Kirjoittaja Aihe: palomuurikysymys  (Luettu 4107 kertaa)

Poissa Ponttooni

  • Newbie
  • *
  • Viestejä: 46
    • Profiili
palomuurikysymys
« : Toukokuu 07, 2007, 17:40:13 »
Heippa, teillä varmaan joillakin on f-securen tuote palomuuri/virustorjuntana,
osaatteko sanoa, miten pääsen kontrolloimaan tuonne sovellusten hallintaan itsekseen ilmestyviä järjestelmän palveluja, ohje mainitsee, että sinne niitä voi tulla, mutta voi ottaa poiskin..mutta kun se "poista" -nappi ei ole (mulla ainakaan) aktiivinen, että voisi poistaa.

Poissa tombraider

  • Full Member
  • ***
  • Viestejä: 124
    • Profiili
Vs: palomuurikysymys
« Vastaus #1 : Toukokuu 07, 2007, 18:56:12 »
Emmätierä palomuureista *ittuakaan, mutta palo-ovista hieman. Ei taira auttaa?

Niin siis vanha tuttavahan se siinä. Hauska nährä näin virtuaalisesti taasen kerran. Notta moro

Poissa janneojanenonjumala

  • Hero Member
  • *****
  • Viestejä: 1177
    • Profiili
Vs: palomuurikysymys
« Vastaus #2 : Toukokuu 07, 2007, 19:00:35 »
Ite en oo käyttänyt F-securen tuotteita, mut mitä oon muiden koneita joutunut selvittelemään niin ko. virustorjunta- ja palomuuriohjelmistot ovat täyttä dadaa, jotka vaan jumittavat uudennihkeänkin koneen. Ennen  käytin Sygaten firewallia kunnes sekin myytiin Symantecille eli Nortonin valmistajalle. Nykyääm käytän Zonealaramia joka tuntuu toimivan ok ja antaa myäskin säädellä itteään.

Poissa HartwallJaffa

  • Full Member
  • ***
  • Viestejä: 219
    • Profiili
Vs: palomuurikysymys
« Vastaus #3 : Toukokuu 07, 2007, 19:56:25 »
Heippa, teillä varmaan joillakin on f-securen tuote palomuuri/virustorjuntana,
osaatteko sanoa, miten pääsen kontrolloimaan tuonne sovellusten hallintaan itsekseen ilmestyviä järjestelmän palveluja, ohje mainitsee, että sinne niitä voi tulla, mutta voi ottaa poiskin..mutta kun se "poista" -nappi ei ole (mulla ainakaan) aktiivinen, että voisi poistaa.

Itse käytän F-Securea palomuurina ja virustorjuntana. Löysin myös itseltäni kohdan sovellusten hallinnat, mutta loppua sinun kysymksestä en ymmärtänyt. Mitä järjestelmän palveluja ilmestyy ja minne?

Poissa Ponttooni

  • Newbie
  • *
  • Viestejä: 46
    • Profiili
Vs: palomuurikysymys
« Vastaus #4 : Toukokuu 07, 2007, 20:29:12 »
No siis tuota, sinne sovellusten hallinta kohtaan, jossa siis voi vaikka määrittää, että pääseekö selain maailmalle vai ei, sinne tulee mm. svchost.exe ja pari kolme muuta, jotka on windowsin omia tiedostoja, ja niiden "tyyppi" on "järjestelmä". Ja niitä en saa poistettua sieltä..en tiedä, tuskinpa haittaakaan niistä on, mutta harmittaa kun en voi itte päättää siitä mitä sinne sallittuihin/estettyihin tavallaan tulee, jos sinne käyttis nakkaa jotakin ilman kysymättäkin.

