IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Нужно ли пускать в сеть? (http://www.imho.ws/showthread.php?t=66722)

Mishgun [SU] 21.08.2004 09:23

Нужно ли пускать в сеть?
 
Ребят, простите за ламерский вопрос.
Нужно ли пускать в инет через стенку данные проги (процессы):

Application Layer Gateway Service (alg.exe)

Generic Host Process for Win32 Services (svchost.exe)

Ломятся постояно в инет. Пока разрешил им обоим доступ.
Правильно ли сделал? Или кого-то можно не пускать?

Ghost 21.08.2004 09:52

Mishgun [SU]
Насчет, alg.exe - не знаю, не встречал, а svchost.exe смело запрещай - у меня он запрещен в Outpost'е и все нормально - глюков нет.

CEO 21.08.2004 11:16

А с этими:
services.exe
spoolsv.exe
как лучше поступить?

K0riN 21.08.2004 12:08

spoolsv запрещай, никто же не собираетса по инету юзать очередь печати.. А если нет принтера, так выруби ее ващще...

opa@bk 21.08.2004 12:40

services.exe
 
Для services.exe прописать разрешние только для DNS-ов прова (UDP, port 53).

EnigMan 21.08.2004 14:06

Я так думаю что можно поставить эксперимент. Запретить все сомнительное. Если что-то нужное перестанет работать - выпускать в нет по одному дабы выявить виновного

Mishgun [SU] 21.08.2004 15:13

Хм... В общем запретил svhost - перестали скачиваться любые файлы из сети. Как только разрешил ему доступ (но не как серверу, а просто доступ, в ZAP), то всё начало нормально качаться.
Alg.exe пока перкрыл доступ. Посмотрю что будет дальше.
Интересно, а ICQ надо разрешать и доступ и работу как сервера, или достаточно только просто доступа?


Часовой пояс GMT +4, время: 06:48.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.