Настройка и работа с Outpost Firewall

x_dwing

Местный
Регистрация
13 Мар 2004
Сообщения
859
Реакции
23
Credits
52
Настраиваем Outpost Faerwall

B процессе настройки фаера Agnitum Outpost Faerwall 2.1 узнал кое-что новое про этот продукт, спешу поделиться...
Уязвимость в Outpost Firewall .
Secure Network Operations,Inc. cообщает о нахождении уязвимости в популярном персональном файрволле Agnitum Outpost Firewall версий 1.х и 2.х. Уязвимость является локальной и позволяет обычному пользователю получить привилегии SYSTEM. Связано это с тем, что персональный файрволл запускается с привилегиями SYSTEM. Для выполнения подобной атаки необходимо выполнить следующие действия. Нажать правой кнопкой мышки на иконке Outpost в трэе, выбрать пункт меню "Options...", выбрать "приложение" или "плагин" (дополнение), выбрать "Add.." и выбрать c:\winnt\system32\cmd.exe. Консоль запустится с привилегиями SYSTEM. Просто и со вкусом. Второй спооб заключается в запуске блокнота (notepad.exe) в меню "Help". Хотелось бы заметить, что Agnitum было выпущено обновление. [news by uinc.ru]
но его вроде бы скачать я так и не смог :confused:


Q: Outpost Firewall блокирует транзитные пакеты с локальной сети (анализируя логи). А точнее блокирует их по правилу "Запретить транзитные пакеты".
Действительно, очень часто встречается типичная ситуация в домашней сети: два компа, один через другой в инет ходит, так если оутпост поставить, то второй до нета не достучится, кроме как в "Режиме бездействия" фаервалла.
Решение достаточно простое:
Выключаем Outpost
Находим файл outpost.ini
Открываем любым текстовым редактором
В разделе INTERFACE находим строчку
ShowNATColumn=no
ставим yes вместо no
сохраняем файл.
Запускаем Outpost.
Идем в Options-System-Lan Settings
Видим новую графу - ICS
Ставим галочку там где хотим разрешить транзитные соединения.
Всё.


Q: plugin AttackDetection блокирует траффик в локальной сетке, что делать?

Дело в том, что плуги ничего не знают о доверенных зонах.
конкретно для AttackDetection задать доверенную зону можно прописав сеть с соответcвующей маской в файле ...\Agnitum\Outpost Firewallprotect.lst, там в конце файла есть секция
<IgnoreHosts>
</IgnoreHosts>


Q: Процесс Винды svchost: как поступить с ним - заблокировать или создать правила?

тут есть несколько рекомендаций, выбирайте любую, я поступил, как написано во втором пункте....

1.a) Включи DHCP Service и DNS Service (в сервисах Windows)
b) Убедись, что в системных правилах есть Allow DNS (UDP)
c) Удали SVCHOST из всех списков
d) Включи режим Block Most и не пользуйся Allow Most или Режимом обучения

2. Поставь outpost в режим обучения. Когда высветит окно с Win 32 Generic Host Process создай на основе него правило. Затем зайди в outpost-е в параметры -> приложения. Найди этот самый svchost и кликни на нем дважды. Оставь галочки лишь на DHCP, DNS, HTTP, HTTPS. Остальные галочки все убери. Да кстати, рекомендую закрыть DCOM (135 порт). Делается это так. Зайди в остнасту администрирование(Панель управления) -> Службы компонентов -> Компьютеры -> на my computer кликаешь правой кнопкой и переходишь в свойство и убираешь галочку "использовать DCOM на этом компьютере". Далее в пратоколы по умолчанию и убираешь все доступные протоколы для DCOM. Также рекомендую скачать patch KB823980 с сайта Microsoft.

все это я нашел на неофициальном форуме Оутпоста, всем рекомендую...
-=http://forum.five.mhost.ru/index.php=-
-=http://forum.five.mhost.ru/stat/click.php?Для просмотра ссылки Войди или Зарегистрируйся

а вот база данных оутпоста на русском языке (правда, пока маленькая)

-=http://forum.five.mhost.ru/stat/click.php?Для просмотра ссылки Войди или Зарегистрируйся
 
Последнее редактирование модератором:
D

diSmiSS

x_dwing, ну тебе то уже не простительно забывать что такое поиск....
_________________
объединил...
 
