Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (4)

Модерирует : gyra, Maz

Widok (23-11-2010 11:01): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части >>> 1 >>> 2 >>> 3 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0 | Comodo Internet Security 3.14



Comodo Internet Security 4
 
   
Firewall Protection | AntiVirus Software | Proactive Security + Sandbox

 
Последняя версия: Multilingual (в т. ч. RU) 4.1.150349.920 от 09.06.2010 | Страница загрузки (рус.)
Прямые ссылки на загрузку exe: x86 · x64 | Зеркала: x86 · x64
Прямые ссылки на загрузку msi: x86 · x64
Web-инсталляторы · мини-FAQ по установке/обновлению
Родной файл справки к CIS 4.0 на русском языке
Обсуждение на оф. форуме: англоязычное, русскоязычное.

Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Дополнения и советы:
1. Исправленные и улучшенные файлы русскоязычной локализации для CIS 4.x и что делать, если все "слетает" после обновления CIS
2. Интерфейсные темы к CIS 4.х
3. Скачивание и обновление антивирусных баз вручную
4. Локальное обновление CIS 4
5. CIS 4 и домашний FTP/HTTP-сервер
6. Обзор CIS 4 с примерами использования некоторых функций.



Comodo Internet Security 2011
 
   
Firewall Protection | AntiVirus Software | Proactive Security + Sandbox | Cloud Technology

 
Последняя версия: Multilingual (в т. ч. RU) 5.0.162636.1135 от 14.09.2010 | Страница загрузки (рус.)
What's New in CIS 2011 | Вопросы и ответы
Прямые ссылки на загрузку:
• CIS 2011 Free (Comodo Firewall + Antivirus): x86 · x64 · Web Installer · x86 (.msi) · x64 (.msi)
• Comodo Firewall 2011:  x86 · x64 · Web Installer
• Comodo Antivirus 2011:  x86 · x64 · Web Installer
Справка по работе с CIS 2011
Обсуждение на оф. форуме: англоязычное, русскоязычное.


Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Примеры правил и принципы работы фаервола в CIS:
Принцип фильтрации пакетов | Использование маски (* и ?) в правилах
Наборы портов | Сетевые зоны | Предопределённые политики фаервола
Примеры правил, которые были написаны ещё для CIS 3.14, но всё равно могут быть использованы и для последующих версий
 

Особенности совместной работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Дополнения и советы:
1. Проблема с запуском программ после обновления до 5-й версии поверх предыдущих.
2. Интерфейсные темы к CIS 5.х
3. Откорректированные файлы русскоязычной локализации для CIS 5.x и что делать, если все "слетает" после обновления CIS.
4. Использование символа "|" в конце пути/файла/маски "Защищенных файлов и папок" CIS.

Comodo TrustConnect
Описание и регистрация
Теперь, бесплатно.


Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т. к. телепаты опять в отпуске или в клубе телепатов.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 19:30 29-12-2009 | Исправлено: forser, 10:39 12-11-2010
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
i4u1
Offtopic

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 18:36 15-04-2010 | Исправлено: HarDDroN, 21:48 15-04-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
i4u1
Цитата:
А что такое Live PC Support?
http://www.comodo.com/home/support-maintenance/live-pc-support.php

Цитата:
помнится индусы вообще невминяемое что-то творили под этой маркой Сомодо в свое время...
Откровенно говоря, не понял, при чем тут индусы, и в упор не помню ничего невменяемого под маркой Комода, разве что случай, когда альфа 3го Комода мне систему убила... Но тут, как говорится, сам дурак... А BSOD'ов по вине Комода конкретно у меня ни разу не было.
 
 
i4u1, HarDDroN
   
Только сравнительные измерения проводите где-нибудь в другом месте...

----------
А оно мне надо?..

Всего записей: 5446 | Зарегистр. 29-03-2006 | Отправлено: 20:25 15-04-2010 | Исправлено: XenoZ, 20:26 15-04-2010
fr3st1l3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плииз,что с этим делать ''C:\Windows\System32\services.exe пытается изменить защищённый ключ реестра HKLM\SYSTEM\ControlSet001\services\BITS'' разрешить или блокировать? Выскакивало такое сообщение раза 3 вовремя интернет-серфинга.Установлен файрвол Comodo 4 +Kav 10 на Win7.P.S.Винда недавно установлена без всяких ''левых'' программ.

Всего записей: 48 | Зарегистр. 08-03-2010 | Отправлено: 22:00 15-04-2010 | Исправлено: fr3st1l3r, 03:10 17-04-2010
ChronoAngel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Разрешить.

