Firewall

Συζητήσεις για θέματα που σχετίζονται με software.
Post Reply
User avatar
TaRaNTuLa
Gbyte level
Gbyte level
Posts: 1598
Joined: Fri Apr 30, 2004 4:54 pm
Academic status: PhD
Gender:
Location: MMLab

Firewall

Post by TaRaNTuLa » Sat May 15, 2004 12:45 pm

Όσοι χρησιμοποιείτε κάποιο firewall θα ξέρετε ότι πετάει ένα popup message όταν κάποια εφαρμογή επιχειρεί να αποκτήσει πρόσβαση στο inet.Υπάρχει και η δυνατότητα άμα τσεκάρεις ένα checkbox να μη σε ξαναρωτήσει αν επιτρέπεις ή όχι και αποθηκεύει την τελευταία σου απάντηση.Υπάρχει κάποιος τρόπος να "αναιρέσω" κάποια τέτοια απάντησή μου;;Συγκεκριμένα πάτησα No για ένα exe,και του απαγορεύεται η πρόσβαση συνέχεια,ενώ τώρα δε θέλω κάτι τέτοιο... Μιλάμε τώρα για το ZoneAlarm... :roll:
Tamiya rulezZz....

TL-01 Full Carbon, TL-01 Upgraded, FF-01 Upgraded, M03, CC-01, ΤΤ-01 TypeE, Volvo και Scania Trucks και η λίστα συνεχίζεται...
alexo
Venus Former Team Member
Posts: 1305
Joined: Wed Apr 21, 2004 7:00 pm

Post by alexo » Sat May 15, 2004 1:02 pm

Kάνε διπλό κλίκ στο Zone Alarm πήγαινε στην ετικέτα Program Control αριστερά και μετά στο programs..Eκεί θα δείς ΟΛΑ τα προγράμματα που έχεις δώσει πρόσβαση ή όχι.Κάνοντας αριστερό κλίκ στο access κάθε προγράμματος μπορείς να το αλλάξεις ...
User avatar
TaRaNTuLa
Gbyte level
Gbyte level
Posts: 1598
Joined: Fri Apr 30, 2004 4:54 pm
Academic status: PhD
Gender:
Location: MMLab

Post by TaRaNTuLa » Sat May 15, 2004 9:22 pm

Οk,το βρήκα! Thnx @lexo!!! :-D :-D :-D :-D
Tamiya rulezZz....

TL-01 Full Carbon, TL-01 Upgraded, FF-01 Upgraded, M03, CC-01, ΤΤ-01 TypeE, Volvo και Scania Trucks και η λίστα συνεχίζεται...
User avatar
jimmyD
Venus Former Team Member
Posts: 946
Joined: Wed Apr 21, 2004 6:33 pm
Academic status: MSc
Location: στην κοσμάρα μου

Post by jimmyD » Sun May 16, 2004 3:02 am

Με έναυσμα την ερώτηση από Tarantula . Αλήθεια χρησιμοποείται firewall . Αν ναι ποιο. Εγώ προσωπικά έχω το zonealarm pro και είμαι πλεον εξαρτημένος από αυτό. Υπάρχει στο Linux κατι αντίστοιχο???
Since I was born I started to decay
now nothing ever ever goes my way...
Image
User avatar
Einherjar
Venus Project Founder
Venus Project Founder
Posts: 3751
Joined: Tue Jan 27, 2004 4:42 pm
Academic status: Alumnus/a
Gender:
Location: Washington DC, USA
Contact:

Post by Einherjar » Sun May 16, 2004 3:57 am

χρησιμοποιώ το NIS της Norton. καλούλι είναι. για το linux νομίζω ότι παίζει το ipchains. αν κάνω λάθος ας με διορθώσει κάποιος. δεν έχω χρησιμοποιήσει ποτέ firewall σε linux
[Better to understand a little than to misunderstand a lot]
User avatar
vagalati
Mbyte level
Mbyte level
Posts: 579
Joined: Tue Mar 16, 2004 2:46 pm
Location: 7000 miles away from aueb

