imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 05.08.2002, 15:19     # 1
alvic
Full Member
 
Регистрация: 14.06.2002
Адрес: Гатчина
Пол: Male
Сообщения: 731

alvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форуме
Вопросы по Agnitum Outpost Firewall /Outpost Security Suite

N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!

========================

Уважаемые пользователи! Если Вы задаете вопрос по проблемам БЕТА-версий данного программного обеспечения, то будьте готовы к тому, что Вам не смогут помочь!

========================

Уважаемые пользователи!!!
Огромная просьба к Вам!!!

1-ых,
Если Вы просите решить какую-либо проблему с программой Outpost Firewall
указывайте, пожалуйста, версию программы!!!
+
Вашу операционную систему, к примеру: Windows XP ENG SP2 + All Windows Updates
P.S. Скопировать версию программы можно из:
Главное окно Outpost -> Справка -> О программе Outpost Firewall Pro
К примеру: Outpost Firewall Pro ver. 2.7.479.5319 (411)
Номер версии можно выделить мышкой и скопировать в буфер!!!

2-ых,
В решении вашей проблемы очень сильно поможет соответствующая запись из Журнала событий Outpost Firewall
Иконка Outpost Firewall в трее -> Правый клик мышки -> Открыть Журнал событий
или
Главное окно Outpost -> Сервис -> Просмотр Журнала (F7)

3-их,
Прочитайте, пожалуйста, хотя бы один раз русскоязычную документацию к программе!!!
Ссылка на строчку ниже...

========================

Ресурсы для ознакомления:
Русскоязычная документация (с картинками).
http://www.agnitum.com/download/User_Guide_(RU).pdf
01. Весь данный топ на одной странице (поиск по Ctrl+F).
02. Довольно много правил под популярные программы.
03. Knowledge Base (англ.) и Часто задаваемые вопросы (рус.) - весьма познавательно для продвинутых юзеров.
04. Форум на английском языке - http://www.outpostfirewall.com/forum/
05. Форум на русском языке - http://www.firewallforum.ru/
06. Официальный сайт (анг.) - http://www.agnitum.com/
07. Официальный сайт (рус.) - http://www.agnitum.ru/
08. База Знаний Agnitum Outpost - Неофициального русского форумa Agnitum Outpost Firewall
09. Outpost 4.0 - What to Expect - http://www.outpostfirewall.com/forum...ad.php?t=18611
10. A Guide to Producing a Secure Configuration for Outpost - http://www.outpostfirewall.com/forum...&threadid=9858
11. Впервые в РУНЕТЕ - Перевод статьи Paranoid2000 -> A Guide to Producing a Secure Configuration for Outpost -> Теперь на русском языке!!!

--->>> Читаем "Руководство по созданию безопасной конфигурации Outpost". Это должно избавить Пользователей ОР от многих проблем...
12. Outpost PRO FAQ (англ.) - http://www.outpostfirewall.com/forum...splay.php?f=64
13. Забыли пароль? Вам сюда! - http://outpostfirewall.com/forum/showthread.php?t=12089
14. Как я могу сохранить диагностическую информацию, чтобы предоставить ее службе технической поддержки Agnitum? / How can I save Outpost log files and send them to Agnitum's technical support team?
www.agnitum.com/support/kb/article.php?id=1000144&lang=ru
========================

Обновление до последней бета версии идёт только при измененном update.ini
1) C:\Program Files\Common Files\Agnitum Shared\Aupdate
2) update.ini
3) Изменить:
Outpost Firewall Pro ver. 2.0.xxx.xxxx (xxx)
ServerDir=/update_beta25 (было ServerDir=/update_pro20)
Outpost Firewall Pro ver. 3.0.xxx.xxxx (xxx)
ServerDir=/update_test (было ServerDir=/update_pro20)
4) Сохранить файл
5) Запустить обновление
Внимание!!! При обновлении блокируются "левые" ключи!!!

========================
Если Ваш компьютер настроен как шлюз Internet Connection Sharing (ICS),
могут наблюдаться проблемы с доступом на FTP-серверы,
если используется активный режим передачи данных протокола FTP.

Проблема:
Outpost 2.5-3.5 + Windows ICS (Internet Connection Sharing) + Не работает 21 порт

Симптом:
Вы используете ICS и ваш FTP менеджер или менеджер закачки не может работать через 21 порт.

