Вход на сайт
SVHOST.EXE - что это такое?
NEW 24.08.05 15:39
в ответ tir 24.08.05 15:20
Ну с меня спец по аутпосту небольшой.
Я только смотрю, что он у тебя в режиме обучения установлен. Позапускай всё то, что должно выходить и заходить (как обновления антивируса, например) в инет, а после этого переключи его в режим блокировки. То есть, чтобы всё, что не разрешено, было запрещено.
И разве это плохо, что процесс мало ресурсов потребляет? Вон человек переживал, что этот процесс много съедает, с трудом его успокоили. Теперь тебя будем успокаивать.
╘
Нейтральные воды


И разве это плохо, что процесс мало ресурсов потребляет? Вон человек переживал, что этот процесс много съедает, с трудом его успокоили. Теперь тебя будем успокаивать.

╘

Пока знаю буквы - пишу
NEW 24.08.05 15:46
в ответ swetusik 24.08.05 01:44
NEW 24.08.05 15:49
в ответ vagant 24.08.05 15:39
Да он все что то спрашивае
а я понятия не имею,что ему ответиь.
Вот что это такое например?
Если ему не дать ответ,он через секунду лезет.Я разрешила,но понятия не имею,что
Следуй своей дорогой, и пусть люди говорят что угодно.(с)

Вот что это такое например?
Если ему не дать ответ,он через секунду лезет.Я разрешила,но понятия не имею,что

Следуй своей дорогой, и пусть люди говорят что угодно.(с)
Будь у нас больше настойчивости, мы могли бы отыскать путь почти к любой цели. (Ларошфуко)
NEW 24.08.05 16:03
в ответ tir 24.08.05 15:49
Сразу после старта системы, когда выходишь в инет, то обычно на первый вопрос аутпоста надо давать разрешение. Этих svchost много, их как-то настраивают по отдельности, но для меня это сложно.
Я делал так. Запускаю браузер, аутпост сразу спрашивает про Generic Host... Я разрешаю. Потом он должен спросить разрешения для браузера. Естественно, тоже разрешаю. Но, если у тебя когда-нибудь возникнут сомнения, ты всегда можешь выбрать Блокировать однократно. Если после этого не сможешь выйти в инет, то надо перестартовать и при следующем аналогичном вопросе, дать разрешение.
Чем быстрее он запросит о всех программах, которыми ты пользуешься в инете, типа аськи, медиа плеера и т.д., и ты им дашь разрешение, тем быстрее сможешь переключить на режим Блокировки и он перестанет надоедать своими вопросами.
╘
Нейтральные воды
Я делал так. Запускаю браузер, аутпост сразу спрашивает про Generic Host... Я разрешаю. Потом он должен спросить разрешения для браузера. Естественно, тоже разрешаю. Но, если у тебя когда-нибудь возникнут сомнения, ты всегда можешь выбрать Блокировать однократно. Если после этого не сможешь выйти в инет, то надо перестартовать и при следующем аналогичном вопросе, дать разрешение.
Чем быстрее он запросит о всех программах, которыми ты пользуешься в инете, типа аськи, медиа плеера и т.д., и ты им дашь разрешение, тем быстрее сможешь переключить на режим Блокировки и он перестанет надоедать своими вопросами.

╘

Пока знаю буквы - пишу
NEW 24.08.05 16:32
в ответ tir 24.08.05 16:18
Молодец. Но будь готова к тому, что кто-то может сказать: " ты что, 1900 порт должен быть всегда закрытым".
Я это читал неоднократно, но специально его ни закрывал, ни открывал. И тебе не советую. Просто переключил потом аутпост на Блокировку и забыл.
╘
Нейтральные воды

Я это читал неоднократно, но специально его ни закрывал, ни открывал. И тебе не советую. Просто переключил потом аутпост на Блокировку и забыл.

