powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Открытый порт
73 сообщений из 73, показаны все 3 страниц
Открытый порт
    #37915916
Фотография OracleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем здравствуйте,

Через IIS выкладываю какой-нибудь сервис, открываю порт через Firewall - например 7007, выбираю "Allow the connection", отмечаю галочки напротив всех правил(Domain, Private, Public). Если например злоумышленник узнает что у меня порт открыт таким образом - мне ждать каких-нибудь косяков и прочее?
...
Рейтинг: 0 / 0
Открытый порт
    #37915948
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну это не сможет узнать только куль хацкеры, а прочие воспользуются сканером портов.
...
Рейтинг: 0 / 0
Открытый порт
    #37915992
Фотография OracleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНу это не сможет узнать только куль хацкеры, а прочие воспользуются сканером портов.

Червячка через него в итоге могут подсадить или мелко напакостить?
...
Рейтинг: 0 / 0
Открытый порт
    #37916003
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OracleLoverAnatoly PodgoretskyНу это не сможет узнать только куль хацкеры, а прочие воспользуются сканером портов.

Червячка через него в итоге могут подсадить или мелко напакостить?
сканер портов ничего никуда не подсадит, он только сможет определить что открыты определенные порты, возможно приложение с версией определит. Чтобы что-то подсадить надо искать уязвимости в самом приложении, которое будет отсвечивать в инет.
...
Рейтинг: 0 / 0
Открытый порт
    #37916048
Фотография OracleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83OracleLoverпропущено...


Червячка через него в итоге могут подсадить или мелко напакостить?
сканер портов ничего никуда не подсадит, он только сможет определить что открыты определенные порты, возможно приложение с версией определит. Чтобы что-то подсадить надо искать уязвимости в самом приложении, которое будет отсвечивать в инет.

зачем же тогда порты закрыты по-умолчанию?
...
Рейтинг: 0 / 0
Открытый порт
    #37916050
Ха-Ха Ха-Ха
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OracleLover пишет:

> зачем же тогда порты закрыты по-умолчанию?

Чтобы кривые приложения не торчали голым задом в инет.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Открытый порт
    #37916070
Фотография OracleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ха-Ха Ха-Ха,

ясно, спасибо
...
Рейтинг: 0 / 0
Открытый порт
    #37916089
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OracleLoverзачем же тогда порты закрыты по-умолчанию?
Порты надо публиковать, ряд портов уже открыт и их довольно много.
Насчет червичков, ну по твоим знаниям, если подключишь компьютер напрямую к интернету, то он вряд ли просуществует и два часа.
...
Рейтинг: 0 / 0
Открытый порт
    #37916098
Фотография OracleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyOracleLoverзачем же тогда порты закрыты по-умолчанию?
Порты надо публиковать, ряд портов уже открыт и их довольно много.
Насчет червичков, ну по твоим знаниям, если подключишь компьютер напрямую к интернету, то он вряд ли просуществует и два часа.

от джигурда...
...
Рейтинг: 0 / 0
Открытый порт
    #37916111
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для защиты существует настроеный файрвол
...
Рейтинг: 0 / 0
Открытый порт
    #37916224
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyOracleLoverзачем же тогда порты закрыты по-умолчанию?
Порты надо публиковать, ряд портов уже открыт и их довольно много.
Насчет червичков, ну по твоим знаниям, если подключишь компьютер напрямую к интернету, то он вряд ли просуществует и два часа.
подобные страшилки можно оставить для нифига не понимающих домохозяек. Было время у меня дома винда без фаерволов и антивирей торчала напрямую в инет(без ната) и пустыми паролями. И за месяц с ней ничего не произошло.
...
Рейтинг: 0 / 0
Открытый порт
    #37916244
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Откуда ты знаешь, файрвола нет, антивируса нет.
И у других не такая радужная картина.
...
Рейтинг: 0 / 0
Открытый порт
    #37916245
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И еще окажется, что сидишь за натом
...
Рейтинг: 0 / 0
Открытый порт
    #37916393
racleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
OracleLoverзлоумышленник узнает что у меня порт открыт таким образом - мне ждать каких-нибудь косяков и прочее?

