Наши преимущества

Настройка и работа с Outpost Firewall

Настраиваем Outpost Faerwall

B процессе настройки фаера Agnitum Outpost Faerwall 2.1 узнал кое-что новое про этот продукт, спешу поделиться...
Уязвимость в Outpost Firewall .
Secure Network Operations,Inc. cообщает о нахождении уязвимости в популярном персональном файрволле Agnitum Outpost Firewall версий 1.х и 2.х. Уязвимость является локальной и позволяет обычному пользователю получить привилегии SYSTEM. Связано это с тем, что персональный файрволл запускается с привилегиями SYSTEM. Для выполнения подобной атаки необходимо выполнить следующие действия. Нажать правой кнопкой мышки на иконке Outpost в трэе, выбрать пункт меню "Options...", выбрать "приложение" или "плагин" (дополнение), выбрать "Add.." и выбрать c:\winnt\system32\cmd.exe. Консоль запустится с привилегиями SYSTEM. Просто и со вкусом. Второй спооб заключается в запуске блокнота (notepad.exe) в меню "Help". Хотелось бы заметить, что Agnitum было выпущено обновление. [news by uinc.ru]
но его вроде бы скачать я так и не смог :confused:


Q: Outpost Firewall блокирует транзитные пакеты с локальной сети (анализируя логи). А точнее блокирует их по правилу "Запретить транзитные пакеты".
Действительно, очень часто встречается типичная ситуация в домашней сети: два компа, один через другой в инет ходит, так если оутпост поставить, то второй до нета не достучится, кроме как в "Режиме бездействия" фаервалла.
Решение достаточно простое:
Выключаем Outpost
Находим файл outpost.ini
Открываем любым текстовым редактором
В разделе INTERFACE находим строчку
ShowNATColumn=no
ставим yes вместо no
сохраняем файл.
Запускаем Outpost.
Идем в Options-System-Lan Settings
Видим новую графу - ICS
Ставим галочку там где хотим разрешить транзитные соединения.
Всё.


Q: plugin AttackDetection блокирует траффик в локальной сетке, что делать?

Дело в том, что плуги ничего не знают о доверенных зонах.
конкретно для AttackDetection задать доверенную зону можно прописав сеть с соответcвующей маской в файле ...\Agnitum\Outpost Firewallprotect.lst, там в конце файла есть секция
<IgnoreHosts>
</IgnoreHosts>


Q: Процесс Винды svchost: как поступить с ним - заблокировать или создать правила?

тут есть несколько рекомендаций, выбирайте любую, я поступил, как написано во втором пункте....

1.a) Включи DHCP Service и DNS Service (в сервисах Windows)
b) Убедись, что в системных правилах есть Allow DNS (UDP)
c) Удали SVCHOST из всех списков
d) Включи режим Block Most и не пользуйся Allow Most или Режимом обучения

2. Поставь outpost в режим обучения. Когда высветит окно с Win 32 Generic Host Process создай на основе него правило. Затем зайди в outpost-е в параметры -> приложения. Найди этот самый svchost и кликни на нем дважды. Оставь галочки лишь на DHCP, DNS, HTTP, HTTPS. Остальные галочки все убери. Да кстати, рекомендую закрыть DCOM (135 порт). Делается это так. Зайди в остнасту администрирование(Панель управления) -> Службы компонентов -> Компьютеры -> на my computer кликаешь правой кнопкой и переходишь в свойство и убираешь галочку "использовать DCOM на этом компьютере". Далее в пратоколы по умолчанию и убираешь все доступные протоколы для DCOM. Также рекомендую скачать patch KB823980 с сайта Microsoft.

все это я нашел на неофициальном форуме Оутпоста, всем рекомендую...
-=http://forum.five.mhost.ru/index.php=-
-=http://forum.five.mhost.ru/stat/click.php?Как увидеть ссылки? | How to see hidden links?

а вот база данных оутпоста на русском языке (правда, пока маленькая)

-=http://forum.five.mhost.ru/stat/click.php?Как увидеть ссылки? | How to see hidden links?
 
Последнее редактирование модератором:
x_dwing, ну тебе то уже не простительно забывать что такое поиск....
_________________
объединил...
 
вот обновил ету стену ................................................................... и ключ вылетел...
и теперь непринимает ... есть ли у кого новенькийключик иль кряк .. приззззз
 
2 Танцор
Почитай правила всякие ключики и кряки у нас просят в разделе "заказы".
 
Что делать при таком сообщении:
"один или несколько компонентов данного приложения изменились. Если вы не уверены в правильности этого изменения, нажмите Подробнее для проверки подлинности этих компонентов"
Как мне узнать, когда это изменение правильное, а когда нет?
Иногда блокируешь, и некоторые страницы не открываются.
 
При входе на _forum.netz.ru с включённым Outpostом возникает такая проблема:

Not Found
The requested URL /Field blocked by Outpost Firewall (_http://www.agnitum.com) was not found on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/1.3.27 Server at forum.netz.ru Port 80

Что делать? :confused:
 
а кто знает почему outpost иногда в синий экран вылетает? Только что у меня вылетел, ругаясь на adblock.dll
 
Проблема с Agnirum Outpost Pro 2.5 build 375.4822

Народ, мож кто знает. При установке файервол просит перезагрузку и потом выдает синий экран? В чем трабл?
 
По моему это причуды программы!
У меня и не такие приколы были :)
 
Помогите решить проблему. При запущеном outposte по сети на мой комп сетяне долго заходят. При клике на "Вся сеть"->Microsoft Windows Netork - таже сетуация (долго заходит). При закрытии outposta всё гут. Пробовал Zone Alarm - там таких траблов нет...
Подскажите как с этим бороться. Бо не хочется переходить на другой firewall - outpost очень нравится.
 
alletr2005, тема по работе с этой программой уже есть. Пользуйся поиском!
 
pochta82,
Посмотри вот тут -=http://forum.five.mhost.ru/index.php=- Мне где-то здесь попадалась подобная проблема. Если решишь задачку, напаши как для всех.
 
О функциональности в малом

У меня такой вопрос назрел. Пример:
Есть программа "A", являющаяся браузером и использующая порт 80. Есть программа "B", которая хочет обновиться через 80 порт. Но делать ей это категорически не нужно.

В Outpost есть функция создания правил для каждой программы. Есть также и общие правила. Ок, в Outpost ставим программе "А" выход на 80 порт. Программе "B" выход на 80 блокируем.

Теперь Kerio WinRoute Firewall. Traffic Policy в нём есть, но. Раз мы разрешаем доступ на 80 порт, его используют все (и "А" и "В"). Как же в данном случае блокировать нежелательный трафик на разрешённый порт?

Очень бы хотелось услышать здравое мнение, ну или ссылку на мануал (рус).
 
KaMuKag3e, моё здравое мнение состоит в том, что этот вопрос я переношу в тему ''настройка и работа с outpost firewall''. Думаю это вопрос работы с файерволом, а не отдельная тема.
 
расскажите как правильно настроить плугин BlockPost для OP.

я так понял можно скажем по маске 10.100.30.*-10.100.35.254
закрытся от всех.. а к кому тебе нужен доступ просто создаешь еще одно правило.
 
Верх