--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Хочу собрать статистику и мнения по файру ХР

4
44
С друзьями на NN.RU
В социальных сетях
Поделиться
Cunning
24.02.2005
Вопрос: кто его использует/выключает в своих локалках при условии, что сеть от инета отделена полновесным файрволом? Имеет ли смысл держать его включенным в локалке?
абсолютно бессмысленная вещь, а порой даже вредная.
StranNick
24.02.2005
Не говорите ерунды! Любой фаервол, как внешний так и персональный вещь полезная.
Ваши пользователи могут принести на дикетах или других носителях таких "зверей" что вы задолбитесь потом их отлавливать.
vlad
24.02.2005
дык он вроде исходящие соединения не отлавливает?
Не болтайте ерундой. Зверей антивирус ловит, а файрвол фильтрует пакеты.
Блин, идите в песочницу, пионеров лечить...
Че раскричался то? Сидящим в писочнице надоть иной раз показать как куличики делать! :))
StranNick
25.02.2005
Умный что ли? Ты прежде чем направления указывать научись шнурки завязывать и читать правильно. И воспитаньеце поправь не линшим будет.

Ты где видел, что я написал про вирусы? Или ты незнаком с спай модулями или полуграмотными юзверями которым ой как хочется что то попробовать. Ты с внешним фаером отгородился от внешних атак, а вот про внутренние ты мил-чел. забыл. И если у тебя сетка из тысяч компов разбросанных по всему миру ну или хотя бы по городу в разных его концах, то ты такой умный со своим антивирусником будешь курить до момента заражения тачки и ни как не отловишь с какого адреса/порта пришел тот или иной пакет. И что с ним делать пропустить или заблокировать.
Далше думаю сам догадаешься что делать надо...
Ну и как, сильно мелкософтный файрвол от спай-модулей помогает? :о)
Я плакаль...
Shedon
25.02.2005
Согласен, тут всё зависит от внутренней сетки, если это домашняя сеть то лучше загарадиться нормальным файрволом, если сеть на работе то обычно там таких проблем не бывает и файрвол только мешает.
Согласен. Ибо полновесным фаирволом его назвать трудно, даже с большой натяжкой.
Tos
24.02.2005
в чём вред ?
Вплоть до блокироваки обращений по сети, если он не настроенный. Была такая трабла - начальник дома на ноуте включил, принес и жалуется - сеть не видно.
Да ну его на... корявый он как старые грабли :о)))
Аутпост рулит тут неподецки.
Tos
25.02.2005
Может оно конечно и так...
у меня к счастью такой х.ни не замечалось.. сидит себе тихо и ничему не мешает.. Может конечно и не работает :)
О! Ключевая фраза: "Может конечно и не работает".
Tos
25.02.2005
а проверить особо нечем.. домашний комп с ним и в связке с Microsoft AntiSpyWare чувствует себя хорошо.
Different
01.03.2005
ИМХО применение аутпоста сродни паранойи, ну блин, ну не будет простой юзер сидеть и настраивать там каждую фитюльку, чтоб кто чего и куда шло, кому чего куда разрешить, а виндовые фаер быстрая защита от бластободобных вирусов, когда влом ставить обновления или нормальную стенку))
Tes
01.03.2005
мля.. ну и децкий сад...


один(не тыкаю пальцами) грит что файр архивредный, если не настроенный, другой- про то, что он *исходящие соединения не отлавливает*.. трындец.. третий не знает иного способа безгеморной настройки аутпоста, кроме как сидеть и кликать мышом *да, разрешить* ИЛИ *НЕТ, ЗАПРЕТИТЬ*.. форум профи блин..

к слову будет сказано- автобусы тоже очень вредная вещь- если тормоза не настроены..

ни в коем случае не хотел обидеть таких продвинутых парней, просто неудержался и пошутил.. мля.. нах..
Понимаешь, когда тебе с утра звонит начальник и начинает тебя парить, что у него сломалась сетка, хотя он ничего в настройках не менял и ты действительно не видишь его в сети... Блин, ну почему Аутпост при установке умеет определять сетку и отличает ее от модема, а это убожище - закрывает всех одинаково? Пока я догадался посмотреть на его закладку - угрохал кучу нервов.
А зачем "простому пользователю" настраивать аутпост - мне тоже непонятно.
Different
01.03.2005
вообще изначально смысл моего сообщения был такой

брандмауэр в винде xp sp1 и ниже пригоден только для быстрого развёртывания интернета, пришёл к знакомым, поставил галку и сказал чтоб за этой галкой следили и всё
А за чем там следить-то? Убожество лесное, вторичные процессы приходится самому искать...
Different
01.03.2005
ну иногда когда создаешь соединение эту галку не ставят а потом зовнят Илюха, почему у нас инет вылетает....

