Перейти к содержанию

Recommended Posts

Mixa

Ребята подскажите пожалуйста где можно посмотреть как настраивать фаервол в AIS 8 что бы блокировать открытые порты, а то у меня имеются открытые не защищенные порты и я не знаю как их перекрыть, мудрил сам, так выход в сеть через браузе заблокировал, искал инфу в интернете, да так и не нашел, Помогите пожалуйста кто знает. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard

Для начала переведите фаер в зону "Интернет". Это заблокирует все входящие соединения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

Вы имеете ввиду этот последний?

8dbc719ba1b8.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard

Да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Да.

А как внутри если нужно блокировать отдельные порты? например 80-й 444-й, там как то не понятно или если перевести в режим Интернет, так все входящие будут все защищенные?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard
А как внутри если нужно блокировать отдельные порты? например 80-й 444-й, там как то не понятно или если перевести в режим Интернет, так все входящие будут все защищенные?

Намного проще будет перевести фаервол в зону "Интернет" (запрещает входящие соединения, в т.ч. и сканирование портов), а если вам нужно знать какая программа выходит в сеть- поставьте брандмауэр на оповещение о выходе в сеть (или на ручник)

b4bdc73713.png

__________.png

post-18002-1370102093_thumb.png

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

Понял. Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

А как исправить это?

e9a969bf9a97.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard

Неплохо было бы выложить скрин того, что написано ниже:

561a7f6faa.png

Могу предположить, что проблема связана либо с недоработкой брандмауэра Аваста (система отвечает на запросы типа ICMP Echo Request,) либо проблема в браузере. Для начала попробуйте сменить браузер на другой, с функцией "Не отслеживать".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Mixa не страдать фигней. У тебя что, реально белый IP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Mixa не страдать фигней. У тебя что, реально белый IP?

Но вроде так не должно быть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Кто тебе сказал такую чушь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Неплохо было бы выложить скрин того, что написано ниже:

561a7f6faa.png

Могу предположить, что проблема связана либо с недоработкой брандмауэра Аваста (система отвечает на запросы типа ICMP Echo Request,) либо проблема в браузере. Для начала попробуйте сменить браузер на другой, с функцией "Не отслеживать".

Вот скрин. Когда я дополнительно включаю еще и брандмауэр Windows 7 тогда все нормально, можно оставлять два брандмауэра вместе, конфликтов не будет?

a79bfe2f564f.jpg

Кто тебе сказал такую чушь?

Так если компьютер отвечает на ICMP запросы это нормально в плане защиты брандмауэра? та можно поставить бесплатный аваст с штатным брандмауэром и порты бвходящие будут лучше защищены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard

Измените на "Отключено".

0b177a14b4.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

Измените на "Отключено".

Спасибо! за совет, сейчас все в порядке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Так если компьютер отвечает на ICMP запросы это нормально в плане защиты брандмауэра?

Компьютер? Или роутер? Или вообще провайдер?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard
Компьютер? Или роутер? Или вообще провайдер?

Тонкий троллинг? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Компьютер? Или роутер? Или вообще провайдер?

Компьютер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Еще раз. У тебя белый IP? Ты голой попой смотришь в Инет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

У меня сеть через модем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Похоже эти версии https://vms.drweb.ru/virus/?i=21513908 https://vms.drweb-av.es/virus/?i=22278785    
    • demkd
      майнер то старый, но как запускается хз, до создания образа uVS уже прибиты задачи, через которые он почти наверное и запускался, да и uVS запущен без флага HKCR и без флага выгрузки левых потоков, а они были и их там быть не должно.
      Однако самое неприятное то что нет командных строк в истории процессов, потому найти концы уже не получится.. возможно есть баг при включении отслеживания командных строк и это надо будет проверить.
    • PR55.RP55
      Ту что-то, эдакое.... https://www.safezone.cc/threads/mainer-ili-net-nt-kernel-system.46113/
    • PR55.RP55
      Полное имя                  E:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\SCREENSHOTS@MOZILLA.ORG.XPI
      Имя файла                   SCREENSHOTS@MOZILLA.ORG.XPI
      Статус                      FireFox
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Extension_ID                screenshots@mozilla.org
      Extension_name              Firefox Screenshots
      Extension_type              extension
      Extension_active            true
      Extension_visible           true
      Extension_version           39.0.1
      Extension_installDate       2023-08-30 17:02
      Extension_description       Take clips and screenshots from the Web and save them temporarily or permanently.
      Extension_userDisabled      false
      Extension_sourceURI         null
      --------------------------------------------------------- Предлагаю (Нужно) искать  "не найденные"объекты на других дисках. Ведь они эти объекты есть... D:\Program Files\Mozilla Firefox\browser\features  
    • demkd
      Правильно будет вот так: cexec "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" Remove-MpPreference -ExclusionPath "путь" и оно работает, если powerShell на месте и это действительно powershell.
×