Post by vagalati » Sun May 16, 2004 2:38 pm

Στο Linux την προστασία των ports την κάνει ο kernel με το ipchains (version 2.2.x) ή το iptables (version 2.4.x και πάνω). Πρέπει όμως να σεττάρεις κάποια configuration files. Yπάρχουν graphical configuration tools (frontends) όπως το Guarddog ( http://www.simonzone.com/software/guarddog/ ) που κάνουν τη ζωή σου πιο εύκολη.
Σημείωση: κάποιες διανομές έχουν δικά τους tools για να σεττάρεις το firewall.
Ni!! Ni!! Ni!!
ablaz3r
byte level
byte level
Posts: 114
Joined: Wed Apr 21, 2004 1:02 am

Post by ablaz3r » Mon May 17, 2004 1:44 am

Για windows το Sygate Personal Firewall Pro είναι το καλύτερο που έχω βρει. (Καμία σχέση με την μούφα το Zonealarm)

Για linux iptables, και το configuration με το χέρι για να γουστάρουμε :smile:
Νίκος
yioan
byte level
byte level
Posts: 126
Joined: Wed Mar 24, 2004 11:09 pm

best firewall

Post by yioan » Mon May 17, 2004 4:16 am

look n stop, το μικρότερο καλύτερο firewall. (490 kb)
ρίξτε μια ματιά εδώ
http://perso.wanadoo.fr/jugesoftware/fi ... ester/eng/
για να δείτε με πόσους τρόπους κάποιο πρόγραμμα μπορεί να ξεγελάσει το firewall σας[/url]
User avatar
HdkiLLeR
Venus Project Founder
Venus Project Founder
Posts: 4356
Joined: Tue Jan 27, 2004 4:41 pm
Academic status: Alumnus/a
Gender:
Location: New York, NY
Contact:

Post by HdkiLLeR » Mon May 17, 2004 1:47 pm

ablaz3r wrote:Για linux iptables, και το configuration με το χέρι για να γουστάρουμε :smile:
iptables stade(παλιότερα ίσως ipchains).Απόλυτο εργαλεία Nat/Firewall/Packet marker όλα αυτά σε ένα. :) -- Έχει και μερική υλοποίηση μέσα στον kernel του linux(2.4.x/2.6.x). Τα chains δηλαδή(PREROUTING/FORWARD/POSTROUTING/INPUT/OUTPUT) είναι μέσα στον kernel, κάτι που το κάνει απίστευτα γρήγορο και αποδοτικό.

ΥΓ:Υπάρχει και ένα σύνολο απο extensions(patch-o-matic) για υποστήροξη πολλών παραπάνω πραγμάτων.
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------

"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
crontab
byte level
byte level
Posts: 53
Joined: Sat May 01, 2004 7:10 pm
Contact:

Post by crontab » Mon May 17, 2004 2:37 pm

Υπάρχει και σε επίπεδο application layer ο μηχανισμός tcp wrappers(μέσα από το tcpd daemon) και να τεστάρεις με tcpdmatch και tcpdchck..αλλά γενικώς είναι προτιμώτερο το φιλτράρισμα να γίνεται στον network layer του ΟSI.Απλά το λέω γιατί για να παίξεις με ipchains/iptables και pf/ipf για bsd πρέπει να έχεις τουλάχιστον στοιχειώδεις γνώσεις για τη σουίτα TCP/IP.Καλά για να κάνεις debug και penetration testing στο μηχανάκι σου(snort,tcpdump) ..δεν το συζητώ..πρέπει να είσαι o guru o ίδιος ;p.Μετά υπάρχουν και τα frontends για αυτούς που βαριούνται cli.Από Windows...το default firewall που έρχεται με τα XP είναι πανάκεια..ασυζητιτί ;p
User avatar
HdkiLLeR
Venus Project Founder
Venus Project Founder
Posts: 4356
Joined: Tue Jan 27, 2004 4:41 pm
Academic status: Alumnus/a
Gender:
Location: New York, NY
Contact:

Post by HdkiLLeR » Mon May 17, 2004 2:57 pm

crontab wrote:Απλά το λέω γιατί για να παίξεις με ipchains/iptables και pf/ipf για bsd πρέπει να έχεις τουλάχιστον στοιχειώδεις γνώσεις για τη σουίτα TCP/IP.Καλά για να κάνεις debug και penetration testing στο μηχανάκι σου(snort,tcpdump) ..δεν το συζητώ..πρέπει να είσαι o guru o ίδιος ;p
Τεμπέλη !! :-D