Poissa klage

  • Global Moderator
  • Sr. Member
  • *****
  • Viestejä: 272
  • Hellsinki Rock City!
    • Profiili
    • Tappara Fanclub Helsinki
Vs: palomuurikysymys
« Vastaus #5 : Toukokuu 09, 2007, 08:43:21 »
Ainakin Elisa Tietoturvapalvelussa (joka siis on käytännössä F-Securen tuote) on homma ainakin rakennettu niin, että jos Palomuuriprofiili on "normaali" niin yhteyden kannalta ns. pakollisia palveluita ei pääse poistamaan. Tämä siis yleisen viihtyvyyden vuoksi, ettei ihmiset ihan väkisin rikkoisi sitä intternettiä :)

Ihan en ulkoa muista, että jos palomuuriprofiilin vaihtaa muotoon "muokattu" tms. niin saako nämä pakolliset palvelut silloin poistettua. Voin käydä tarkastamassa, jos oikein kovasti ahistaa.
« Viimeksi muokattu: Toukokuu 09, 2007, 08:44:56 kirjoittanut klage »
Roskasakki - Vuodesta 2008

Poissa HAL9000

  • Full Member
  • ***
  • Viestejä: 156
    • Profiili
Vs: palomuurikysymys
« Vastaus #6 : Toukokuu 09, 2007, 15:04:05 »
Ensin yleisesti:
Jos ei tiedä, mitä jokin järjestelmän palvelu tekee, on yleensä paras uskoa palomuurisoftan toimittajaa siinä mitä sallitaan ja mitä kielletään. Useissa käyttöjärjestelmissä jos mielivaltaisesti blokkaa/disabloi palveluja tietämättä mitä ne tekevät, kone voi mennä jopa niin kanttuvei että elvytykseen tarvitaan ammattiauttajaa.

Sitten erityisesti:
Svchost on vähän kiikunkaakun-tapaus. Periaatteessa sen voi blokata ja siten ehkä voittaa rahtusen verran lisäturvallisuutta, mutta sulla voi olla sovelluksia/palveluja jotka yrittävät hyödyntää svchostia Internet-yhteyden muodostukseen. Tämän takia kai palomuurisi laittaa sen ilmeisesti defaulttina allow-listalle. Jos palomuuri blokkaisi sen, voisivat jotkin sovellukset lakata toimimasta tai koneen Internet-yhteys voisi alkaa tahmata selittämättömästi. Tosin MS:n oma suositus lienee, että svchost.exe:ä nimen omaan ei pitäisi sellaisenaan laittaa millekään allow-listalle ( http://technet2.microsoft.com/WindowsServer/en/library/b5c427cb-b5e5-4380-a453-3a9cb745a9c21033.mspx ) mutta tuossa jutussa annetut ohjeet edellyttävät sen luokan viilaustoimintaa jota en ihan normikäyttäjän hommaksi menisi suosittelemaan (sitä paitsi tuon ohjeen toimenpiteet ovat ilmeisesti MS:n omaa palomuuria varten).

Viruskin se svchost voisi olla (jotkin naamioituvat svchost.exe:ksi tai scvhost.exe:ksi), mutta kaipa virustutkasi olisi sellaisen bongannut. Tässä tapauksessa se tietysti pitäisikin blokata.
exit(0);

Poissa rämä

  • Hero Member
  • *****
  • Viestejä: 660
    • Profiili
Vs: palomuurikysymys
« Vastaus #7 : Toukokuu 16, 2007, 23:20:08 »
Ainakin Elisa Tietoturvapalvelussa (joka siis on käytännössä F-Securen tuote) on homma ainakin rakennettu niin, että jos Palomuuriprofiili on "normaali" niin yhteyden kannalta ns. pakollisia palveluita ei pääse poistamaan. Tämä siis yleisen viihtyvyyden vuoksi, ettei ihmiset ihan väkisin rikkoisi sitä intternettiä :)

Tähän kai pitää pontsille lisätä kysymys että pääsetkö räätälöimään ylipäätään mitään palveluita jotka yrittävät nettiin?
Käyttäjäasetuksista tosiaan voisi johtua ettei jotain tiettyjä pääse käpelöimään "ihan varmuuden vuoksi".
Päällä saattaa siis olla ns. perusasetukset jotka jostain kyllä pitäisi päästä muuttamaan??

Käytin joskus itsekkin aikoinaan F-securea muistaakseni vain virustorjuntaa kun ei oikein tykänneet toisistaan Zonealarmin ja securen muurit samassa koneessa.
-Henkilökohtaisista syistä-