Последние публикации

  16 Июля, 2011
Взлом капчи
Разбираемся, как ломают капчи. Теория и практика


  17 Июня, 2011
Справочник по PHP
Синтаксис языка и операторы. Функции работы с данными. Файлы и сети. Управляющие функции. ..


  25 Января, 2011
Основы web-технологий.
С появлением высокопроизводительных серверов, сетевого оборудования и высокоскоростных каналов связи ..


  22 Января, 2011
Теоретические основы защиты информации.
В настоящее время и у нас в стране, и за рубежом достаточно много публикаций по современным ..


Поиск по сайту

 

postheadericon Главная / безопасность пк / методы защиты информации

Настройка безопасности компьютера.


Методика настройки приложений для безопасной работы в интернете.

сразу перевести Агнитум в режим разрешения (зелёная галочка в панели инструментов под меню «Файл») и явно запрещать то, что нас интересует.

Два самых интересных раздела в программе, ради которых мы, собственно, её и установили — это список разрешённых и запрещённых операций с сетью.

Колонки таблицы:

Reason

Application

Remote Host

Remote Port

Direction

Protocol

Причина отказа или разрешения соединения

Приложение, открывшее данное соединение

Куда подключались или откуда пришло подключение

На какой порт происходило подключение

Направление Inbound — входящее, outbound — исходящее

Протокол TCP, UDP, ICMP, и т.д. Наиболее интересен TCP.

 

 

 

 

 

 

В этих разделах синим показаны соединения, которые в данный момент активны, чёрным— уже закрытые соединения. Нас интересуют все соединения, направленные наружу нашего комьпютера или пришедшие извне, то есть те, в которых колонка Remote Host не «LocalHost».

Поле Reason описывает причины, почему каждое соединение было разрешено или запрещено, в частности те программы, для которых было создано правило соединения, подписаны названием правила.

Настройки программы

Окно настроек программы делится на несколько закладок. Первая «Общие настройки» («General») содержит следующие настройки:

Окно настроек журналирования

Maximum log file size — ограничивает размер файла журнала.

Overwrite events — контролирует длительность хранения событий, следует

ли перезаписывать события, когда файл журнала переполнен, или хранить их не менее 7 суток.

Настройки автозапуска программы —  Run automatically at boot-up — настраивает

программу для запуска при каждой загрузке компьютера, этот флажок установлен по умолчанию.

Minimize to system tray — прятать значок свёрнутой программы в tray, если флажок отключен, свёрнутая программа управления (не путать с невидимым сервисом файрвола) видна в панели задач.

Close button minimizes, not exits interface — кнопка закрытия панели управления сворачивает запущенную панель, но не закрывает её.

Apply rules without need of interface — применять правило без потребности в интерфейсе. При добавлении правил в режиме обучения программа не будет пытаться загрузить панель управления.

Set password to protect your settings — имеет смысл на общем компьютере, где кроме администратора к нему имеют доступ и другие люди. Позволяет защитить паролем настройки файрвола.

Вторая закладка настроек программы управляет доступом программ к сети. Все программы делятся на три группы: Blocked applications (полный запрет работы с сетью), Partially allowed applications (самая интересная группа, в которой приложения работают согласно заданным правилам) и Trusted applications (программы, которым открыт полный доступ к сети).

Однажды добавленная в любой из этих списков программа отмечается контрольной суммой, и если Вы обновите любую из перечисленных здесь программ, Outpost выдаст сообщение, что  «файл программы изменился, возможно — нападение вирусов».

Окно настройки правил доступа похоже на окно фильтрации сообщений в MS Outlook. Правила выполняются сверху вниз, если ни одно правило не сработало, то поведение по умолчанию определяется текущим режимом программы (первая кнопка в панели инструментов или значок программы с system tray): зелёная галочка — разрешать всё, что явно не запрещено, синий знак вопроса — спрашивать у администратора о незнакомых программах, если явно не разрешено —запрещать, фиолетовый знак стоп — всё, что явно не разрешено, молча запрещается, красный крестик — на правила наплевать, все действия с сетью явно запрещаются.

Кнопка Preset позволяет выбрать уже готовый шаблон поведения файрвола из набора шаблонов.

Окно редактирования правила появляется при нажатии кнопки New (новое правило) или Modify (изменить правило).

Поле №1 «Select the Event for your rule» — выбор события, которое должно произойти, чтобы правило вступило в силу. Позволяется отбор по протоколу (TCP, UDP, IP), отбор по направлению пакета (внутрь или наружу из нашего компьютера), отбор по адресу и порту удалённого сервера, отбор по адресу и порту нашего компьютера (если у нас несколько сетевых интерфейсов, то и адреса приходящих на них подключений разные), отбор по времени суток.

Поле

Дата публикации: 29 Октября, 2010
Прочитано: 3605 раз

-  11  -

<1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 |  11  | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20>

postheadericon Это интересно

Хакеры. Герои компьютерной революции.

Давайте проведем небольшой тест. Какие ассоциации вызывает у вас слово «хакер?».

Взлом капчи

Разбираемся, как ломают капчи. Теория и практика