ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Firewall своими руками (XP)
  #1  
Старый 04.07.2007, 02:00
Exlibris
Постоянный
Регистрация: 26.02.2007
Сообщений: 495
Провел на форуме:
3835614

Репутация: 1386
Отправить сообщение для Exlibris с помощью ICQ
По умолчанию Firewall своими руками (XP)

Непомню откуда, но откуа то я про это вычитал, переделал в более читабельный длясебя вид, щас разбирался на компа и нашел свою запись, вообщем создание firewall своими руками

Сделайте бекап системы если чтото неполучится хоть сможете все обратно сбросить


1. Пуск->выполнить->secpol.msc
2. Выбрать: "Политики безопасности IP на Локальный компьютер"
3. В правом окошке всё удалить
4. Создать там же "политику безопасности IP"
5. При создании можно изменить только название, остальное оставит так же
6. УБРАТЬ ГАЛОЧКУ:"ИСРЛЬЗОВАТЬ МАСТЕР" В свойствах новой политики нажать "Добавить"
7. Перейти на врезку "Действия фильтра", там удалить все кроме "Разрешить".
Потом нажать "Добавить" в появившемся окне создать новый фильтр с названием "Блок" (название может быть любое) с галочкой на "Блокировать".
8. Во врезке "список фильтров IP" выбрать трафик который нужно заблокировать. Пример: "полный IP трафик, переходим на врезку "действие фильтра" и там быберпем Блок"
9. Осталось выбрать трафик для разрешения. Опять зайдем во врезку "Список фильтров IP", нажмем "добавить", пишем название, еще раз жмем "добавить",
переходим на врезку "Протокол". Сначала выберем тип протокола TCP и в поле "пакет на этот порт" пишем нужный порт. Потом тоже самое только тип протокола UDP, название порта такое же.
Так отмечаем все нужные нам порты, все остальные остаются закрытыми.
10.После всех вышеперечисленных операций, нажимаем применить, и влючаем firewall =)

Итог, получился отличный порт блокер, его довольно замрочно использовать, но зато он дает 95% гарантию "не пропускания" портов, все порты вы настроите самомстоятельно
Лишь дам один совет, как тоько поставите новую тулзу, посмотрите какой она использует порт и разоешите ей доступ

Удачи
 
Ответить с цитированием

  #2  
Старый 04.07.2007, 02:04
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

ты вообще в крусе что таким образом ты лкалку закрыаешь?
 
Ответить с цитированием

  #3  
Старый 04.07.2007, 02:05
Exlibris
Постоянный
Регистрация: 26.02.2007
Сообщений: 495
Провел на форуме:
3835614

Репутация: 1386
Отправить сообщение для Exlibris с помощью ICQ
По умолчанию

а у локалки портов нету??
 
Ответить с цитированием

  #4  
Старый 04.07.2007, 02:06
Exlibris
Постоянный
Регистрация: 26.02.2007
Сообщений: 495
Провел на форуме:
3835614

Репутация: 1386
Отправить сообщение для Exlibris с помощью ICQ
По умолчанию

вроде как 139, 445...это нет-биос и удп..хотя я вроде ошибаюсь с названием(не сканил локалки давно уже)

Последний раз редактировалось Exlibris; 04.07.2007 в 03:35..
 
Ответить с цитированием

  #5  
Старый 04.07.2007, 02:15
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

и не пиши всякой херни...
зі почему херня обїяснять не буду... поставь файер и поймешь...
 
Ответить с цитированием

  #6  
Старый 04.07.2007, 02:20
Exlibris
Постоянный
Регистрация: 26.02.2007
Сообщений: 495
Провел на форуме:
3835614

Репутация: 1386
Отправить сообщение для Exlibris с помощью ICQ
По умолчанию

Цитата:
и не пиши всякой херни...
а ты пробовал ставиь фаер который я написал?? как ты можешь судить если не знаешь??а если ты считаешь что нельзя открыть порыты для локалки в этом не я виноват...

Последний раз редактировалось Exlibris; 04.07.2007 в 02:23..
 
Ответить с цитированием

  #7  
Старый 14.07.2007, 14:58
Exlibris
Постоянный
Регистрация: 26.02.2007
Сообщений: 495
Провел на форуме:
3835614

Репутация: 1386
Отправить сообщение для Exlibris с помощью ICQ
По умолчанию

вот файл на описаник портов, точнее что на них весит http://depositfiles.com/files/1215279
 
Ответить с цитированием

  #8  
Старый 14.07.2007, 17:16
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

Y.Dmitriy, обясни мне, будь добр, в чем здесь "херня"?..

Exlibris, вообщето название "настройки фаервола вин хр" больше подошло бы

Последний раз редактировалось A110ut; 14.07.2007 в 17:20.. Причина: удалил наркоманскую цитату
 
Ответить с цитированием

  #9  
Старый 16.07.2007, 04:54
REDsaratov
Участник форума
Регистрация: 17.12.2006
Сообщений: 191
Провел на форуме:
415254

Репутация: 75
Отправить сообщение для REDsaratov с помощью ICQ
По умолчанию

вообще тема не плохая --- но просто нутарно)))))))))))
я лично привык к outpost'у


PS: Лови плюсеГ
 
Ответить с цитированием

  #10  
Старый 16.07.2007, 05:14
dscan
Постоянный
Регистрация: 23.02.2007
Сообщений: 329
Провел на форуме:
3189690

Репутация: 387
Отправить сообщение для dscan с помощью ICQ
По умолчанию

Цитата:
Сообщение от Exlibris  
Лишь дам один совет, как тоько поставите новую тулзу, посмотрите какой она использует порт и разоешите ей доступ

Удачи
Понятно своё лично написаное безопасней скачаного, но есть одно маленькое НО
1: нафиг придумывать велосипед ?
2: частично вытекает из первого, outpost вышеупомянутый тож показывает куда кто пытается ломится, на какой порт и какой адрес если софтинка ему не знакомая и фаир в режиме обучения
3. если к примеру использовать твой метод самописного фаира это будет тулза приближенная к стандартному брандмаузеру где процес svchost установлен по умолчанию как довереное и пропускать будет без всяких зазирцаний совести и пофиг на какой адрес
3.1 если так произойдет на самом деле то присвоеное пинчю имя svchost.exe пройдёт мимо твоего фаира пофиг на какой порт 80, 110 либо 3128 тк это своё родное и делать ему можно усё
хотя...

Последний раз редактировалось dscan; 16.07.2007 в 05:16..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Жучек для прослушки своими руками Gen1rus Сотовый фрикинг 16 10.03.2009 12:29
10 вещей, которые вам нужно знать про Vista Firewall ground_zero Мировые новости 2 11.02.2007 19:02
Заправка Epsona своими руками silveran Аппаратное обеспечение 1 19.09.2006 08:58
Своими руками. Allen Болталка 15 11.04.2006 18:37
Как своими руками заставить мышь вибрировать dinar_007 Аппаратное обеспечение 8 17.02.2006 09:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