Решение:
Для избежания блокировки таких соединений в Outpost Firewall, попробуйте сделать следующее:
1. Убедитесь что у текущего пользователя есть права администратора системы.
2. Нажмите Start (Пуск), затем Run (Выполнить).
3. Введите REGEDIT и нажмите Enter.
4. Найдите ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ALG\ISV\
5. Для ключа ISV замените значение Enable на Disable.
6. Закройте программу Registry Editor.

========================
Каков порядок применения правил обработки сетевого трафика в продуктах Outpost?

http://www.agnitum.ru/support/kb/art...000120&lang=ru


Outpost Firewall Pro 2008 и Outpost Security Suite Pro 2008
  • Блокировать узел атакующего
  • Доверенные зоны
  • Глобальное правило блокировки/разрешения NetBIOS
  • Низкоуровневые системные правила, помеченные как "правила с высоким приоритетом"
  • Глобальные правила, применяемые до правил для приложений
  • Правила для приложений (Запрещенные/Доверенные/Пользовательский уровень)
  • Низкоуровневые системные правила
  • Глобальные правила, применяемые после правил для приложений
  • Разрешить NAT-пакеты
  • Правила ICMP
  • Политика Outpost
  • Блокировать транзитные пакеты
========================
Как сделать, чтобы "глобальные правила" имели больший приоретет, чем "правила для приложений?!"
User_Guide_(RU).pdf
5.5 Фильтрация системы
...
Вы можете изменять глобальные правила или создавать новые с помощью кнопки Правила. Этот процесс аналогичен созданию правил на основе приложений, описанному в главе 5.4 Создание правил для приложений.
Единственными отличиями являются следующие возможности.
Возможность задания типа пакета для исходящих соединений (т.е. соединений, где Где направление – Исходящее):
• Локальные пакеты, направленные из или в локальную сеть
• Транзитные пакеты, проходящие через сеть или перенаправленные в другие сети (полученные и затем отправленные дальше пакеты)
• NAT пакеты – транзитные пакеты, подвергнутые трансляции IP-адресов (полученные или отправленные через NAT (Network Address Translation, трансляция сетевых адресов) прокси-сервер)


Кроме того, Вы можете пометить правило как Правило с высоким приоритетом, если хотите, чтобы оно имело преимущество над правилами для приложений, которым отдается предпочтение по умолчанию.

Кроме того, Вы можете пометить правило как Игнорировать Контроль компонентов, если хотите, чтобы оно имело преимущество над правилами для NeBIOS в Настройка локальной сети, которым отдается предпочтение по умолчанию.
Более того, если Вы отметили Игнорировать Контроль компонентов, то значение Правило с высоким приоритетом не будет иметь никакого значения.

NetBIOS rules (in Options/LAN) have a priority of 243. The "Global NetBIOS Block" rule has a priority of 242. Global rules marked as High Priority have a priority of 192 so they do not override NetBIOS/Trusted settings. However adding Ignore Component Control to a global/application rule (regardless of whether it has High Priority set or not) increases its priority to 251 so this would override NetBIOS/Trusted settings. This is an interesting thing to know about, so thanks for pointing it out - I will update the Rules Processing FAQ accordingly.
========================

version 3 and Port 803?
http://outpostfirewall.com/forum/showthread.php?t=15081
Listening on port 803, its for the smart advisor, when you get a message asking you to allow or deny a program, the smart advisor connects to the agnitum server and queries a database for a recommended action.

========================


Линейка продуктов ESET NOD32 Antivirus 3 и ESET Smart Security фильтрует весь HTTP и POP3 трафик через себя...
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)
Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Подобное поведение можно отключить!
Как? Читай по этой ссылке (кликай тута)!

========================

Что такое feedback.exe
Ответ на вопрос:
http://outpostfirewall.com/forum/sh...708&postcount=2
The feedback service is a new feature that is similar to error reporting in windows. It is meant to send, if you allow it, error reports when there are issues directly to Agnitum. It should only run when an error occurs.
Перевод (не литературный):
feedback service новая фича, похожая на отсылку отчетов в Windows. Это означает, что данная утилита отсылает, если Вы её разрешаете, отчеты о ошибка программы напрямую в Agnitum. Она запускается, только когда возникает ошибка.

