|
|
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Помогите пожалуста грамотно настроить Outpost Firewall Pro, может есть что почитать. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2006, 19:25 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Грамотно - это когда ни один ненужный сервис не имеет доступа к сети. Все выключай и включи нужные, и будет тебе щасте Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2006, 20:26 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Тоже вопрос по сабжу:) Есть сетка с выделенным контроллером домена (Active Directory + DHCP-server+DNS-server) и ессно отдельным проксиком. КД стоит под win2k Advanced server, остальные компы в сети - обычный русиш сервер win2k. Проксик при загрузке в домен НЕ входит (логин-пасс отсутствует в АД). Вся система работает, все нормально. Но чешутся руки присандалить сбоку wipfw - портированный с фряхи файрвол. Беру тестовую машину, ввожу в домен, ставлю файр и .... открываю порты DHCP, DNS, а также 445 и 500 (слышал, что 445 юзается by AD). Комп, на котором тестирую wipfw, начинает грузица страшно медленно, а после ввода логина/паса для входа в домен думает еще дольше, и, подозреваю, в домен так по-нормальному и не входит. IP для него выделяется нормально, пинги на другие компы проходят, то есть имена резольвятся. В чем трабл, почему так тормозит при загрузке??? Кусок конфига для wipfw: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2006, 07:58 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
отключите фэйрвол, загрузитесь намана в домен и гляньте результат netstat -a ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2006, 09:18 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1047 0.0.0.0:0 LISTENING TCP 0.0.0.0:1055 0.0.0.0:0 LISTENING TCP 0.0.0.0:1431 0.0.0.0:0 LISTENING TCP 0.0.0.0:1634 0.0.0.0:0 LISTENING TCP 0.0.0.0:1638 0.0.0.0:0 LISTENING TCP 0.0.0.0:1951 0.0.0.0:0 LISTENING TCP 0.0.0.0:1966 0.0.0.0:0 LISTENING TCP 0.0.0.0:2276 0.0.0.0:0 LISTENING TCP 0.0.0.0:3372 0.0.0.0:0 LISTENING TCP 192.168.0.22:139 0.0.0.0:0 LISTENING Кто скажет, с какого хрена открыта такая толпа портов? сделал "netstat -an" на контроллере домена, прикололся с кол-ва открытых портов, открыл зеркальные порты me -> any ports... баян... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2006, 15:13 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
фича в том, что эти порты использовались или используются (согласно нетстату) как исходящие... то есть с них организовывался коннект на почтовик, на аську и иже с ними... и вдрух они стали слушаемыми... хотя по сетевухе не слушаются (по реальному ай-пи, только по 0.0.0.0) вирус зовется мелкософт-вындовс + АД... подозреваю... в общем так, кто нить пытался когда нить скрестить файрвол с АД? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2006, 15:38 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
кто сказал outpost? у меня wIPFW ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2006, 16:06 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
кстати, я когда-то давно, ставил оутпост на DC - работал.... В режиме бездействия.. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2006, 17:16 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
wIPFW - это что фаервол freebsd под windows? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.02.2006, 09:40 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
ага Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.02.2006, 10:58 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Dmitry TerlyakhinTCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1047 0.0.0.0:0 LISTENING TCP 0.0.0.0:1055 0.0.0.0:0 LISTENING TCP 0.0.0.0:1431 0.0.0.0:0 LISTENING TCP 0.0.0.0:1634 0.0.0.0:0 LISTENING TCP 0.0.0.0:1638 0.0.0.0:0 LISTENING TCP 0.0.0.0:1951 0.0.0.0:0 LISTENING TCP 0.0.0.0:1966 0.0.0.0:0 LISTENING TCP 0.0.0.0:2276 0.0.0.0:0 LISTENING TCP 0.0.0.0:3372 0.0.0.0:0 LISTENING TCP 192.168.0.22:139 0.0.0.0:0 LISTENING Кто скажет, с какого хрена открыта такая толпа портов? сделал "netstat -an" на контроллере домена, прикололся с кол-ва открытых портов, открыл зеркальные порты me -> any ports... баян... Так, если скуляроз меня не подводит, то порты с номерами более 1024 являются "НЕ САНКЦИОНИРОВАННЫМИ" портами. Могут или не быть, или клинтом заняты, или "сервером" каким... Вон, 3050 порт FB занимает. МуCКУkь тож цепляется на порт. А при инсталяции WIPFW какой режим по дефоулту быз задан? Allow or deny? На "клиентские" порты не забывай опцию ESTABLISHED "прикручивать"... