Poslao: 24 Mar 2005 01:09
|
offline
- Goran
- Prof.Mr.Dr.Sci. Traumatologije
- Pridružio: 05 Maj 2003
- Poruke: 9977
- Gde živiš: Singidunum
|
A ne ne ne ovo su podešavanja za LAN (mrežu u lokalu), ne možeš definisati IP sa interneta kojem ćeš blokirati pristup, ali zato možeš povećati malo sigurnost na viši stepen tako što ćeš setovati pod "Attack Detection" opcijom da blokira IP napadača kao i njegov "subnet" za kolko hoćeš minuta, tako da kad odeš na net može da pokuša da te napadne samo jednom a posle može da duva u prste, i to ti je dovoljno po meni.
Možeš takođe da "Outpost"-u kažeš na koji port da posebno obrati pažnju tako što ćeš pod "Attack Detection" settings otići na "Advanced" i pod opcijom "Vulnerability Ports" tačno specificirati koji port uz dodatno objašnjenje. "Outpost" to prati i usled ne očekivanog dolaska saobraćaja zatvara taj port i obaveštava te a aplikacija kojoj se "veruje" (trusted) će nesmetano raditi na tom portu.
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 24 Mar 2005 01:17
|
offline
- RIA
- Prijatelj foruma
- Pridružio: 20 Feb 2005
- Poruke: 2841
- Gde živiš: Around Belgrade
|
Hm to sa blokiranjem subneta ne radi.
outpost blokira samo trenutni IP.Mozda je neki bag ali to je.
anyway,mislim da sam se snasao bar za sad,imam neki IP changer koji mi radi polovicno,ali od kada sam ponovo eksperimentisao sa blockpost-om imam (cak) 29 uspesno odbijenih napada.
videcemo dokle ce ovo trajati,za sad je odlicno.
leek koristi najcesce par provajdera tako da sam ih izgleda bokirao
|
|
|
|
Poslao: 24 Mar 2005 02:04
|
offline
- Nikola-BG
- Zaslužni građanin
- Pridružio: 16 Feb 2005
- Poruke: 556
- Gde živiš: Beograd
|
Čemu inače služe portovi NetBios 137,138,139 i dali ih zatvarati i kako u Outpostu?
|
|
|
|
Poslao: 24 Mar 2005 02:20
|
offline
- RIA
- Prijatelj foruma
- Pridružio: 20 Feb 2005
- Poruke: 2841
- Gde živiš: Around Belgrade
|
hm net bios ?
ja sam samo zatvarao IP adrese,mislim da ti nije neophodno da zatvaras neke portove.
gorane sta ti kazes ?
|
|
|
|
Poslao: 24 Mar 2005 12:04
|
offline
- Pridružio: 06 Mar 2005
- Poruke: 61
- Gde živiš: Grad Kragujevac
|
goran:::Daj nadji malo vremena i odradi kompletno podesavanje,treba nam,ne mozemo bez tebe, zar ne vidis!
|
|
|
|
Poslao: 24 Mar 2005 13:05
|
offline
- RIA
- Prijatelj foruma
- Pridružio: 20 Feb 2005
- Poruke: 2841
- Gde živiš: Around Belgrade
|
Pa po defaultu sve radi dobro,ja samo pitam za dodatna podesavanja u slucaju napada.
Jel ti sve radi ? Kazi,pomocicemo.
|
|
|
|
Poslao: 24 Mar 2005 16:12
|
offline
- Pridružio: 06 Mar 2005
- Poruke: 61
- Gde živiš: Grad Kragujevac
|
RAddi sve OK ali kao sto ti rece voleo bi da znam vise o tome!!
|
|
|
|
Poslao: 24 Mar 2005 18:06
|
offline
- Goran
- Prof.Mr.Dr.Sci. Traumatologije
- Pridružio: 05 Maj 2003
- Poruke: 9977
- Gde živiš: Singidunum
|
Nikola-BG ::Čemu inače služe portovi NetBios 137,138,139 i dali ih zatvarati i kako u Outpostu?Služe za "file and printer sharing" i preko njih mogu da se ubace mnogi maliciozni kodovi.
Zatvaraš ih na način kako sam opisao u gornjem postu, ustvari ti ih ne zatvaraš direktno već indirektno (objasniću)... ti samo "govoriš" "Outpost"-u da obrati pažnju na te portove koji ti uopšte ne trebaju, reč je o 137-139 portovima, što znači ako neka aplikacija na kompjuteru koja je "trusted" može da koristi te portove za svoju komunikaciju, dok bilo koja druga ne može, i svaki pokušaj komunikacije spolja na tim portovima nije moguć.
diamond73 ::hm net bios ?
ja sam samo zatvarao IP adrese,mislim da ti nije neophodno da zatvaras neke portove.
gorane sta ti kazes ?Vidiš ja dok sam koristio "AtGuard" zatvarao sam sve portove koji mi nisu bili korisni, apsolutno sve. Međutim da ne bude toliko paranoično postoje portovi koje bi trebalo zatvarati zbog veće sigurnosti kao što su portovi 137-139, ovome bih još dodao i port 135 koji kolko znam koristi crv "Blaster". E sad ima tu još i 445 port koji se koristi za NetBios komunikaciju ukoliko su zatvoreni ovi gore tako da bi trebalo zatvarati sve ove portove a naročito ako se detektuje odlazni saobraćaj preko istih.
Cortezkg ::goran:::Daj nadji malo vremena i odradi kompletno podesavanje,treba nam,ne mozemo bez tebe, zar ne vidis!Kao što reče diamond73 Outpost radi dobro i sa "default" podešavanjima ali kao što rekoh čim nađem malo više vremena postaviću svoja podešavanja za brži i sigurniji surf.
|
|
|
|
Poslao: 24 Mar 2005 23:34
|
offline
- RIA
- Prijatelj foruma
- Pridružio: 20 Feb 2005
- Poruke: 2841
- Gde živiš: Around Belgrade
|
Eh opet taj 445,pa mene stalno napadaju na taj port...
fakticki iskljucivo na 445!
Vidim da je neki osetljiv port pa sam ga podesio u "vunerable".
|
|
|
|
Poslao: 24 Mar 2005 23:49
|
offline
- Pridružio: 06 Mar 2005
- Poruke: 61
- Gde živiš: Grad Kragujevac
|
OK !!! HVALA
Dopuna: 24 Mar 2005 23:49
diamond73 znaci samo odem na "vunerable" i unesem broj porta npr 445,137... i OK!!Nista vise ne pomeram mislim na weight ili protocol!!!!
|
|
|
|