╘

Пока знаю буквы - пишу
NEW 24.08.05 16:53
в ответ vagant 24.08.05 16:32
На форуме я нашла инфу о портах,но вот беда,чайников не ткунили носом,по какому именно протоколу надо заносить их в список 
"Какие порты являются наиболее уязвимыми и каким следует уделять особое внимание?
С точки зрения безопасности TCP и UDP порты Вашей системы поделены на несколько групп в соответствии с вероятностью их взлома. Попытка доступа к портам, отведенным для таких уязвимых служб как DCOM или RPC, сигнализирует об атаке с большей вероятностью, чем попытка доступа к обычным портам. Уязвимые порты делятся на две группы: Системные и Троянские.
Системные порты являются уязвимыми, так как часто открыты для использования системными службами.
Троянские порты - это порты, используемые известными "Троянскими конями".
Мы рекомендуем уделять особое внимание следующим портам:
Системные:
0, 21-23, 25, 79, 80, 110, 113, 119, 135, 137, 139, 143, 389, 443, 445, 1002, 1024-1030, 1720, 1900, 5000, 8080
Троянские:
21, 23, 25, 80, 113, 137, 139, 555, 666, 1001, 1025, 1026, 1028, 1243, 2000, 5000, 6667, 6670, 6711, 6776, 6969, 7000, 8080, 12345, 12346, 21554, 22222, 27374, 29559, 31337, 31338
Agnitum Outpost Firewall позволяет задать список портов, на которые он будет обращать больше внимания во время слежения за сетевым трафиком. Для управления списком уязвимых портов на вкладке Дополнительно настроек модуля Детектор атак нажмите Указать в разделе Уязвимые порты.""
Следуй своей дорогой, и пусть люди говорят что угодно.(с)

"Какие порты являются наиболее уязвимыми и каким следует уделять особое внимание?
С точки зрения безопасности TCP и UDP порты Вашей системы поделены на несколько групп в соответствии с вероятностью их взлома. Попытка доступа к портам, отведенным для таких уязвимых служб как DCOM или RPC, сигнализирует об атаке с большей вероятностью, чем попытка доступа к обычным портам. Уязвимые порты делятся на две группы: Системные и Троянские.
Системные порты являются уязвимыми, так как часто открыты для использования системными службами.
Троянские порты - это порты, используемые известными "Троянскими конями".
Мы рекомендуем уделять особое внимание следующим портам:
Системные:
0, 21-23, 25, 79, 80, 110, 113, 119, 135, 137, 139, 143, 389, 443, 445, 1002, 1024-1030, 1720, 1900, 5000, 8080
Троянские:
21, 23, 25, 80, 113, 137, 139, 555, 666, 1001, 1025, 1026, 1028, 1243, 2000, 5000, 6667, 6670, 6711, 6776, 6969, 7000, 8080, 12345, 12346, 21554, 22222, 27374, 29559, 31337, 31338
Agnitum Outpost Firewall позволяет задать список портов, на которые он будет обращать больше внимания во время слежения за сетевым трафиком. Для управления списком уязвимых портов на вкладке Дополнительно настроек модуля Детектор атак нажмите Указать в разделе Уязвимые порты.""
Следуй своей дорогой, и пусть люди говорят что угодно.(с)
Будь у нас больше настойчивости, мы могли бы отыскать путь почти к любой цели. (Ларошфуко)
NEW 24.08.05 23:25
в ответ tir 24.08.05 16:53
порты можно проверить "на вшивость" здесь: http://www.grc.com/x/ne.dll?rh1dkyd2 только нажать на "all servise ports" и ждать)))
http://www.logogle.com/ggl.php?hl=ja&lo=-=Estrix=-
http://www.logogle.com/ggl.php?hl=ja&lo=-=Estrix=-
На правду не обижаются. Обижаются на то, что у меня хватает совести ее сказать
NEW 24.08.05 23:27
в ответ Estrix 24.08.05 23:25
млин, линк не сработал. короче: http://www.grc.com/ ==>>Shields up! ==>>ShieldsUP! ==>> Processed ==>> All service ports
http://www.logogle.com/ggl.php?hl=ja&lo=-=Estrix=-
http://www.logogle.com/ggl.php?hl=ja&lo=-=Estrix=-
На правду не обижаются. Обижаются на то, что у меня хватает совести ее сказать
NEW 25.08.05 00:10
в ответ tir 24.08.05 16:53
Ага, вот эта самая инфа.
Значит, 5000-й он же системный и он же троянский. Как хочешь, так и понимай.
Дело в том, что Аутпост в отличие от Зоне аларм и некоторых других, позволяет проводить тонкую настройку. Но для этого надо быть очень продвинутым в этом вопросе.
Я решил по-другому. Проч╦л в начале, что написано на его титульной странице: "Длительная настройка не требуется. Аутпост начинает защищать Ваш компьютер сразу после установки."
Так я и поступил. Мне Генич сказал тогда кое-что изменить, что я и сделал. Например, заблокировать NetBios (см. его скрин).
Но каждый порт по отдельности я не настраивал и не собираюсь этого делать. Он у меня сейчас в режиме блокировки. А в виндосе порядка 60 000 портов и конца обнаружению хакерами новых дыр никогда не будет.
Поэтому все порты, которыми я не пользуюсь, у меня закрыты. Может где-то и осталась лазейка, но я не хочу погружаться в эти поиски; я же сам себе не хакер, чтобы у себя лазейки искать.
<<<<<<<<<<<
╘
Нейтральные воды

Значит, 5000-й он же системный и он же троянский. Как хочешь, так и понимай.