========================
History of changes
http://www.agnitum.com/products/outpost/history.php
========================
N.B. Ссылки на фаервол и остальные причендалы в другом (кликай здесь!) топике, здесь только обсуждения!
========================

Последний раз редактировалось Makc666; 10.11.2009 в 12:12. Причина: Ссылка на firewallforum.ru и ссылки обновлены
alvic вне форума  
Старый 14.05.2004, 20:56     # 541
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
ВСЕМ
Насчёт удалённого DoS'а Аутпоста: уже ЕСТЬ решение по избавлению от этого:
Код:
Установите следующие значения в файле конфигурации outpost.ini: 

HideIcmpActivity=yes
           HideIpActivity=yes
Такую инфу получил здесь
feronix вне форума  
Старый 14.05.2004, 21:09     # 542
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
Кстати, вот ещё уязвимость в Аутпосте обнаружена: http://www.security.nnov.ru/search/news.asp?binid=3687
feronix вне форума  
Старый 15.05.2004, 15:27     # 543
djon72
Guest
 
Сообщения: n/a

Поставил версию про 2.1.303.4009 (314). Таже беда. Пропускает спокойно заблокированные сайты. Даже по содержимому не держит. Плюс добавилось зависание оперы на этих страницах. Оутпост же и не пытался заблокировать.
Вот блин, и в IE тоже пропускает. В чем же дело?

Последний раз редактировалось djon72; 15.05.2004 в 15:32.
 
Старый 17.05.2004, 16:23     # 544
djon72
Guest
 
Сообщения: n/a

С блокировкой сайтов разобрался, вводил адрес полностью с www и http. Из за этого и не блокировались. А вот с блокировкой по содержанию проблема осталась. И при чем в версии 2.1.303.4009 (314) проходят куки, хотя явно запрещено.
Судя по опросам форума оутпост рулит. Неужели ни у кого нет таких проблем и все работает нормально?
 
Старый 17.05.2004, 16:44     # 545
E.S.A.
::VIP::
 
Аватар для E.S.A.
 
Регистрация: 05.02.2002
Адрес: Донецк, Украина
Пол: Male
Сообщения: 842

E.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форуме
djon72
Цитата:
Судя по опросам форума оутпост рулит. Неужели ни у кого нет таких проблем и все работает нормально?
Проблемы есть. Куки реально проходят . Блокировку по содержанию не использую, так как в предыдущих версиях она работала слишком хорошо .
А аутпост все равно рулит
__________________
Попробуйте изменить себя, и вы поймете, насколько ничтожны ваши шансы изменить других.
E.S.A. вне форума  
Старый 18.05.2004, 18:48     # 546
djon72
Guest
 
Сообщения: n/a

e.s.a.
Стояла версия про 2.0.226.2921, в ней куки резались. Но неудобно было отключать- включать для конкретного сайта. В последней версии сделали более грамотно конфигурацию для каждого сайта. Вот в ней они почему то и проходят.
 
Старый 18.05.2004, 20:23     # 547
E.S.A.
::VIP::
 
Аватар для E.S.A.
 
Регистрация: 05.02.2002
Адрес: Донецк, Украина
Пол: Male
Сообщения: 842

E.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форуме
djon72
Ну что ж, будем ждать исправлений. Все равно проходит меньше куков, чем при отключенной блокировке...
__________________
Попробуйте изменить себя, и вы поймете, насколько ничтожны ваши шансы изменить других.
E.S.A. вне форума  
Старый 18.05.2004, 21:23     # 548
pion
Junior Member
 
Регистрация: 10.12.2003
Сообщения: 60

pion Путь к славе только начался
Цитата:
e.s.a.:
Все равно проходит меньше куков
"Чем меньше куков, тем больше хуков".
--------------------------------------
Братья Кличко.
pion вне форума  
Старый 19.05.2004, 16:32     # 549
djon72
Guest
 
Сообщения: n/a

pion
Вместо того, чтобы юморить, лучше ответил бы, возникают ли подобные проблемы (описанные выше).
 
Старый 19.05.2004, 19:41     # 550
Druid
Guest
 
Сообщения: n/a

Кто-нибудь пробовал на сервак с ISA ставить Outpost ??? И вообще реально настроить на работу их вместе ???
 
Старый 20.05.2004, 16:54     # 551
Druid
Guest
 
Сообщения: n/a

.... похоже возникла еще одна проблема .... после установки OutPost'а windows 2000 server отказывается грузится .........
 
Старый 21.05.2004, 13:10     # 552
ReapeR
Advanced Member
 
Аватар для ReapeR
 
Регистрация: 08.08.2002
Адрес: Nab. Chelny, Tatarstan
Сообщения: 447

ReapeR МолодецReapeR МолодецReapeR Молодец
Может у кого уже встречалась такая трабла. скачивал компоненты с mamboportal.com. при включенном outpost'e сайт выдает ошибку про уже отосланные хедеры. при отключенном все нормально (кста я подхватил sasser именно в момент отключения outpost'a). В журнале никаких заблокированных пакетов нет (во всяком случае с/на этот сайт)
__________________
-=Nomen est Omen=-
ReapeR вне форума  
Старый 22.05.2004, 20:59     # 553
gost2
Banned
 
Аватар для gost2
 
Регистрация: 03.03.2003
Адрес: Германия
Сообщения: 415

gost2 Мелкий засранец
Путаница

Обратил внимание, что Outpost частенько путает eMule с SYSTEM. На приложенных картинках это чётко видно. Мне непонятно - это допустимый и естественный процент погрешности при большой нагрузке из-за осла, или всё же серьёзный глюк?