Т

Танцор

вот обновил ету стену ................................................................... и ключ вылетел...
и теперь непринимает ... есть ли у кого новенькийключик иль кряк .. приззззз
 

zub

<font color="gray"><b>Почетный форумчанин</b></fon
Местный
Регистрация
3 Июн 2004
Сообщения
1,305
Реакции
18
Credits
46
2 Танцор
Почитай правила всякие ключики и кряки у нас просят в разделе "заказы".
 

wise_diego

Турист
Регистрация
18 Фев 2004
Сообщения
170
Реакции
0
Credits
184
Что делать при таком сообщении:
"один или несколько компонентов данного приложения изменились. Если вы не уверены в правильности этого изменения, нажмите Подробнее для проверки подлинности этих компонентов"
Как мне узнать, когда это изменение правильное, а когда нет?
Иногда блокируешь, и некоторые страницы не открываются.
 

D.o.c.t.o.r

Местный
Регистрация
6 Ноя 2004
Сообщения
1,119
Реакции
96
Credits
109
При входе на _forum.netz.ru с включённым Outpostом возникает такая проблема:

Not Found
The requested URL /Field blocked by Outpost Firewall (_http://www.agnitum.com) was not found on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/1.3.27 Server at forum.netz.ru Port 80

Что делать? :confused:
 

sorcer

Турист
Регистрация
3 Авг 2004
Сообщения
93
Реакции
0
Credits
140
а кто знает почему outpost иногда в синий экран вылетает? Только что у меня вылетел, ругаясь на adblock.dll
 

alletr2005

Турист
Регистрация
13 Янв 2005
Сообщения
8
Реакции
0
Credits
12
Проблема с Agnirum Outpost Pro 2.5 build 375.4822

Народ, мож кто знает. При установке файервол просит перезагрузку и потом выдает синий экран? В чем трабл?
 

memex

Местный
Регистрация
16 Апр 2004
Сообщения
285
Реакции
8
Credits
0
По моему это причуды программы!
У меня и не такие приколы были :)
 

pochta82

Местный
Регистрация
22 Сен 2004
Сообщения
89
Реакции
32
Credits
164
Помогите решить проблему. При запущеном outposte по сети на мой комп сетяне долго заходят. При клике на "Вся сеть"->Microsoft Windows Netork - таже сетуация (долго заходит). При закрытии outposta всё гут. Пробовал Zone Alarm - там таких траблов нет...
Подскажите как с этим бороться. Бо не хочется переходить на другой firewall - outpost очень нравится.
 

Msha

ex-Team DUMPz
Свой
Регистрация
12 Окт 2004
Сообщения
7,116
Реакции
2,559
Credits
0
alletr2005, тема по работе с этой программой уже есть. Пользуйся поиском!
 

Arck

Местный
Регистрация
15 Дек 2003
Сообщения
97
Реакции
4
Credits
216
pochta82,
Посмотри вот тут -=http://forum.five.mhost.ru/index.php=- Мне где-то здесь попадалась подобная проблема. Если решишь задачку, напаши как для всех.
 

KaMuKag3e

Турист
Регистрация
14 Авг 2004
Сообщения
24
Реакции
0
Credits
36
О функциональности в малом

У меня такой вопрос назрел. Пример:
Есть программа "A", являющаяся браузером и использующая порт 80. Есть программа "B", которая хочет обновиться через 80 порт. Но делать ей это категорически не нужно.

В Outpost есть функция создания правил для каждой программы. Есть также и общие правила. Ок, в Outpost ставим программе "А" выход на 80 порт. Программе "B" выход на 80 блокируем.

Теперь Kerio WinRoute Firewall. Traffic Policy в нём есть, но. Раз мы разрешаем доступ на 80 порт, его используют все (и "А" и "В"). Как же в данном случае блокировать нежелательный трафик на разрешённый порт?

Очень бы хотелось услышать здравое мнение, ну или ссылку на мануал (рус).
 

Msha

ex-Team DUMPz
Свой
Регистрация
12 Окт 2004
Сообщения
7,116
Реакции
2,559
Credits
0
KaMuKag3e, моё здравое мнение состоит в том, что этот вопрос я переношу в тему ''настройка и работа с outpost firewall''. Думаю это вопрос работы с файерволом, а не отдельная тема.
 
R

repi

расскажите как правильно настроить плугин BlockPost для OP.

я так понял можно скажем по маске 10.100.30.*-10.100.35.254
закрытся от всех.. а к кому тебе нужен доступ просто создаешь еще одно правило.