфигурация - вхожу с его логином и паролем при активном outpost. У меня все OK :) . Разница состоит в том, что я в Opere не использую жезл, а ему без этого неудобно ...
Гуру, дайте умный совет, что можно сделать, чтобы все работало с жезлом.

Пусть разберется с модурем "Интерактивные элементы" и запретом с работой Cookies в нём.
А ещё пусть почитает инстукцию к программе.

Acserg 31.10.2005 01:30

Цитата:

Сообщение от Genny
Acserg

Можно обойтись без сноса OP. Меню -Файл -Новая конфигурация. :)

Можно, но сердцу ближе - снести.
А касперский про 5.0.390 сам не справится с этой же задачей (фаэрвола) - а то он вроде тоже иногда покрикивает "атаку отразил!" - или это он для видимости??? Как мысли по этому поводу?


Часовой пояс GMT +4, время: 12:20.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.