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 08:50 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Во! Стырил тут: http://forum.web-hack.ru/index.php?showtopic=21641 Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 08:53 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Dmitry TerlyakhinTCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1047 0.0.0.0:0 LISTENING TCP 0.0.0.0:1055 0.0.0.0:0 LISTENING TCP 0.0.0.0:1431 0.0.0.0:0 LISTENING TCP 0.0.0.0:1634 0.0.0.0:0 LISTENING TCP 0.0.0.0:1638 0.0.0.0:0 LISTENING TCP 0.0.0.0:1951 0.0.0.0:0 LISTENING TCP 0.0.0.0:1966 0.0.0.0:0 LISTENING TCP 0.0.0.0:2276 0.0.0.0:0 LISTENING TCP 0.0.0.0:3372 0.0.0.0:0 LISTENING TCP 192.168.0.22:139 0.0.0.0:0 LISTENING Кто скажет, с какого хрена открыта такая толпа портов? сделал "netstat -an" на контроллере домена, прикололся с кол-ва открытых портов, открыл зеркальные порты me -> any ports... баян... да какая куча, наружу открыт только один порт, NETBIOS Учим теорию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 09:19 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretskyда какая куча, наружу открыт только один порт, NETBIOS Учим теорию. Сомневаюсь, что это был полный листинг НЕТСТАТА.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 09:22 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
авторда какая куча, наружу открыт только один порт, NETBIOS Учим теорию. это почему? IMHO 139-й открыт на прослушку на адресе 192.168.0.22 а остальные - на всех адресах Судя по результатам netstat ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:01 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
--null-- авторда какая куча, наружу открыт только один порт, NETBIOS Учим теорию. это почему? IMHO 139-й открыт на прослушку на адресе 192.168.0.22 а остальные - на всех адресах Судя по результатам netstat Остальные не на всех адресах, а на внутреннем "интерфейсе", это еще ниже localhost - они не куда не видны, кроме как внутри системы. Если не веришь, то сделай сканирование портов с другой машины. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:06 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
ну вот у меня сервисы которые я сам писал Код: plaintext и потом он так же и слушает на 0.0.0.0 в полном соответствии с теорией :-) А вот если бы я ему скзаз 127.0.0.1 - то на нем бы и слушал ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:16 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
т.е. слушает на всех адресах если не верите - могу скинуть сорц - запустите и увидите как он в netstat выглядит и сможете просканировать или зателнетиться к нему. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:18 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
будет в частности вот так авторTCP 0.0.0.0:8888 0.0.0.0:0 LISTENING :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:21 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
--null--т.е. слушает на всех адресах если не верите - могу скинуть сорц - запустите и увидите как он в netstat выглядит и сможете просканировать или зателнетиться к нему. Вот это да!!! Сам себя во внутрь запихал. Сам себе сервер, сам себе клиент! Все крутится чудненько! А вот если еще и 220 отключить, то можно и воДпуск воТку сканить... - Без портофф!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:45 |
|
||
|
Настроить правильно фаервол
|
|||
|---|---|---|---|
|
#18+
вроде же не пятницца, вы чего, друзья :-) В отпуск пора, срочно :-) Вот у меня на локальной машине IIS-ка стоит - ftp сервер Код: plaintext так слушает и коннекцца. запустите у себя и убедитесь :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2006, 10:57 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33527574&tid=1511142]: |
0ms |
get settings: |
7ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
133ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
78ms |
get tp. blocked users: |
1ms |
| others: | 208ms |
| total: | 456ms |

| 0 / 0 |
