|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - [решено] Как настроить Фаервол(для хоум пк) |
|
Firewall - [решено] Как настроить Фаервол(для хоум пк)
|
Пользователь Сообщения: 52 |
Профиль | Отправить PM | Цитировать По хорошему же, как я представляю, в фаерволе нужно настроить Правила и зоны.
В которых добавить отдельно к каждому приложению своё правило, что вот оно например может выходить через этот порт и т.д. Ну т.е. не просто открыть порты, а открыть порты отдельно для каждого приложения. Правильно ли я понимаю что к этому нужно стремиться? Если так, то почему то я не могу найти нормальных статеек по настройки. Плюс откуда мне брать информацию, что вот допустим этому приложению нужен этот и этот порт и то и то. Информацию от разработчиков крайне редко вижу. |
|
Отправлено: 23:59, 24-05-2013 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Попроще - это так.. разрешайте допуск к интернету только тем программам (приложениям) с которыми можете работать или гулять в интернете. Остальным приложениям с которыми в интернете не пользуетесь - запретите допуск к интернету.
|
------- Отправлено: 01:05, 25-05-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 11:03, 25-05-2013 | #3 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Строго настроенной системой в дальнейшем будет слишком сложно управлять. Если же ослабить настройки, то получится решето. Поэтому практически никто подобным дома не занимается. Даже в корпоративной средет получается сложновато, никто не хочет морочиться. Вот и нет информации .)
|
------- Отправлено: 11:53, 25-05-2013 | #4 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Цитата Sewaf:
Для домашнего компьютера достаточно запретить брандмауэром входящие соединения, чтобы команда sfc /verifyonly не нашла повреждений через несколько дней после выхода в интернет. Делается очень просто (CMD с правами администратора): sc start MpsSvc sc config MpsSvc start= auto netsh advfirewall set allprofiles state on netsh advfirewall set allprofiles firewallpolicy blockinboundalways,allowoutbound Минусы такой настройки для дома не актуальны, сплошные плюсы. В общем, чем меньше правил и сетевых программ, тем лучше отклик (ping) системы. И добавить правило для программы безопаснее, чем для порта. Зоны - это немного другая сторона безопасности, настраивается в IE. Для дома не заморачивайтесь с зонами, изучите сначала возможности брандмауэра. |
||
Отправлено: 18:55, 25-05-2013 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Route/Bridge - [решено] Как настроить выход в интернет для всех ПК сети | Murman | Сетевые технологии | 0 | 17-08-2012 18:00 | |
Разное - Как правильно настроить корпоративный ПК для безопасности? | danneo | Microsoft Windows 7 | 13 | 06-06-2012 17:37 | |
Интерфейс - [решено] Как включить в Вин7 Хоум Бейсик поддержку тем оформления? | yuriy.pt | Microsoft Windows 7 | 8 | 19-01-2010 13:58 | |
Route/Bridge - [решено] Как настроить маршрутизацию?! <Dial-up Клиент, сервер 2003+RRAS, фаервол> | wuff | Сетевые технологии | 28 | 18-10-2007 17:06 | |
Подскажите софт для хоум-юзера | akiwoh | Программное обеспечение Linux и FreeBSD | 2 | 23-04-2007 22:34 |
|