Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - [решено] Как настроить Фаервол(для хоум пк)

Ответить
Настройки темы
Firewall - [решено] Как настроить Фаервол(для хоум пк)

Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


По хорошему же, как я представляю, в фаерволе нужно настроить Правила и зоны.
В которых добавить отдельно к каждому приложению своё правило, что вот оно например может выходить через этот порт и т.д.
Ну т.е. не просто открыть порты, а открыть порты отдельно для каждого приложения.

Правильно ли я понимаю что к этому нужно стремиться?

Если так, то почему то я не могу найти нормальных статеек по настройки.
Плюс откуда мне брать информацию, что вот допустим этому приложению нужен этот и этот порт и то и то. Информацию от разработчиков крайне редко вижу.

Отправлено: 23:59, 24-05-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Попроще - это так.. разрешайте допуск к интернету только тем программам (приложениям) с которыми можете работать или гулять в интернете. Остальным приложениям с которыми в интернете не пользуетесь - запретите допуск к интернету.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:05, 25-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Попроще - это так.. разрешайте допуск к интернету только тем программам (приложениям) с которыми можете работать или гулять в интернете. Остальным приложениям с которыми в интернете не пользуетесь - запретите допуск к интернету.
Ну если по хорошему, то этого хватит? или всё же хорошо бы указывать конкретные порты для приложений?

Отправлено: 11:03, 25-05-2013 | #3


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Строго настроенной системой в дальнейшем будет слишком сложно управлять. Если же ослабить настройки, то получится решето. Поэтому практически никто подобным дома не занимается. Даже в корпоративной средет получается сложновато, никто не хочет морочиться. Вот и нет информации .)

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:53, 25-05-2013 | #4


Пользователь


Сообщения: 92
Благодарности: 30

Профиль | Отправить PM | Цитировать


Цитата Sewaf:
Ну если по хорошему, то этого хватит? или всё же хорошо бы указывать конкретные порты для приложений? »
Протестировав защиту домашней сети в боевых условиях, подвожу следующий итог:
Для домашнего компьютера достаточно запретить брандмауэром входящие соединения, чтобы команда sfc /verifyonly не нашла повреждений через несколько дней после выхода в интернет. Делается очень просто (CMD с правами администратора):
Код: Выделить весь код
sc start MpsSvc
sc config MpsSvc start= auto
netsh advfirewall set allprofiles state on
netsh advfirewall set allprofiles firewallpolicy blockinboundalways,allowoutbound
И несмотря на завирусованную локалку, хост будет относительно стабильно ходить в интернет, даже без платного антивируса
Минусы такой настройки для дома не актуальны, сплошные плюсы.

В общем, чем меньше правил и сетевых программ, тем лучше отклик (ping) системы. И добавить правило для программы безопаснее, чем для порта.

Зоны - это немного другая сторона безопасности, настраивается в IE. Для дома не заморачивайтесь с зонами, изучите сначала возможности брандмауэра.
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:55, 25-05-2013 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - [решено] Как настроить Фаервол(для хоум пк)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - [решено] Как настроить выход в интернет для всех ПК сети Murman Сетевые технологии 0 17-08-2012 18:00
Разное - Как правильно настроить корпоративный ПК для безопасности? danneo Microsoft Windows 7 13 06-06-2012 17:37
Интерфейс - [решено] Как включить в Вин7 Хоум Бейсик поддержку тем оформления? yuriy.pt Microsoft Windows 7 8 19-01-2010 13:58
Route/Bridge - [решено] Как настроить маршрутизацию?! <Dial-up Клиент, сервер 2003+RRAS, фаервол> wuff Сетевые технологии 28 18-10-2007 17:06
Подскажите софт для хоум-юзера akiwoh Программное обеспечение Linux и FreeBSD 2 23-04-2007 22:34




 
Переход