PDA

Просмотр полной версии : Как правильно и грамотно настроить FireWall в XP Pro?



Джурич
25.07.2003, 23:06
Дайте линки или объясните подоходчивее! Заранее благодарен!

MikeR
26.07.2003, 01:09
Извините но грамотно и хорошо - отключить его нафиг. Нихрена кроме как порты позакрывать не сделаешь с ним. А если интересуют какие порты открыть-закрыть, то например на www.tldp.org вполне можно найти (порты в смысле). Если интересует как - я лично под 2000 ставил интрефейс строчный, портированный с nix'а. найти можно на www.sourceforge.net

Джурич
26.07.2003, 11:54
Какой FireWall для ХР Pro Вы мне посоветуете? В свое время, когда я еще имел на РС приснопамятный МЕ, у меня тогда стоял на РС Norton FireWall уж не помню сейчас какой. Так какая программа подходит для ХР? Ясно мне, что для серьезных хаккеров нет предград, но сеть на 99% полна тинейджеров, которые только и занимаются пакостями! Так мне нужна защита от таких!

MikeR
26.07.2003, 14:26
Хм если от таких - закрывай порты нетбиоса, RPC. От тинейджеров хватить должно.

Джурич
26.07.2003, 17:48
А теперь обьясните, как это сделать! И по-подробнее, пожалуйста, как для начинающего!

Джурич
28.07.2003, 01:25
:(

Maximus_G
28.07.2003, 02:12
2 Джурич:

Здесь есть всё, что нужно для установки файрволла AtGuard: http://www.stophack.ru/atguard/index.shtml
Работает он хорошо, только его нужно будет немного "поучить" - кого впускать и выпускать, и кого не надо :rolleyes:
<>
Во-1, в нем нужно выставить галочки "Enable AtGuard" и "Enable Firewall".
Если вы просто коннектитесь из дома по диалапу, то сразу можно создать в нем правило - запрещать всё входящее (доступ любой службы с любого адреса). Settings -> Firewall -> Add, где вы указываете
1. Название правила
2. Разрешить/запретить (запретить)
3. Направление (входящие)
4. Протокол (оставить TCP)
5. Service (Any service)
6. Address (Any)

Но если у вас есть локальная сеть или сетевые службы (вроде ftp-сервера), то нужна дополнительная настройка.

Далее, при попытке приложения "выйти наружу", AtGuard будет спрашивать у вас, выпускать ли его, и каким образом.

Выход наружу таких вещей, как Аськи, нужно настроить отдельно (можно глянуть в архиве - я постил когда-то тему с вопросом о том, как правильно разрешать ей работу).

Джурич
28.07.2003, 03:21
И еще один вопрос тогда - что Вы думаете про Norton Personal FireWall 2003?

kwah
28.07.2003, 05:37
AtGuard был хорош, но устарел и давно не поддерживается.

Norton Personal Firewall - это AtGuard после приложенных к нему рук Symantec (они купили контору, которая делала AtGuard если мне склероз не изменяет) - не знаю насколько они его испортили.

McAfee Firewall - есть такая бодяга.

Есть еще ZoneAlarm - причем для твоих целей хватит и бесплатной версии.

Также стоит упомянуть Kerio Personal Firewall (сам пользую) - бесплатен для некоммерческого использования - мне хватает :D

И, конечно, не стоит забывать об отечественном производителе: Agnitum Outpost Firewall. Народ его очень хвалил - пробовал, мне не понравился - тяжеловат и сыроват. Отжирал память скотина, не возвращая ее системе, обнаружилось после того как комп с гигом оперативки начал ругаться на нехватку памяти :eek: - выкинул нафиг, может попозже еще попробую :D


А вот со встроенным в XP как-то даже и не возился... :rolleyes:

23AG_Oves
28.07.2003, 10:08
Юзаю оутпост 1-ой версии (точный релиз не помню) - а второй пока с глюками вроде. Памяти отжирает 10 метров. Работает без проблем.

kwah
28.07.2003, 14:14
Я второй пробовал... С рюшечками :D
Но действительно сыроват... Я наблюдал за ним с неделю, начинал с 10 и отжирал где-то до 100-120 Мб в день (за 8-10 часов в Инете).

Kerio... 4.5 Мб :D
А еще я остановился на Kerio Personal Firewall потому, что он нормально поддерживает Internet Connection Sharing, так что если актуально...