Дело в том, что Аутпост в отличие от Зоне аларм и некоторых других, позволяет проводить тонкую настройку. Но для этого надо быть очень продвинутым в этом вопросе.
Я решил по-другому. Проч╦л в начале, что написано на его титульной странице: "Длительная настройка не требуется. Аутпост начинает защищать Ваш компьютер сразу после установки."
Так я и поступил. Мне Генич сказал тогда кое-что изменить, что я и сделал. Например, заблокировать NetBios (см. его скрин).
Но каждый порт по отдельности я не настраивал и не собираюсь этого делать. Он у меня сейчас в режиме блокировки. А в виндосе порядка 60 000 портов и конца обнаружению хакерами новых дыр никогда не будет.
Поэтому все порты, которыми я не пользуюсь, у меня закрыты. Может где-то и осталась лазейка, но я не хочу погружаться в эти поиски; я же сам себе не хакер, чтобы у себя лазейки искать.

<<<<<<<<<<<
╘

Пока знаю буквы - пишу
NEW 25.08.05 00:20
в ответ vagant 25.08.05 00:10
С нет биосом я разобралась,еще и утилитку поставила для этого.
Вроде все порты защищены.
Мне просто непонятно было,по какому протоколу из четырех опасные надо было заносить.
Раз все в порядке,значит внесла правильно
Следуй своей дорогой, и пусть люди говорят что угодно.(с)
Вроде все порты защищены.
Мне просто непонятно было,по какому протоколу из четырех опасные надо было заносить.
Раз все в порядке,значит внесла правильно

Следуй своей дорогой, и пусть люди говорят что угодно.(с)
Будь у нас больше настойчивости, мы могли бы отыскать путь почти к любой цели. (Ларошфуко)
NEW 25.08.05 00:50
в ответ tir 25.08.05 00:20
Я знаю тут людей и ты их знаешь, у которых вообще нет не только фаервола, но даже СП1. Комп летает и никаких проблем (с их слов). Так стоит ли за каждый порт так переживать?
Кстати, а что за утилитка для Нетбиоса? Просто интересно, что она делает.
╘
Нейтральные воды

Кстати, а что за утилитка для Нетбиоса? Просто интересно, что она делает.

╘

Пока знаю буквы - пишу
NEW 25.08.05 01:05
здесь читай-SuperSteals
Только не знаю,где скачала для последней версии
http://forum.five.mhost.ru/showthread.php?t=55&page=6&pp=15
Следуй своей дорогой, и пусть люди говорят что угодно.(с)
в ответ vagant 25.08.05 00:50

Только не знаю,где скачала для последней версии

http://forum.five.mhost.ru/showthread.php?t=55&page=6&pp=15
Следуй своей дорогой, и пусть люди говорят что угодно.(с)
Будь у нас больше настойчивости, мы могли бы отыскать путь почти к любой цели. (Ларошфуко)
NEW 25.08.05 01:09
Не тот линк дала
Здесь : http://forum.five.mhost.ru/showthread.php?t=2267
Следуй своей дорогой, и пусть люди говорят что угодно.(с)
в ответ tir 25.08.05 01:05

Здесь : http://forum.five.mhost.ru/showthread.php?t=2267
Следуй своей дорогой, и пусть люди говорят что угодно.(с)
Будь у нас больше настойчивости, мы могли бы отыскать путь почти к любой цели. (Ларошфуко)
NEW 25.08.05 01:17
в ответ tir 25.08.05 01:05
Спасибо, но это для меня тёмный лес.
Never Touch a Running Systems.
╘
Нейтральные воды

Never Touch a Running Systems.

╘

Пока знаю буквы - пишу
NEW 25.08.05 01:31
в ответ Tomasson 25.08.05 01:21
Так тот комп я год назад отдал им обратно. Там железо было конфликтное. Правда, высосал он с меня денег, пока у меня терпение не лопнуло.
╘
Нейтральные воды
╘

Пока знаю буквы - пишу