Список стандартных портов с описанием сервисов
Взлом через Telnet
...
Рейтинг: 0 / 0
Открытый порт
    #37916399
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky,

сейчас да, но было время что и напрямую. Не согласен я просто со сроками - 2 часа не реальный срок для того чтобы все стало столь плохо. ИМХО после недели риск уже становится значительным, но никак не считанные часы.
...
Рейтинг: 0 / 0
Открытый порт
    #37916699
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Некоторые журналы проводили эксперименты подобного рода, два часа оказалось достаточно для незащищенного компьютера (защита не только файрвол или антивирус, а так же отсутствие обновлений системы, а они много дыр прикрыли). Конечно раз на раз не приходится, а наличие NAT вполне достаточная защита от внешнего доступа, на ПК.
...
Рейтинг: 0 / 0
Открытый порт
    #37916731
Фотография Александр Онищук
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretskyдва часа оказалось достаточно для незащищенного компьютера
юниксоиды вместе с линусятниками негромко хихикают над виндузятниками :)
...
Рейтинг: 0 / 0
Открытый порт
    #37916749
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Александр Онищукюниксоиды вместе с линусятниками негромко хихикают над виндузятниками :)Зря, между прочим.
Выставил я Windows7 (без обновлений) на статическом белом IP-адресе "голой попой в тыртырнет". Файервол ADSL-модема был выключен, встроенный - тоже. "Для приманки" поднял штатный сайт Tomcat -а.
За трое суток (в общей сложности) двадцать попыток найти открытй прокси или использовать уязвимости каких-то админок.
Если бы на месте семёрки была XP - результат не изменился бы ни на йоту.

P.S. Нет, службы сервера и рабочей станции были даже не остановлены, а деинсталированы ;)
...
Рейтинг: 0 / 0
Открытый порт
    #37916778
Шогал
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А что удивительного, ХР раньше была столь дырявой, что MSBlast легко выносил её, можно было и за 10 минут сидения в инете поймать. А про службу сообщений, через который рассылался спам об испорченном реестре, даже молчу.
...
Рейтинг: 0 / 0
Открытый порт
    #37916799
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Александр ОнищукAnatoly Podgoretskyдва часа оказалось достаточно для незащищенного компьютера
юниксоиды вместе с линусятниками негромко хихикают над виндузятниками :)
А как мы над ними смееся и словами не передать, вот сегодня взломали rutracker.org, надсмеялись над ним по полной. Ломают сотнями за раз. Виндоусу такое и не снилось.
...
Рейтинг: 0 / 0
Открытый порт
    #37916806
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
С чего смеяться то, положат ключик под ковриком у дверей квартиры... независимо винда или юникс...
...
Рейтинг: 0 / 0
Открытый порт
    #37916829
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretskyвот сегодня взломали rutracker.orgДа не rutracker там взломали. Неужели все цитируют ленту.ру не думая?
...
Рейтинг: 0 / 0
Открытый порт
    #37917094
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Открытый порт
    #37917113
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хотя это тоже желтая пресса, справиться пока не могут.
Вчера пару раз оживал, но сейчас снова перенаправление на https://sites.google.com/site/sicestaeternus/
Справиться пока не удается. Наверно дыра или небрежность.
...
Рейтинг: 0 / 0
Открытый порт
    #37917125
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OracleLoverAnatoly PodgoretskyНу это не сможет узнать только куль хацкеры, а прочие воспользуются сканером портов.

Червячка через него в итоге могут подсадить или мелко напакостить?

