![]() |
![]() |
|
Сайт | ПРАВИЛА ФОРУМА | FAQ | Регистрация | Справка | Пользователи | Социальные группы | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
![]() |
|
Опции темы | Опции просмотра |
|
![]() |
#1 | |
Новичок
|
![]() Цитата:
Самый простой пример, сел ко мне троян из принесённого файла, база касперского было старая, так вот сразу по портам побежал, а т.к. они закрыты Outpost немедленно предупредил, а более сложный пример когда винда была ещё чистая, без сервис паков и заплаток, спасало от Win32_Roron |
|
![]() |
![]() |
![]() |
#2 | |
Матёрый пользователь
|
![]() Цитата:
__________________
битые писькели - (c)Yolkin |
|
![]() |
![]() |
![]() |
#3 | ||||
Комендант-администратор
Регистрация: 10.04.2007
Адрес: Иркутск, ст.Кая ВСибЖД
Сообщений: 16,491
Вы сказали Спасибо: 6,328
Поблагодарили 15,514 раз(а) в 3,785 сообщениях
![]() ![]() |
![]() Цитата:
Цитата:
Цитата:
Цитата:
Вопрос не стоит в поиске идеального файерволла. Вопрос стоит в поиске оптимального решения, как компромисса простоты и надёжности. По моему скромному, но неопровержимому мнению, для среднего юзера (не чайника, но и не гуру) аутпост вполне достаточен и по настройкам, и по надёжности, и по сравнительной простоте. Плюс русский интерфейс - автор топика просил. Плюс куча понятных практически пошаговых доков на русском. А то ты ещё предложи роутер на линуксе на отдельной машине поставить, iptables конфигурировать и прочее - там вообще надёжности будет дофига при прямых руках, ведь так?. ![]() Последний раз редактировалось Yolkin; 15.11.2007 в 06:40. |
||||
![]() |
![]() |
![]() |
#4 | |
Новичок
|
![]() Цитата:
1.Outpost стоял на домашней машине, на работе пришлось поставить Jetico (касаемо сообщения выше - русский интерфейс к нему есть, на официальном сайте также бесплатно) НО, имхо, у Jetico менее точная настройка и количество возможностей меньше (Outpost создан ранее, да и бесплатное ПО только в исключительных случаях бывает лучше платного), кроме того там не всё видно, поверь уж моему опыту, и насчёт "настраивается решительно всё" скажу, что сравнительно криво, и не совсем всё, после около месяца работы с Jetico и на работе перешел к Outpost. 2.Касаемо 99% фуфло, просто так ниоткуда ничего не берётся, так вот, необходимо различать два трафика "в" и "из", а сканирование происходит во входящем трафике, и вполне вероятно что сайты пытаются пробиться сквозь "закрытые" порты, никто не отменял заражение серверов хостинга. 3.Надо отличать что порт отсылки пакета и порт приема пакета совершенно разные порты, а то что покажет netstat информация не совсем актуальная и не всегда полная (т.к. порт отсылки пакета не равен порту приема). 4.Насчёт "инжектируется" то это уже контроль целостности компонентов, что уже подходит под стать не фаервола, а антивирусного ПО, я у себя отключил эту опцию. Касперский + Outpost, имхо надёжная защита от неприятностей, конечно человеческий фактор никто не отменяет, но вероятность минимальна. Кроме того серъёзные вирусы используют открытые системой порты и/или легко "разрешают" себя во встроенном в виндовс брэндмауере (сам видел, да и сам знаю как легко при помощи строчки реестра это сделать). |
|
![]() |
![]() |
![]() |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
Опции просмотра | |
|
|
|
![]() Что это? |