лана всё забейте....
Tos
01.03.2005
Вот статейка интересная про уязвимость компьютера в сети Интернет
http://www.denverpost.com/Stories/0 ,1413,36~33~2735094,00.html
Different
01.03.2005
брр на англицком лень читать...((
Shedon
01.03.2005
Вобщем Windows XP Service Pack 1 - маздай, а точо уних типа Windows XP Service Pack 2 все атаки выдержал, так это они атаковали изсестные уязвимости, которые во втором сервис паке были ,естественно,пропатченны, но что быдет когда появится новый червь и попрёт через новую уязвимость обнаруженную во SP2 ??? По любому, надо ставить что-то помимо встроееного фаера. А ещё лучше поставить нормальный модем с роутером и настроить его в режиме маршрутизатора.
Tos
01.03.2005
вопрос лишь в распространенности системы, и известности багов. Защиты мало не бывает. Хоть десятком фарволов поставь, и в них найдутся дырки, и возможности для эксплоитов и т.п.
Ну дык если я человеку подключаю инет, то ставлю Аутпост. А от этого решета - толку чуть, хоть обнастраивайся им.
А если юзер подключает инет сам, то эту галку он (в 99% случаев) не ставит, т.к. слова типа "брандмауэр" его пугают хуже, чем слово "вирус".
Если как следует настроишь то будет совсем не плохим подспорьем.
Stinky
24.02.2005
Я использую именно так. Правда скорее не как средство защиты, как монитор соединений в паре с FirePanel XP. Нехай висит, мне он не мешает.
Tos
24.02.2005
используется в локалке совместно с полновесным фаерволом.. проблем не доставляет..
Shedon
24.02.2005
имхо, ни какого толка от маздайного файрвола нет, лучше нормальный поставить.
honar
25.02.2005
При сотношении, нет фаервола, и фаервол от микрософта, если рассуждать логически, отдаеться предпочтенее второму. Под дождем лучше идти под дырявым зонтиком, чем вообще без него. Тем более, что при более менее нормальной настройке от всеже неплохо работает, а если ручки кривые то пардон тебя никто не защитит. Но это соответственно моё личное мнение
Что значит более-менее нормальная настройка? Имхо работу любой стенки надо проверять практички в боевых условиях, а дырявость реализации прдуктов M$ уже в зубах навязла. От сюда реализация "спокойной и безопасной" работы под виндой изначально должна подразумевать применение хорошо зарекомендовавших себя программ это обеспечивающих. Меня одолевают смутные сомнения, что с мелкомягковским фаирволом нормальный чел винду своей задницей в инет покажет.
honar
25.02.2005
Так я и не говорю что он хороший, я говорю что пока другого нет пусть хоть такой будет
Tes
01.03.2005
извините еще раз. нука расскажите мне про дырявость стенок от микрософта? давайте, с примерами- типа - я сделал так и так, поставил стенку по таким протоколам, потом со внешней стороны сделал тото и тото в результате чего прошел внутрь.
Ну привидите такой пример и я съем свою шляпу. Но ведь вы только болтать можете. дырявость микрософта навязла в зубах только таких *админов* как вы, не в обиду будет сказано..
Tos
01.03.2005
Респект. Надоело уже слущать масдай, отстой.. Работать надо !
Shedon
01.03.2005
а вроде ни кто и неговорил "масдай, отстой", говорили только что маловато смысла от маздайного файрвола, а так это шаг майкрософта в правильном направление.
Shedon
25.02.2005
Единственоое, что там может оказаться более или менее полезным это, имхо, настройка ICMP
Tes
01.03.2005
простите меня, ламера позорного, но если не западло- приведите три отличия интегреного икспишного файера от *нормального*. также плиз не забудте привести определение *нормального* файера. Если сумеете. Заранее признателен.
Shedon
01.03.2005
1. Маздайный фаерволл не фильтрует исходящий траффик
2. Он также не отслеживает исходящие соединения, и не может блокировать сетевого червя.
3. У него нет возможности распознавать и оповещать о предпринятых попытках проведения DoS-атак на компьютере пользователя. К тому же, этот межсетевой экран не блокирует взломщика на основе его сетевого IP-адреса и не позволяет закрыть доступ на указанный порт. Подобная ситуация приводит к тому, что система может быть атакована в любой момент, причем у пользователя даже не будет шансов узнать о такой атаке.
4. Брандмауэр Windows может блокировать отдельно обозначенные Интернет-адреса, каждый раз заносимые пользователем в черный список. Однако программа не способна предложить пользователю фильтрацию информации на основе заданного списка ключевых слов. В результате, такая ограниченная фильтрация, имеющаяся у ICF на вооружении, оказывается крайне малоэффективной и утомительной для занятого человека.
6. Брандмауэр от Microsoft не предоставляет специализированных средств анализа и регистрации сетевой деятельности, он сложен в настройке для неопытного пользователя. Программа позволяет установить только общие стандартные настройки, не учитывающие индивидуальные предпочтения своего пользователя.

Но, конечно, если нет вобще фаера, то лучше маздайный чем ни какой.
Эхх... вы давно из децкава садика, малчик? Ну кто нить скажите ему что он не прав, а? а то я щас опять начну ругацца и меня забанят опять нафик..
Не мешай человеку беседовать с эго :о)
Shedon
01.03.2005
Shedon
01.03.2005
2Тринити, если нечего сказать так лучше не чего не говорите, может в глазах окружающих умне будите выглядеть.
Ю а дундук.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Игровой компьютер с монитором

i7 3770 palit gtx 1070 8gb 2ssd ( 120, 465 ) 1hdd ( 1tb ) бп - zalman zn500-gs2 монитор в комплекте
Цена: 25 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.