задосят в усмерть
...
Рейтинг: 0 / 0
Открытый порт
    #37917131
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovС чего смеяться то, положат ключик под ковриком у дверей квартиры... независимо винда или юникс...
Я не знаю что там у них, но как только починят, так снова ломают, вот и сейчас тоже самое. Сейчас перенаправление.
Мне непонятны хихиканья Линуксоидов, хотя у самих жопа не прикрыта по самое то.
...
Рейтинг: 0 / 0
Открытый порт
    #37917135
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Многодневная DDOS атака страшная вещь
...
Рейтинг: 0 / 0
Открытый порт
    #37917163
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyХотя это тоже желтая пресса, справиться пока не могут.
Вчера пару раз оживал, но сейчас снова перенаправление на https://sites.google.com/site/sicestaeternus/
Справиться пока не удается. Наверно дыра или небрежность.
насколько я понял у рутрекера проблема в том, что был взломан аккаунт регистратора, где производилась подмена NS-серверов.
...
Рейтинг: 0 / 0
Открытый порт
    #37917214
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Anatoly PodgoretskyХотя это тоже желтая пресса, справиться пока не могут.
Вчера пару раз оживал, но сейчас снова перенаправление на https://sites.google.com/site/sicestaeternus/
Справиться пока не удается. Наверно дыра или небрежность.
насколько я понял у рутрекера проблема в том, что был взломан аккаунт регистратора, где производилась подмена NS-серверов.По ссылке именно об этом и написано. Взломан именно аккаунт регистратора, а не сервера рутрекера.

Там все уже починили. Но если у кого до сих пор не обновились DNS-ы, а надо срочно, то тут есть список их ip-адресов, можно внести их в hosts.
...
Рейтинг: 0 / 0
Открытый порт
    #37917217
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Может быть, но справиться пока не могут, вчера во второй раз ожили, но сегодня опять по новой.
...
Рейтинг: 0 / 0
Открытый порт
    #37917222
Damien
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyВчера пару раз оживал, но сейчас снова перенаправление на https://sites.google.com/site/sicestaeternus/
Справиться пока не удается. Наверно дыра или небрежность.

ipconfig /flushdns
?

Сегодня, вроде бы, никто не жалуется.

>>Обмен пакетами с rutracker.org [195.82.146.114]
...
Рейтинг: 0 / 0
Открытый порт
    #37917227
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyМожет быть, но справиться пока не могут, вчера во второй раз ожили, но сегодня опять по новой.Вы уверены, что это не DNS-ы у вас шалят?
У меня со вчерашнего вечера все нормально.
...
Рейтинг: 0 / 0
Открытый порт
    #37917279
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня адрес rutracker.org разрешается как 195.82.146.114 - как авторитетный и не авторитетный ответ, при том на компьютерах от разных провайдеров, может это кеш.
Я сейчас проверил на другом компьютере другой сети, там все ОК, видимо закешировано.
Пока писал ответ, стало работать нормально, значит все таки кеш (иногда мешает).
У меня ISA-2006 в качестве прокси

Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Открытый порт
    #37917290
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня снова все работает, проблема с кешированием тоже сама собой разрешилась. С DNS у меня порядок, аздреса правильно распознаются и распозновались. Проблема с закешироваными страницами тоже исчезла, видимо срок вышел

Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Открытый порт
    #37917291
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nslookup как бы не зря сделали
...
Рейтинг: 0 / 0
Открытый порт
    #37917294
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Но кеши ввели всетаки в заблуждение

Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Открытый порт
    #37917512
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дык, цель DNS - максимально быстрый отклик, а не точность и надёжность :)
...
Рейтинг: 0 / 0
Открытый порт
    #37917556
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
по поводу надежности я бы поспорил
...
Рейтинг: 0 / 0
Открытый порт
    #37917720
Фотография Александр Онищук
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Буга-га
Как виндузятники напугались и начали свои дырки сканировать
...
Рейтинг: 0 / 0
Открытый порт
    #37917724
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Александр Онищукак виндузятники напугались и начали свои дырки сканир
в винде хотя бы по дефолту не разрешено удаленное подключение, а если даже его разрешить, то врядли кому удастся бутфорсом подобрать пароль, что на линуксах, обычно, самый частый способ угона аккаунтов.
...
Рейтинг: 0 / 0
Открытый порт
    #37917727
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да и вообще дыр в линуксе как будто меньше
...
Рейтинг: 0 / 0
Открытый порт
    #37917749
Фотография Александр Онищук
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hettда и вообще дыр в линуксе как будто меньше
в OpenBSD?
...
Рейтинг: 0 / 0
Открытый порт
    #37917765
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OpenBSD не Линукс
...
Рейтинг: 0 / 0
Открытый порт
    #37917786
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да хоть линукс, хоть не линукс. Врядли вы найдете уязвимости в стеках протоколов самой операционной системы в сегодняшние дни. А что же касается софта, то либо вы юзаете старые но 100 раз пропатченные и хорошо проверенные версии, либо используете возможности новых версий но имеете риск. И опенБСД вам не поможет.
...
Рейтинг: 0 / 0
Открытый порт
    #37917818
Фотография Александр Онищук
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettИ опенБСД вам не поможет.
хотя не панацея, но все-же: за 8 лет нашли только одну уязвимоть и ту быстро прикрыли. и это во времена Windows ME :)
А что такое МЕ старые сисопчики сами знают :)
...
Рейтинг: 0 / 0
Открытый порт
    #37917946
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Александр ОнищукHettда и вообще дыр в линуксе как будто меньше
в OpenBSD?ОС хорошая, но вот SMP в ней пока нет в принципе
...
Рейтинг: 0 / 0
Открытый порт
    #37917973
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Чем занимаетесь ? Вату катаете :)
Анатолий вот здесь твоя просьба создать отдельную тему былабы как нельзя кстати. Почему её нет ? Двойные стандарты ?
...
Рейтинг: 0 / 0
Открытый порт
    #37918082
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OracleLoverзачем же тогда порты закрыты по-умолчанию?
Забыл сказать, правило безопасности такое все закрыто и должно открываться только явно, или правилом или запросом изнутри, но в этом случае на минимально возможное время.
...
Рейтинг: 0 / 0
Открытый порт
    #37918115
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly PodgoretskyOracleLoverзачем же тогда порты закрыты по-умолчанию?
Забыл сказать, правило безопасности такое все закрыто и должно открываться только явно, или правилом или запросом изнутри, но в этом случае на минимально возможное время.

Это не реализуемо средствами встроенного фаерволла. Но реализуемо средствами VBS. По какому событию отлавливаться будете Анатолий ?
...
Рейтинг: 0 / 0
Открытый порт
    #37918139
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я использую ISA-2006 - в нем применено понятие, что нет безопасных сетей, как ранее в в 2000, и определено только одно правило запретить все. В персональном файрволе конечно не так, там больше предопределенных правил и безопасность с ним ниже.
...
Рейтинг: 0 / 0
Открытый порт
    #37918191
[:|||:]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly Podgoretsky ISA-2006
какие ресурсы порекомендуете почитать по этому продукту, чтобы сразу стало ясно, как его можно будет применить.
спасибо
...
Рейтинг: 0 / 0
Открытый порт
    #37918314
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly PodgoretskyЯ использую ISA-2006 - в нем применено понятие, что нет безопасных сетей, как ранее в в 2000, и определено только одно правило запретить все. В персональном файрволе конечно не так, там больше предопределенных правил и безопасность с ним ниже.

Как вы это реализовали не спрошу.

Да и вы не ответите про функциональность ISA за заявленную вами функциональность.

Anatoly PodgoretskyЗабыл сказать, правило безопасности такое все закрыто и должно открываться только явно, или правилом или запросом изнутри, но в этом случае на минимально возможное время.
...
Рейтинг: 0 / 0
Открытый порт
    #37918446
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbr[Это не реализуемо средствами встроенного фаерволла.С чего вдруг??? В висте/семёрке можно (дополнительно) контролировать исходящий трафик, но "закрыть всё и открыть только исходящие и это-и-это" - можно начиная с XP.
...
Рейтинг: 0 / 0
Открытый порт
    #37918475
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. SidorovytNjkbr[Это не реализуемо средствами встроенного фаерволла.С чего вдруг??? В висте/семёрке можно (дополнительно) контролировать исходящий трафик, но "закрыть всё и открыть только исходящие и это-и-это" - можно начиная с XP.