Посоветуйте, пожалуйста, что с этим делать.
Изображения
Тип файла: gif out.gif (10.8 Кбайт, 26 просмотров - Кто скачивал? )
Тип файла: gif out2.gif (12.6 Кбайт, 19 просмотров - Кто скачивал? )
gost2 вне форума  
Старый 23.05.2004, 10:18     # 554
E.S.A.
::VIP::
 
Аватар для E.S.A.
 
Регистрация: 05.02.2002
Адрес: Донецк, Украина
Пол: Male
Сообщения: 842

E.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форуме
gost2
Странно... У меня никогда ничего подобного не происходило, хотя обе программы (Outpost и eMule) использую довольно давно...
Может, это просто некорректная работа журнала?
__________________
Попробуйте изменить себя, и вы поймете, насколько ничтожны ваши шансы изменить других.
E.S.A. вне форума  
Старый 23.05.2004, 13:33     # 555
KalaSh
Moderator
 
Регистрация: 30.10.2003
Адрес: 2men'57°10'N65°33'E
Сообщения: 2 165

KalaSh - Гад и сволочь
Проблема, после установки 2.1.303.4009 говорит, что конфликт с драйвером видеокарты, может у кого-то подобный глюк уже был?
KalaSh вне форума  
Старый 23.05.2004, 13:45     # 556
gost2
Banned
 
Аватар для gost2
 
Регистрация: 03.03.2003
Адрес: Германия
Сообщения: 415

gost2 Мелкий засранец
Цитата:
Сообщение от E.S.A.
gost2
Может, это просто некорректная работа журнала?
А как это проверить можно? И потом, если так, то Аутпост тогда прилично тормозит моего осла, но мне пишет, что тормозит он SYSTEM. Хм.
gost2 вне форума  
Старый 23.05.2004, 17:56     # 557
boor
::VIP::
Хрюндель
 
Аватар для boor
 
Регистрация: 27.10.2002
Адрес: Столица блин
Сообщения: 650

boor Простой бог
boor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой бог

Народ хелп.
Такая беда поставил Outpost Pro 2.1.303.4009 (314).
Запустил он вроде запустился.
А патом он взял и исчез кароче показл что он есть а патом сам отрубился и всё.
Смотрел даже в задачах нету его он проста сам отрубился и фсё что за фигня может кто знает.
А да там винда 98 и нет по LAN.
__________________
Если Вас выписали из сумасшедшего дома, это не значит, что Вас вылечили.
Просто Вы стали как все.
boor вне форума  
Старый 23.05.2004, 18:58     # 558
hempsmoke
::VIP::
IMHO Молодожен-2006
 
Аватар для hempsmoke
 
Регистрация: 14.06.2002
Адрес: Moscow
Сообщения: 2 921

hempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуру
agnitum.com в дауне....
hempsmoke вне форума  
Старый 26.05.2004, 00:17     # 559
Иванов Юрий
Newbie
 
Регистрация: 11.04.2004
Сообщения: 25

Иванов Юрий Нуль без палочки
Гуру подскажите что это было. Запись в журнале:

17:44:09 Moyari13 атака 195.28.47.54

Время IP-адрес просканированные порты
17:44:09 195.28.47.54 UDP (0)
17:44:09 195.28.47.54 ICMP (3840)
17:44:09 195.28.47.54 ICMP (3328)
17:44:09 195.28.47.54 ICMP (4352)
17:44:09 195.28.47.54 ICMP (2067)

Проверил Dr.webом, Ad-aware 6, Personal Antispy все чисто. Но может ЭТО забралось на комп?
Иванов Юрий вне форума  
Старый 26.05.2004, 09:33     # 560
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 053

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Иванов Юрий
скан шел извне. поэтому на своей машине искать причину сканирования бесполезно. Аутпост это дело обнаружил и сообщил тебе. если стоит соответствующая галка в настройках детектора атак, он еще и блокирнул данный АйПишник на заданное время.
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  

Теги (метки)
agnitum, outpost, outpost security suite


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 03:11.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.