Ε εντάξει μην τα παρουσιάζεις και τραγικά, λογικό ειναι όταν θέλεις να στήσεις ένα firewall να ξέρεις τα βασικά απο networking(τουλαχιστον layer 3-layer 4) και μερικά απο αφάλεια/λειτουργικό(στο οποίο το στήνεις), τώρα σχετικά με το debugging είμαι και εγώ αρκετά τεμπέλης για να τρέχω το tcpdump και να ψάχνω ένα ένα οτιδήποτε, στο κάτω κάτω εάν δεν είναι δικό μου το box και παίχτει τπτ, θα τα φορτώσω στο implementation και όχι στο configuration :twisted: .
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------

"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
crontab
byte level
byte level
Posts: 53
Joined: Sat May 01, 2004 7:10 pm
Contact:

Post by crontab » Mon May 17, 2004 3:35 pm

"για να τρέχω το tcpdump και να ψάχνω ένα ένα οτιδήποτε, στο κάτω κάτω εάν δεν είναι δικό μου το box και παίχτει τπτ"

Ε ντάξει ρε για να τρέχεις snort και tcpdump πρέπει να σαι ο "Θεός".Eπομένως :
1.θα ναι ολοδικό σου το κουτί
2.θα ναι δικό σου shared ( θα είσαι συνυπεύθυνος )
3.θα έχεις πάρει το κουτί
"θα τα φορτώσω στο implementation και όχι στο configuration"

Tι εννοείς ?
User avatar
HdkiLLeR
Venus Project Founder
Venus Project Founder
Posts: 4356
Joined: Tue Jan 27, 2004 4:41 pm
Academic status: Alumnus/a
Gender:
Location: New York, NY
Contact:

Post by HdkiLLeR » Mon May 17, 2004 6:04 pm

Μπά κοίτα θα στήσω το firewall κανονικά θα τσεκάρω τα προφανή και μετά εντάξει ανάλογα με τα κέφια θα κάτσω ή όχι να δώ τι παραπάνω πιάνει και πόσο καλό είναι. Εκτός εάν πάρω καμιά πτυχιακή στην ασφάλεια οπότε θα κάτσω να κάνω κάτι καλο :) ...Τώρα αυτό που έλεγα παραπάνω είναι ότι εάν το box δεν είναι δικό μου(κοινώς το κάνω για δουλειά κάπου-απλά το λέω ευγενικά) δεν θα σκάσω και ιδιέτερα και θα προτιμήσω ένα full image παρά 1000 ώρες για να βρώ κάθε πιθανή τρύπα και να την κλείσω. Στο τέλος εάν γίνει κάτι τα φορτώνεις(αναφορά στο αφετνικό) πως δεν έφταιγε το config αλλά η γενικότερη υλοποίηση/αρχιτεκτονική του δικτύου(που πιθανός θα έχει γίνει απο τον προηγούμενο που δούλευε εκεί) και επι την ευκαιρία παίρνεις ακόμη μία δουλειά :) .
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------

"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
ablaz3r
byte level
byte level
Posts: 114
Joined: Wed Apr 21, 2004 1:02 am

Post by ablaz3r » Mon May 17, 2004 8:29 pm

Λοιπόν έλιωσα στα Test :smile: Πολύ καλή η σελίδα.
Πράγματι το Sygate Personal Firewall Pro με το default configuration είναι ευάλωτο σε επιθέσεις τύπου DLL injection αφού η επιλογή για προστασία των dll είναι απενεργοποιημένη. Όταν όμως την ενεργοποίησα πέρασε με επιτυχία όλα τα test με εξαίρεση το Test 13... Παρόλα αυτά είναι μακράν καλύτερο από Zonealarm και από ότι είδα και από το "Look'n'Stop 2.05b3".

Βέβαια ότι και να κάνουνε οι firewall developers μάλλον δεν θα καταφέρουν να κλείσουν ποτέ την μεγαλύτερη τρύπα... Τα Windows...
Νίκος
User avatar
HdkiLLeR
Venus Project Founder
Venus Project Founder
Posts: 4356
Joined: Tue Jan 27, 2004 4:41 pm
Academic status: Alumnus/a
Gender:
Location: New York, NY
Contact:

Post by HdkiLLeR » Mon May 17, 2004 8:42 pm

Επιτέλους αποφάσισες να κάνεις post !! - Wellcome :-D
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------

"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
Post Reply

Return to “Software”