Вот условие.

АПЗабыл сказать, правило безопасности такое все закрыто и должно открываться только явно, или правилом или запросом изнутри, но в этом случае на минимально возможное время.

Как создадите правило для встроенного (7,виста, ХР) файерволла. Я поклонюсь и нареку вас мастером.
...
Рейтинг: 0 / 0
Открытый порт
    #37918485
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. Sidorov,

Анатолий сказал глупость. Зачем вы её хотите клонировать и пустить как истину?
...
Рейтинг: 0 / 0
Открытый порт
    #37918651
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrКак создадите правило для встроенного (7,виста, ХР) файерволла. Я поклонюсь и нареку вас мастером.
Я создал, когда ждать поклонений?
...
Рейтинг: 0 / 0
Открытый порт
    #37918741
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrBasil A. Sidorov,

Анатолий сказал глупость. Зачем вы её хотите клонировать и пустить как истину?
Видимо ты видел ISA только издалека и кроме того ты чем то обозлен на меня.
...
Рейтинг: 0 / 0
Открытый порт
    #37918747
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot [:|||:]]Anatoly Podgoretsky ISA-2006
какие ресурсы порекомендуете почитать по этому продукту, чтобы сразу стало ясно, как его можно будет применить.
спасибо[/quot]
Смотри здесь http://podgoretsky.com/ftp/Docs/Microsoft/ISA/ но не расчитывай на особое понимание, я перерыл в сети кучу ресурсов и ничего особо не нашел. ISA файрвол сложный для понимания, но в тоже время он очень мощный, поскольку это COM сервер, то возможности высоки, можешь запрограммировать что хочешь, а возможно визуального конфигурирования ограничены.
...
Рейтинг: 0 / 0
Открытый порт
    #37918760
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettytNjkbrКак создадите правило для встроенного (7,виста, ХР) файерволла. Я поклонюсь и нареку вас мастером.
Я создал, когда ждать поклонений?
Не проблема при наличии мощного мастера правил, но обычно это не нужно, стандартных правил как правило хватает.
...
Рейтинг: 0 / 0
Открытый порт
    #37918957
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrBasil A. Sidorov,

Анатолий сказал глупость. Зачем вы её хотите клонировать и пустить как истину?
Похоже глупости здесь говорите вы...
...
Рейтинг: 0 / 0
Открытый порт
    #37919229
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Hett,

держи +5 ко всем параметрам.
...
Рейтинг: 0 / 0
Открытый порт
    #37919242
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly Podgoretsky,

Может вы и правы я незнаю всех возможностей ISA 2006.
...
Рейтинг: 0 / 0
Открытый порт
    #37919355
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrAnatoly Podgoretsky,

Может вы и правы я незнаю всех возможностей ISA 2006.
Наш русский человек, может свободно рассуждать о незнакомом продукте.
...
Рейтинг: 0 / 0
Открытый порт
    #37919370
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyytNjkbrAnatoly Podgoretsky,

Может вы и правы я незнаю всех возможностей ISA 2006.
Наш русский человек, может свободно рассуждать о незнакомом продукте.
Sorry за off-topic
Не скрою с продуктом знаком весьма поверхностно, но приходилось встречать людей проработавших исключительно с ISA/TMG. Ввиду того, что это продукт комплексный включающий в себя как минимум: нат, фарвол и прокси, - у ряда людей эти понятия сливаются в одно неразделимое целое. И такие потом удивляются, как могут прокси и сервер с натом иметь различные адреса/находится в разных сетях, при том что нат и http_прокси технологии вообще различных уровней модели OSI.
...
Рейтинг: 0 / 0
Открытый порт
    #37919460
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надо признать, что сложный и плохо с информацией, ее много, но это не Best Practice и не How To
На основном сайте по ISA не отвечают по делу, я в итоге отписался, но кое что все таки там можно найти в архивах.

