|
|
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Помогите пожалуста грамотно настроить Outpost Firewall Pro, может есть что почитать. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2006, 19:25 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Грамотно - это когда ни один ненужный сервис не имеет доступа к сети. Все выключай и включи нужные, и будет тебе щасте Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2006, 20:26 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Тоже вопрос по сабжу:) Есть сетка с выделенным контроллером домена (Active Directory + DHCP-server+DNS-server) и ессно отдельным проксиком. КД стоит под win2k Advanced server, остальные компы в сети - обычный русиш сервер win2k. Проксик при загрузке в домен НЕ входит (логин-пасс отсутствует в АД). Вся система работает, все нормально. Но чешутся руки присандалить сбоку wipfw - портированный с фряхи файрвол. Беру тестовую машину, ввожу в домен, ставлю файр и .... открываю порты DHCP, DNS, а также 445 и 500 (слышал, что 445 юзается by AD). Комп, на котором тестирую wipfw, начинает грузица страшно медленно, а после ввода логина/паса для входа в домен думает еще дольше, и, подозреваю, в домен так по-нормальному и не входит. IP для него выделяется нормально, пинги на другие компы проходят, то есть имена резольвятся. В чем трабл, почему так тормозит при загрузке??? Кусок конфига для wipfw: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2006, 07:58 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
отключите фэйрвол, загрузитесь намана в домен и гляньте результат netstat -a ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2006, 09:18 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1047 0.0.0.0:0 LISTENING TCP 0.0.0.0:1055 0.0.0.0:0 LISTENING TCP 0.0.0.0:1431 0.0.0.0:0 LISTENING TCP 0.0.0.0:1634 0.0.0.0:0 LISTENING TCP 0.0.0.0:1638 0.0.0.0:0 LISTENING TCP 0.0.0.0:1951 0.0.0.0:0 LISTENING TCP 0.0.0.0:1966 0.0.0.0:0 LISTENING TCP 0.0.0.0:2276 0.0.0.0:0 LISTENING TCP 0.0.0.0:3372 0.0.0.0:0 LISTENING TCP 192.168.0.22:139 0.0.0.0:0 LISTENING Кто скажет, с какого хрена открыта такая толпа портов? сделал "netstat -an" на контроллере домена, прикололся с кол-ва открытых портов, открыл зеркальные порты me -> any ports... баян... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2006, 15:13 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
фича в том, что эти порты использовались или используются (согласно нетстату) как исходящие... то есть с них организовывался коннект на почтовик, на аську и иже с ними... и вдрух они стали слушаемыми... хотя по сетевухе не слушаются (по реальному ай-пи, только по 0.0.0.0) вирус зовется мелкософт-вындовс + АД... подозреваю... в общем так, кто нить пытался когда нить скрестить файрвол с АД? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2006, 15:38 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
кто сказал outpost? у меня wIPFW ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2006, 16:06 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
кстати, я когда-то давно, ставил оутпост на DC - работал.... В режиме бездействия.. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2006, 17:16 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
wIPFW - это что фаервол freebsd под windows? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.02.2006, 09:40 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
ага Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.02.2006, 10:58 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Dmitry TerlyakhinTCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1047 0.0.0.0:0 LISTENING TCP 0.0.0.0:1055 0.0.0.0:0 LISTENING TCP 0.0.0.0:1431 0.0.0.0:0 LISTENING TCP 0.0.0.0:1634 0.0.0.0:0 LISTENING TCP 0.0.0.0:1638 0.0.0.0:0 LISTENING TCP 0.0.0.0:1951 0.0.0.0:0 LISTENING TCP 0.0.0.0:1966 0.0.0.0:0 LISTENING TCP 0.0.0.0:2276 0.0.0.0:0 LISTENING TCP 0.0.0.0:3372 0.0.0.0:0 LISTENING TCP 192.168.0.22:139 0.0.0.0:0 LISTENING Кто скажет, с какого хрена открыта такая толпа портов? сделал "netstat -an" на контроллере домена, прикололся с кол-ва открытых портов, открыл зеркальные порты me -> any ports... баян... Так, если скуляроз меня не подводит, то порты с номерами более 1024 являются "НЕ САНКЦИОНИРОВАННЫМИ" портами. Могут или не быть, или клинтом заняты, или "сервером" каким... Вон, 3050 порт FB занимает. МуCКУkь тож цепляется на порт. А при инсталяции WIPFW какой режим по дефоулту быз задан? Allow or deny? На "клиентские" порты не забывай опцию ESTABLISHED "прикручивать"... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 08:50 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Во! Стырил тут: http://forum.web-hack.ru/index.php?showtopic=21641 Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 08:53 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Dmitry TerlyakhinTCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1047 0.0.0.0:0 LISTENING TCP 0.0.0.0:1055 0.0.0.0:0 LISTENING TCP 0.0.0.0:1431 0.0.0.0:0 LISTENING TCP 0.0.0.0:1634 0.0.0.0:0 LISTENING TCP 0.0.0.0:1638 0.0.0.0:0 LISTENING TCP 0.0.0.0:1951 0.0.0.0:0 LISTENING TCP 0.0.0.0:1966 0.0.0.0:0 LISTENING TCP 0.0.0.0:2276 0.0.0.0:0 LISTENING TCP 0.0.0.0:3372 0.0.0.0:0 LISTENING TCP 192.168.0.22:139 0.0.0.0:0 LISTENING Кто скажет, с какого хрена открыта такая толпа портов? сделал "netstat -an" на контроллере домена, прикололся с кол-ва открытых портов, открыл зеркальные порты me -> any ports... баян... да какая куча, наружу открыт только один порт, NETBIOS Учим теорию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 09:19 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretskyда какая куча, наружу открыт только один порт, NETBIOS Учим теорию. Сомневаюсь, что это был полный листинг НЕТСТАТА.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 09:22 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
авторда какая куча, наружу открыт только один порт, NETBIOS Учим теорию. это почему? IMHO 139-й открыт на прослушку на адресе 192.168.0.22 а остальные - на всех адресах Судя по результатам netstat ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:01 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
--null-- авторда какая куча, наружу открыт только один порт, NETBIOS Учим теорию. это почему? IMHO 139-й открыт на прослушку на адресе 192.168.0.22 а остальные - на всех адресах Судя по результатам netstat Остальные не на всех адресах, а на внутреннем "интерфейсе", это еще ниже localhost - они не куда не видны, кроме как внутри системы. Если не веришь, то сделай сканирование портов с другой машины. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:06 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
ну вот у меня сервисы которые я сам писал Код: plaintext и потом он так же и слушает на 0.0.0.0 в полном соответствии с теорией :-) А вот если бы я ему скзаз 127.0.0.1 - то на нем бы и слушал ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:16 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
т.е. слушает на всех адресах если не верите - могу скинуть сорц - запустите и увидите как он в netstat выглядит и сможете просканировать или зателнетиться к нему. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:18 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
будет в частности вот так авторTCP 0.0.0.0:8888 0.0.0.0:0 LISTENING :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:21 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
--null--т.е. слушает на всех адресах если не верите - могу скинуть сорц - запустите и увидите как он в netstat выглядит и сможете просканировать или зателнетиться к нему. Вот это да!!! Сам себя во внутрь запихал. Сам себе сервер, сам себе клиент! Все крутится чудненько! А вот если еще и 220 отключить, то можно и воДпуск воТку сканить... - Без портофф!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:45 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
вроде же не пятницца, вы чего, друзья :-) В отпуск пора, срочно :-) Вот у меня на локальной машине IIS-ка стоит - ftp сервер Код: plaintext так слушает и коннекцца. запустите у себя и убедитесь :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:57 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
и 135 порт как у товарища Dmitry Terlyakhin Код: plaintext винда так всю жизнь слушала и приконнектиться к нему можно легко ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 11:02 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
--null--... и приконнектиться к нему можно легко - А вот это уже ни к чему... Товаристчь, приведите полный листинг что выдает: netstat -a -n И не морщите нам мОзги... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 11:10 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
авторZ:\>netstat -an | find "135" TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 127.0.0.1:135 127.0.0.1:1244 ESTABLISHED TCP 127.0.0.1:1244 127.0.0.1:135 ESTABLISHED TCP 192.168.1.1:135 192.168.1.2:56495 ESTABLISHED ну и че? :-) LISTENING тока один На самом деле - в любом RTFM написано что 0.0.0.0 - это все интерфейсы я правда в винде меньше работаю, но в ней imho должно быть так же как у всех людей, если конечно дядя Билли что-нить и тут не намудрил ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 11:17 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
авторZ:\>netstat -an | find "135" TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 127.0.0.1:135 127.0.0.1:1244 ESTABLISHED TCP 127.0.0.1:1244 127.0.0.1:135 ESTABLISHED TCP 192.168.1.1:135 192.168.1.2:56495 ESTABLISHED ну и че? :-) LISTENING тока один На самом деле - в любом RTFM написано что 0.0.0.0 - это все интерфейсы я правда в винде меньше работаю, но в ней imho должно быть так же как у всех людей, если конечно дядя Билли что-нить и тут не намудрил ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 11:20 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Нижняя строчка с портом 56495 - это я "совершил невозможное" по Вашему мнению, уважаемый Di_LIne - зателнетился к 135 порту с другой тачки. :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 11:21 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
--nullНа самом деле - в любом RTFM написано что 0.0.0.0 - это все интерфейсы я правда в винде меньше работаю, но в ней imho должно быть так же как у всех людей, если конечно дядя Билли что-нить и тут не намудрил Хм... Оно-то конечно так, но через эдак... Ибо коннект идет на адрес, АДНАЗНАЧА отличный от 0.0.0.0 ! Хоть Винда, хоть Фря без Линуха... А уж куда (0.0.0.0.) через что (127.0.0.1) поступает с чего-то (192.168.1.1) оставим на совести разработчиков. Интересно, а стек TCP/IP ва-апще-то кто-нить для свой операционки с "нуля" писал? Или так и качует от одной к другой?.............. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 11:28 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
авторИбо коннект идет на адрес, АДНАЗНАЧА отличный от 0.0.0.0 конечно на отличный. Если Вы знакомы с интерфейсом сокетов - listen() мы делаем к сокету, к коему прибинден INADDR_ANY (в случае сервера, слушающего ВСЕ - в моем жабском примере это 0.0.0.0 в соответствии с RFC) И только когда происходит accept() и устанавливается реальное соединения - все части "пятерки" готовы и сторона сервера имеет конкретный адресб соответствующий интерфейсу, откуда пришел коннект. И там не важно - это реальный интерфейс или петля 127.0.0.1 авторИнтересно, а стек TCP/IP ва-апще-то кто-нить для свой операционки с "нуля" писал? Или так и качует от одной к другой?.............. Windows повзаимствовал стек из лучшей системы всех времен и народов - BSD :-) В MSDN поиск по слову Berkeley подскажет путь Ищущему :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 11:40 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1511142]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
143ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
61ms |
get tp. blocked users: |
2ms |
| others: | 214ms |
| total: | 459ms |

| 0 / 0 |