Всего записей: 1407 | Зарегистр. 30-12-2008 | Отправлено: 22:06 15-04-2010
fr3st1l3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChronoAngel

Цитата:
Разрешить.

Спасибо.

Всего записей: 48 | Зарегистр. 08-03-2010 | Отправлено: 22:20 15-04-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, вопрос на засыпку...
 
Решил немного подкорректировать выпадающее меню с предопределенными политиками проактивки. А именно - отсортировать их в порядке убывания разрешений:
1. Системное приложение Windows
2. Доверенное приложение
3. Ограниченное приложение
4. Изолированное приложение
 
Все без проблем получается если соответственно изменить порядок следования данных правил в файле конфига (можно и в реестре). Но, имеется один нюансик: если глянуть в файл конфига, возле имени соответствующего правила имеется параметр Flags, имеющий определенное значение.
 
Пример:

Код:
<PredefinedItem UID="{1D273649-357F-43F9-A83D-05417AA57B02}" Name="Изолированное приложение" Flags="0">

 
Кто знает для чего нужен/применяется данный параметр? Насколько я понял, он абсолютно никакого значения не имеет. По крайней мере, если создать новую предопределенную политику, у нее создается данный параметр со значением 0.
 
У кого-нибудь есть предположения?

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 23:15 15-04-2010
ChronoAngel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
forser если поставить значение 1 ,что будет?

Всего записей: 1407 | Зарегистр. 30-12-2008 | Отправлено: 23:33 15-04-2010
settings



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разбирающиеся в настройках-куны, подскажите.
Суть такова.  
Настроил фаервол как на оф. форуме сказано, и для работы uTorrent правила прописал.
Если чекнуть порт в настройках клиента, то будет сказано что он закрыт (потому что выбрано "Block all бла-бла…" в "Stealth Ports Wizard"), ну это естественно.
Если же в этом "Stealth Ports Wizard" (отдельно прописаные правила для клиента никак не влияют на его работу) выбрать первое или второе действие, то окей.  
Расскажите поподробнее как быть с правилами, оставить все как было, т.е. которые сами после обучение, или самому прописывать, ящитаю разници особой нет.
Еще, что лучше поставить в "Stealth Ports Wizard", раньше на этих общих настройках все нормально скачивалось, но тут на местном трекере обратил внимание на графу "Соединение", и началось.
Как достичь профита подружив uTorrent с фаерволом, и чтобы безопасность была на максимуме, и еще не особо много тело движений выполнять после.
 
Ах, да. Юзается последняя версия.
 
Добавлено:
Здесь что-то новое нашел, пойду дальше их форум читать.
 
Хотя не особо понимаю, какой именно MAC адрес, у меня их несколько:

Код:
Windows IP Configuration
 
        Host Name . . . . . . . . . . . . : *
        Primary Dns Suffix  . . . . . . . :
        Node Type . . . . . . . . . . . . : Unknown
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No
 
Ethernet adapter VPN - VPN Client:
 
        Media State . . . . . . . . . . . : Media disconnected
        Description . . . . . . . . . . . : VPN Client Adapter - VPN
        Physical Address. . . . . . . . . : 00-AC-CB-0C-45-4C
 
Ethernet adapter Local Area Connection:
 
        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : Marvell Yukon 88E8040 PCI-E
ernet Controller
        Physical Address. . . . . . . . . : 00-1D-72-D5-F8-EC
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : *.*.*.*
        Subnet Mask . . . . . . . . . . . : 255.*.255.0
        Default Gateway . . . . . . . . . : 10.*.*.*
        DNS Servers . . . . . . . . . . . : *.*.2.1
                                            *.*.1.1
 
PPP adapter Degunino (NAT):
 
        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Physical Address. . . . . . . . . : 00-53-45-00-00-00
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : *.*.*.**
        Subnet Mask . . . . . . . . . . . : 255.255.255.255
        Default Gateway . . . . . . . . . :
        DNS Servers . . . . . . . . . . . : 8.8.8.8
                                            8.8.4.4

Всего записей: 366 | Зарегистр. 27-03-2010 | Отправлено: 23:35 15-04-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
settings
Вроде по µTorrent'у уже было разжевано донельзя...
У меня это выглядит так:
AR
   
GR
   
CIS 3.14, Stealth Ports Wizard не пользовался ни разу, все настраиваю вручную, 43659 - порт, назначенный в µTorrent'е.
 
Кстати, forser, обрати внимание на 4 последних правила в GR. Именно тот случай, когда разрешающие исходящие там оправданы.

----------
А оно мне надо?..