Поэтому иногда не совсем понятко как сделать то или это. У меня например в свое время возникла проблема как сделать SSL на нестандартном порту, протокол которого там хитро организован, решение конечно нашел через скрипт на VBA
...
Рейтинг: 0 / 0
Открытый порт
    #37919473
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrАПЗабыл сказать, правило безопасности такое все закрыто и должно открываться только явно , или правилом или запросом изнутри , но в этом случае на минимально возможное время.Как создадите правило для встроенного (7,виста, ХР) файерволла. Я поклонюсь и нареку вас мастером.Выделенное жирным - всегда так, подчёркнутое - исключение.
Или вы о чём-то своём? Типа "тук-тук протокола"?
...
Рейтинг: 0 / 0
Открытый порт
    #37919537
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. Sidorov,

Anatoly PodgoretskyЗабыл сказать, правило безопасности такое все закрыто и должно открываться только явно, или правилом или запросом изнутри, но в этом случае на минимально возможное время .

Подчеркивать так подчеркивать. И повторюсь это нереализуемо для встроенного фаерволла 7, виста, ХР.
зы
Хотя вон Hett както сделал :)
...
Рейтинг: 0 / 0
Открытый порт
    #37919540
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. SidorovИли вы о чём-то своём? Типа "тук-тук протокола"?

тук-тук тоже не реализуем встроенными средствами фаерволла.
...
Рейтинг: 0 / 0
Открытый порт
    #37919605
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrBasil A. Sidorov,

Anatoly PodgoretskyЗабыл сказать, правило безопасности такое все закрыто и должно открываться только явно, или правилом или запросом изнутри, но в этом случае на минимально возможное время .

Подчеркивать так подчеркивать. И повторюсь это нереализуемо для встроенного фаерволла 7, виста, ХР.
зы
Хотя вон Hett както сделал :)
это все персональные файрволы, поэтому там многое открыто по умолчанию, точнее созданы правила
кроме того ХР не имеет правил исходящего трафика. Виста уже не помню.
Правила в 7 создаются нормально, хотя обычно они не нужны, вполне хватает предустановленых, где можно запретить (в первую очередь) часть сомнительных правил, и разрешить некоторые. И у него есть прекрасное свойство - профили.

В корпоративном файрволе не так, как правило одно единственно правило - запретить все, да и вообще идеология другая.

Я попробовал создать одно правило, ничего сложного. Так для развлечения.
...
Рейтинг: 0 / 0
Открытый порт
    #37919610
ytNjkbr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly Podgoretsky,

ну так и ф студию сие правило.
или для этого надо будет ответить на 3 доп. вопроса?
Задавайте жеж.
...
Рейтинг: 0 / 0
Открытый порт
    #37919620
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я сразу его стер
...
Рейтинг: 0 / 0
Открытый порт
    #37919626
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrBasil A. Sidorov,

Anatoly PodgoretskyЗабыл сказать, правило безопасности такое все закрыто и должно открываться только явно, или правилом или запросом изнутри, но в этом случае на минимально возможное время .

Подчеркивать так подчеркивать. И повторюсь это нереализуемо для встроенного фаерволла 7, виста, ХР.
зы
Хотя вон Hett както сделал :)

Что конкретно не реализуемо то?
...
Рейтинг: 0 / 0
Открытый порт
    #37920033
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ytNjkbrПодчеркивать так подчеркивать. И повторюсь это нереализуемо для встроенного фаерволла 7, виста, ХР.Объяснять, так объяснять.
У меня, например, uTorrent добавлен в исключения файервола. И если uTorrent не запущен, то другое приложение создавшее сокет, слушающий тот же самый порт, будет недоступно извне. Это и "явно" и "правило". Аналогично, я добавил правила, разрешающие пинговать мой компьютер.
Если вы собрались о(б)суждать уровень сложности правил встроенного файервола, то так и скажите.
...
Рейтинг: 0 / 0
73 сообщений из 73, показаны все 3 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Открытый порт
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]