powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / приоритет запуска сервисов
16 сообщений из 16, страница 1 из 1
приоритет запуска сервисов
    #33086061
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Граждане, напомните по сабжу -
смогу ли я настроить чтоб файрвол раньше всех загружался.
А то некоторые у нас считают что в винде как файрвол не стаыь - ее сервисы раньше всегда запустятся и есть возможность схавать вирь в этот момент

P.S. файрвол - обычный фильтр W2k IP Security (хотя imho это не важно)
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #33086176
Александр Спелицин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну это смотря какой файрвол.
Правильные файрволы запускают себя до поднятия сетевых интерфейсов. Насколько я помню, WiRoute из их числа. (в его документации это было прописано явно).
Если Ваш файрвол сделан как сервис и только как сервис, то он будет запущен после запуска сетевых интерфейсов. А если сервис+девайс, то запуск девайсной части можно будет разрулить через зависимости (кого запускать сначала, а кого потом), а можно изменив тип загрузки (поставить "boot" вместо system/automatic - у драйверов сетевых карт как раз system/automatic).
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #33086185
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Александр, да , речь идет о файрволе в виде сервиса.

авторЕсли Ваш файрвол сделан как сервис и только как сервис, то он будет запущен после запуска сетевых интерфейсов


То есть приоритет подкрутить чтобы он ДО сетевых сервисов стартовал - никак не возможно, так работать не будет?
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #33086204
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
--null--чтобы он ДО сетевых сервисов стартовалДумаю, это нелогично - файрвол не сможет работать (слушать) еще несуществующий сетевой интерфейс.
А по сабжу - смотри в сторону
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceGroupOrder
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\GroupOrderList
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #33086206
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
--null--А то некоторые у нас считают что в винде как файрвол не стаыьВот и пусть ходят в Инет без файрвола
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #33086273
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да, как раз об указанных ветвях реестра я и говорил.
Но кстати понятие "файрвол слушает интерфейс" я не очень понимаю.
Он к нему скорее "применяется" - летят такие-то пакеты с этого интрерфейса - фильтруем, не летят - не фильтруем. IMHO конечно.
Но вот Вам пример: если есть файрвол- работающий интерфейс, мы его кладем (disable) а потом снова поднимаем - так вот файрволу-то это невредит!
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #33086311
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а, еще такая тема: собственно сам интерфейс (без процессов-листенеров) - опасности не представляет, даже если нету файрвола, так?
Мы ведь можем выставить последовательность запуска сервисов таким образом, чтобы сначала запускался сервис-файрвол, а уже потом другие (в т.ч. RPC и прочее дырявое глюкалово :-)) ?

P.S. файрвол в рассматриваемом случае (как и было ранее указано)- сервис, не девайс.

Спасибо.
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #33086579
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
--null--а, еще такая тема: собственно сам интерфейс (без процессов-листенеров) - опасности не представляет, даже если нету файрвола, так?
Мы ведь можем выставить последовательность запуска сервисов таким образом, чтобы сначала запускался сервис-файрвол, а уже потом другие (в т.ч. RPC и прочее дырявое глюкалово :-)) ?

P.S. файрвол в рассматриваемом случае (как и было ранее указано)- сервис, не девайс.

Спасибо.
Не нужно выставлять приоритет запуска сервисов. Файрвол ВСЕГДА состоит из нескольких частей, и сервис - средняя часть айсберга (верхняя - интерактивная часть, нижняя - драйвер фильтрации TCP/IP/UDP/etc.). Поскольку драйвер загружается тогда, когда сеть еще не в состоянии работать, и нормальный разработчик пишет его так, чтобы на старте драйвер работал по принципу "блокировать все" - т.е. презумпция запрета, а разблокировку производит сервис с учетом настроек, то опасности нет. Наличие драйверов перехвата проверяется а) srvinstw.exe б) sporder.exe. И то, и другое есть бесплатно в Инете.
Качество работы драйвера можно проверить: запустите пинг выключенной машины с файрволлом с другого хоста (вариант сложнее - постоянные попытки коннекта на заданный порт). Включите машину. Посмотрите результаты, когда загрузится машина с файрволлом. Если пинг/коннект запрещен, то статистика должна быть нулевой :)
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #33086592
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ага, с пингом идея правильная конечно.
Но в данном случае конкретный файрвол, работой которого я заинтересовался - фильтрация в IPSec. Оно боюсь начинает действовать именно при старте сервиса. А щаз и проверим.
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #33086595
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автор и нормальный разработчик пишет его так, чтобы на старте драйвер работал по принципу "блокировать все"

кстати Microsoft, как не самый нормальный его написал как раз "разрешить все" :-)
что и следовало ожидать
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
приоритет запуска сервисов
    #34233658
CPUUUH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Такой вопрос, есть NOD32 который стартует вместе с системой и в
листе service в Computer managemant его отключить нельзя а
иногода очемнь нужно как это сделать?

Т.е. его служба идет как служба винды и кнопка стоп неработает.

Вариант лезть в safe mode и там отключать неудобен т.к. отключать и включать придется часто.
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #34233681
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Непонятно :) чем не подходит отключение через центр управления (nod32kui)? Там же все модули можно и выключать, и выгружать...
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #34233727
CPUUUH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Нужен принцип вообще а не только управление нодом. В recovery consolе команды enable disable имееют расширенный список настройки служб, но этих команд в обычном режиме ХР нет.
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #34233753
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если при создании сервиса возможность остановки не предусмотрели - то, насколько я знаю, ничего не выйдет.
А смысл останавливать службу? Не она отвечает за проверку, а драйверы AMON,EMON,IMON. Служба - это служебный инструмент связи с ними. Nod32kui - это уже интерфейс пользователя, с него идут команды имхо сервису, от сервиса идет управление драйверами (имхо)...
Я точно не знаю механизм, м.б. где-что напутал, но остановка антивируса - нетривиальный процесс. Тормозить только видимую в services.msc службу бесполезно.
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #34233913
CPUUUH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Если я вас правильно понял то вы не совсем правы, любой сервис будучи отключенным остановит его дочернее приложение. Понятно что отключать Амон, Имон и другие службы в антивире более тонкий подхот.
...
Рейтинг: 0 / 0
приоритет запуска сервисов
    #34234115
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. Остановка сервиса не приводит к остановке дочерних приложений. Она приводит к остановке зависимых от него служб , это не одно и тоже. Если вы из сервиса что-то запустите и тормознете сервис - приложение останется.
2. Модули антивируса никак не являются его дочерними приложениями . Это отдельные службы-драйверы. Они не являются зависимыми от того сервиса, который вы видите в оснастке. Например, imon - LSP-библиотека наподобие htfilter (на сайте-в справке к htfilter можно почитать о принципах http-перехвата). AMon - фильтр файловой системы, как spider у DrWeb. NOD32krnl - аналог SpiderNT для DrWeb'a.
...
Рейтинг: 0 / 0
16 сообщений из 16, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / приоритет запуска сервисов
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]