Всего записей: 5446 | Зарегистр. 29-03-2006 | Отправлено: 08:19 16-04-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fr3st1l3r
А я, после этого разрешения вообще отключил бы фоновую интеллектуальную службу.
И включал бы её только для обновления Widows.

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 08:49 16-04-2010
BonySoft

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
 
для чего нужно разрешать исходящий на порт 21?

Всего записей: 58 | Зарегистр. 27-11-2005 | Отправлено: 09:25 16-04-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Новую страницу не посмотрел... тут уже ответ есть. Ну тогда просто уточню.
 
settings, пропишите первым правилом в GR разрешение входящих TCP/UDP на ваш порт торрент-клиента (у XenoZ'а это как раз первое правило в GR).
 
 
 
Добавлено:
XenoZ, а правда, зачем тебе разрешение на 21 порт? Это скорее всего какой-то криворукий пользователь прописал у себя в торрент-клиенте порт 21, поэтому и соединение понадобилось. Да и обновы мюшка вроде по http качает...
Или ты копировал правила с другого приложения и забыл это правило стереть?

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 09:52 16-04-2010 | Исправлено: WIGF, 09:55 16-04-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF
Я обхожусь вот этим. В GP ничего нет для торрента.
Все работает.

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 10:25 16-04-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
для чего нужно разрешать исходящий на порт 21?

Честно говоря, уже не помню. Скорее всего, торрент туда стучался, вот и разрешил. Буду включать, посмотрю поподробнее.

----------
А оно мне надо?..

Всего записей: 5446 | Зарегистр. 29-03-2006 | Отправлено: 10:48 16-04-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chis1, ну так он же выше написал, что использует опцию скрытия всех портов, при которой в GR появляется запрет входящих. Для этого то ему и надо разрешить входящие на нужный порт самым первым правилом в GR.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 11:00 16-04-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChronoAngel

Цитата:
forser если поставить значение 1 ,что будет?

Да, вроде как, ничего не происходит...
 
Добавлено:
XenoZ

Цитата:
Кстати, forser, обрати внимание на 4 последних правила в GR. Именно тот случай, когда разрешающие исходящие там оправданы.

Ну мы уже общались с WIGF по поводу разрешения исходящих в GR. Но, речь шла об эффективности данных правил, как исключающих - при наличии последующих соответствующих "глобальных" запрещающих.
 
Кстати, а зачем у тебя в GR установлено 4 правило? Как по мне, оно не нужно т. к. за ним идет 5 правило. Или, судя по включенному в 4 правиле логированию, оно используется только для контроля и (в данном случае) частичной разгрузки журнала?

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 11:09 16-04-2010 | Исправлено: forser, 11:30 16-04-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
forser
Цитата:
Но, речь шла об эффективности данных правил, как исключающих - при наличии последующих соответствующих "глобальных" запрещающих.
Как дела обстоят в 4ке, - не в курсе, пока особого желания ее ставить нет, а в 3ке GR работает по принципу "все, что не запрещено, - разрешено". Насколько помню, это уже обсуждалось, достаточно широко. Соответственно, для более полного контроля прохождения пакетов в GR (а также для следования, с моей точки зрения, более правильной логике: "все, что не разрешено, - запрещено") и появляются завершающие запрещающие правила. Однако, тут уже возникает необходимость в разрешающих исключениях, иначе ни один пакет через GR не пройдет.

Цитата:
Кстати, а зачем у тебя в GR установлено 4 правило?

4 запрещающих правила вместо одного - исключительно для удобства настройки/диагностики (использую этот принцип, кстати, не только в Комоде, - весьма удобно).

----------
А оно мне надо?..

Всего записей: 5446 | Зарегистр. 29-03-2006 | Отправлено: 12:03 16-04-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
Однако, тут уже возникает необходимость в разрешающих исключениях, иначе ни один пакет через GR не пройдет.

Вот об этом-то и шла речь... Все верно. Вопрос исчерпан...

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 12:21 16-04-2010
settings



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ, WIGF, спасибо, помогло.
 
Проконсультируйте еще по GR:
   
Что в них не так?

Всего записей: 366 | Зарегистр. 27-03-2010 | Отправлено: 12:23 16-04-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
settings, а зачем тебе 4 правило?
 
Добавлено:
Касательно вопроса, заданного мной здесь. Если ни у кого вариантов нет, попытаюсь сделать свое предположение:
Параметр Flags, насколько я понял, для работы конфигурации значения не имеет. А используется только на начальном этапе установки CIS - для, т. с., локализации конфигов.

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 12:29 16-04-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (4)
Widok (23-11-2010 11:01): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru