Help - Search - Members - Calendar
Full Version: Tűzfalak
photoshop és webszerkesztés - tutorial.hu > www.tutorial.hu > Biztonság
Pages: 1, 2
bigi
Hi!

Céges gépemre keresek ingyenesen használható t?zfalat, akár reklámot is futtathat. Fontos, hogy céges környzetben is ingyenes legyen, otthon a Kerio t?zfalát használom, viszont az céges használatra fizet?s.

Melyiket javasoljátok?
TLoF
ipchains / iptables / ipfw
Linux 2.2/ linux 2.4/ BSD

smile.gif
Harder
Háááát ... céges környezetbe, ingyenes, jó (megbízható) t?zfalat én sem tudok hirtelen, sajnos a legtöbb tényleg csak otthoni felhasználók számára ingyenes sad.gif

Viszont amit TLoF mondott, megfontolandó wink.gif

Esetleg egy kis 1floppys linuxos t?zfal? Azok biztos ingyenesek cégnek is.
-Mr-
Mi néztük a kerio-t, nem vészes a dij amit kernek hogy ceges gepen is futtathato legyen... Mi most ugy nez ki azt fogjuk megvenni a Laptopos kollegaknak...
Akik nem laptoposok, azok meg ugyis egy hardveres + linuxos tuzfalparos mogott ulnek...

-Mr-
bigi
Sajna nem voltam gépközelben, de itt vagyok smile.gif

Linux nagyon szuper, otthon azt is használom, viszont a cégnél sajna Win van, így az iptables és társai kiestek.

Els?re úgy t?nik, hogy marad a WinXP beépített t?zfala + ma vettünk egy SMC Routert, ami tud bizonyos t?zfal funkciókat is.

Éppen tárhely problémákkal küzdök, az a sz*r CJB már hetek óta vacakol, általában elérhetetlen az oldalam :cry:
Harder
És ha beraknátok egy kis egyszer? gépet t?zfalnak, az nem jó megoldás? smile.gif Gondolom nem terheli le a céget egy 10-15e Ft-os kiadás smile.gif

CJB helyett -> SRV.hu
bigi
[quote]És ha beraknátok egy kis egyszer? gépet t?zfalnak, az nem jó megoldás? smile.gif Gondolom nem terheli le a céget egy 10-15e Ft-os kiadás smile.gif

CJB helyett -> SRV.hu[/quote]

Nem akarok még 1 gépet a szobába, már így is 3van smile.gif
Ha jól emléxem a Bixszerver is elég soxor leállt különböz? okok miatt smile.gif
bigi
Itt egy új Tűzfal a Kaspersky Labs-tól: http://www.hwsw.hu/hir.php3?id=23304
Taky
QUOTE (bigi @ Jul 7 2003, 01:22 PM)
Ha jól emléxem a Bixszerver is elég soxor leállt különböz? okok miatt smile.gif

Az lehet, de most az srv.hu-nál nemigen tudok jobb ingyenes szolgáltatót!!
(és ez már nem is áll le....) wink.gif
Harder
Egész jónak tűnik ez a Kaspersky cucc smile.gif Mármint leírás alapján

http://www.kaspersky.com/buyonline.html?info=967571
Hungry
QUOTE (Taky @ Oct 21 2003, 04:37 PM)
Az lehet, de most az srv.hu-nál nemigen tudok jobb ingyenes szolgáltatót!!
(és ez már nem is áll le....) wink.gif

Nekem a Freedream jött be a legjobban. Bár úgy tudom jelenleg szünetel a regisztráció sad.gif

Nincs még sms web (csak külső cégen keresztül, ahogy nálam), mégis a forgalomtól függően akár korlátlan tárhelyet is adnak.

Üdv. Hungry
Harder
A freedream régen tényleg jó volt, aztán a rengeteg warez lappal "szétverték" az egészet, regisztrálni már egy jóideje nem lehet - sajnos sad.gif
Most nem tudom milyen állapotban van, lehet hogy jó - én csak a régebbi állapotát ismertem smile.gif
Taky
QUOTE (Harder @ Jul 7 2003, 12:45 PM)
És ha beraknátok egy kis egyszer? gépet t?zfalnak, az nem jó megoldás? smile.gif

Én most a fenit példára keresek vmi leírást, hogy hogy és miként lehet ezt a legegyszerűbben megoldani....

Ma délután v. holnap délután érkezik a "kis" gép, amit csak tűzfal, illetve kisebb szerverfeladatok céljára akarok berakni.

Ha vki segítene elindulni, hogy pontosan mit, és hogy csináljak egy normális tűzfalfunkció eléréséhez, azt megköszönném wink.gif
Harder
winchesterre is lehet majd telepíteni a cuccot vagy floppy-s/CD-s megoldás lesz?
Taky
egy P3-as gép lesz, wincsivel együtt wink.gif

de ha a floppys megoldás jobb, akkor az lesz, csak tanácsokat várok, hogy induljak el,mert fing@m sincs wink.gif
Harder
A smoothwall-ról már sok jót hallottam, én valszeg ezt próbálnám ki először. smile.gif
http://www.smoothwall.org/
Taky
köszi,meg fogom nézni.....remélem nem túl bonya biggrin.gif
Harder
az 1floppys cuccok közül a coyotelinux-t ( http://www.coyotelinux.com/ ) az egy egyszerű, állítólag könnyű beállítani (poén az, hogy a win alatt létre lehet hozni egy varázslóban a lemezt, aztán csak bedugod a szerverbe smile.gif ), illetve a fli4l jó még, ehhez van magyar oldal is (és jópár pluginszerű kiegészítés!): http://fli4l.linuxportal.hu/

Taky
ismét köszi smile.gif
Geysap
QUOTE (Taky @ Jul 26 2004, 05:57 PM)
ismét köszi smile.gif

Nezz ra erre a lapra is, hatha van vmi jo:)

http://www.cryptosavvy.com/free_firewall_linux.htm
Pano
QUOTE (Geysap @ Jul 26 2004, 11:49 PM)
Nezz ra erre a lapra is, hatha van vmi jo:)

http://www.cryptosavvy.com/free_firewall_linux.htm

Hali Géza.

Örülnék ha néha molesztálnál MSN-en evil.gif biggrin.gif help2.gif
Geysap
QUOTE (Pano @ Jul 27 2004, 01:18 AM)
QUOTE (Geysap @ Jul 26 2004, 11:49 PM)
Nezz ra erre a lapra is, hatha van vmi jo:)

http://www.cryptosavvy.com/free_firewall_linux.htm

Hali Géza.

Örülnék ha néha molesztálnál MSN-en evil.gif biggrin.gif help2.gif

Jo - molesztallak.))) wink2.gif
Harder
Tegnap megnéztem az Agnitum Outpost Firewall-t, nagyon meggyőző.. sokat tud, aránylag könnyen használható (bár jóval többet tud mint a 2.x-es Kerio), nem eszik sok memóriát . Tetszik hogy a szabályok itt is nagyon részletesen megadhatók. Részben még jobb is mint a Kerio, mert pl. domain-re is lehet szűrni.

Nagyon gondolkozom hogy ne cseréljem-e le a Kerio-t, mert a 2.x-es sorozat azért már nem az a mai darab..
bigi
QUOTE (Harder @ Aug 14 2004, 08:23 AM)
Tegnap megnéztem az Agnitum Outpost Firewall-t, nagyon meggyőző.. sokat tud, aránylag könnyen használható (bár jóval többet tud mint a 2.x-es Kerio), nem eszik sok memóriát . Tetszik hogy a szabályok itt is nagyon részletesen megadhatók. Részben még jobb is mint a Kerio, mert pl. domain-re is lehet szűrni.

Nagyon gondolkozom hogy ne cseréljem-e le a Kerio-t, mert a 2.x-es sorozat azért már nem az a mai darab..

Ingyenes?, Kerio 4.xx sorozatot próbáltad?
Harder
Sajnos nem ingyenes. sad.gif A Kerio 4.x-t próbáltam, szerintem egyszerűen gagyi.
bigi
QUOTE
Sajnos nem ingyenes.
Magánszemélyeknek sem?
QUOTE
A Kerio 4.x-t próbáltam, szerintem egyszerűen gagyi.
Akkor most be lettem alázva, azt használom biggrin.gif
Geysap
QUOTE (bigi @ Aug 14 2004, 08:36 AM)
Magánszemélyeknek sem?
Akkor most be lettem alázva, azt használom biggrin.gif

Az Outpost free verzio innen toltheto le

Download Outpost Firewall FREE

E mellett itt talalod : Outpost Firewall's Quick Start in English, Russian or Hungarian.

Outpost Software Development Kit
Tauscan - Trojan hunter
These documents are provided in PDF format, which requires Adobe Acrobat Reader

**************************************

Kerio Personal Firewall 4

Current version: 4.0.16
Release date: April 14, 2004

Innen tudod letolteni:

Kerio Personal Firewall 4

Es itt talalsz minden infot: - igy ossze tudod a kettot hasonlitani, nalam az Outpost fut... Nagyon bevalt.

http://www.kerio.com/kpf_download.html
Harder
Van egy free változata is, de azért a PRO sokkal többet tud. Itt egy lista hogy miben nyújt pluszt a free-hez képest:
http://www.agnitum.com/products/outpost/profree.html

A 4.x-es véleményért meg sorry biggrin.gif Nekem az nem tetszett benne, hogy a tűzfal egyik (szvsz) legfontosabb tulajdonságán (pontos beállithatóság, részletes szabályok) rontottak, ugyanakkor olyan funkciókkal pakolták tele amit már szinte minden program is tud (cookie, meg banner meg kiskutyafülevédelem...), plusz van egy rakás kimondottan erre kitalált program is - szóval kicsit rossz irányba vitték el az egészet.
bigi
QUOTE (Harder @ Aug 14 2004, 08:53 PM)
Van egy free változata is, de azért a PRO sokkal többet tud. Itt egy lista hogy miben nyújt pluszt a free-hez képest:
http://www.agnitum.com/products/outpost/profree.html

A 4.x-es véleményért meg sorry biggrin.gif Nekem az nem tetszett benne, hogy a tűzfal egyik (szvsz) legfontosabb tulajdonságán (pontos beállithatóság, részletes szabályok) rontottak, ugyanakkor olyan funkciókkal pakolták tele amit már szinte minden program is tud (cookie, meg banner meg kiskutyafülevédelem...), plusz van egy rakás kimondottan erre kitalált program is - szóval kicsit rossz irányba vitték el az egészet.

Igazából a véleményetekre voltam kiváncsi, hogy miért vacak, a tapasztalat alapján miben nyújt többet, vagy egyszerűbb, stb....., főleg attól, aki mindkettőt használta, korábban megvolt nekem is, de nem raktam fel smile.gif
Köszi mindenkinek a választ wink.gif
Geysap
QUOTE (bigi @ Aug 14 2004, 08:33 PM)
Köszi mindenkinek a választ wink.gif

Nincs mit;)

Foleg, ha segiteni is tudtunk...

LeGaS
Na, feltettem a legújabb Outpost firewallt, és nagyon jónak tartom. Csomó funckiója van, meg csomó szabályt lehet csinálni. Én nem is írnák többet, hasonló a véleményem Harder-éhoz meg Geysap-éhoz. Mindenkinek csak ajánlani tudom. Ja, mielőtt feltennétek és már volt előtte fent másik tűzfal, valamilyen RegCleaner-el mindenképp szedjétek ki a régi tűzfal fájljait, mert gubanc lesz (nálam is ez volt)!
Geysap
QUOTE (Skullkid @ Nov 5 2004, 09:10 AM)
Na, feltettem a legújabb Outpost firewallt, és nagyon jónak tartom. Csomó funckiója van, meg csomó szabályt lehet csinálni. Én nem is írnák többet, hasonló a véleményem Harder-éhoz meg Geysap-éhoz. Mindenkinek csak ajánlani tudom. Ja, mielőtt feltennétek és már volt előtte fent másik tűzfal, valamilyen RegCleaner-el mindenképp szedjétek ki a régi tűzfal fájljait, mert gubanc lesz (nálam is ez volt)!

Jo idopontot is valasztottal ki smile.gif A megjelent Bagle variansok eleg sok borsot tudnak az ember orra ala torni. Az F-Secure szerint AT a fo varians, es mellette vannak minor variansok, a Sophos szerint az AU a fo - de lenyegtelen. Egy mondatat anno az elozo Bagle invazio soran megtanultam:

"Bagle verziói olyan sokrétűek, annyi meglepetést tartalmaznak, okoznak hogy a védelem csak ?holistic security? lehet. (alapja: azonnali biztonsági frissítés, legalább óránkénti adatfrissítés, (lehetőség szerint inkrementális,) gyors keresőmotor, magas szintű heurisztikájú on-access, és on-demand védelem, kiemelt levélvédelem, jó tűzfal: zárt, vagy láthatatlan portok) (G. Cluley, Sophos)
LeGaS
Csak az a baj, hogy nemrég töröltem le. Mindig csak a bajom volt vele. Az elején még úgy jó volt, aztán nem hozta be az oldalakat, rosszul jelenítette meg, stb. és így letöröltem.
dzsoco
Hi

Én is Outpost-ot használok és rendkívül meg vagyok elégedve vele + Nod32. szerintem rendkívül jó párosítás. Néhány hónapja meg így a gépen és még csak egyszer volt gond akkor is a saját hülyeségem egy e-mail vírus máig nem értem mért néztem meg. Egyébként ez a Bagle valamelyik variánsa volt órákba tartott leszednem. Azóta nincs gyorsmenüm sad.gif roppant mód hiányzik de a rendszer áll rendesen csak ez a gyorsmenü eltünt a start mellett. És nem is tudok oda húzni új ikonokat. Nem tudom mi lehet a gondja v. színű írtáskor letörölte ezeket a dolgokat. De outpost-ot ajánlani tudom mindenkinek + nod32-őt nagyon jó páros.
Harder
Nekem a mail-eket még egy Spamihilator nevű spamszűrő program is figyeli, ami megint csak rengeteg vírustól szabadíthat meg. smile.gif Eleve a Re:, RE: your mail stb.... típusú dolgok mennek kukába anélkül, hogy valaha is elém kerülnének.
LeGaS
QUOTE (Harder @ Nov 10 2004, 12:02 PM)
Nekem a mail-eket még egy Spamihilator nevű spamszűrő program is figyeli, ami megint csak rengeteg vírustól szabadíthat meg. smile.gif Eleve a Re:, RE: your mail stb.... típusú dolgok mennek kukába anélkül, hogy valaha is elém kerülnének.

Érdekes, én Thunderbird-öt használok, és kb. minden nap jön egy ilyen Re:Hello témájú levél, beállítottam egy szűrőt hogy rögtön törölje a pop3-ról meg hogy rögtön a kukába dobja, de van olyan hogy ott van a beérkezett üzik között.

Hogy tudom ezt a vírust kiírtani, illetve milyen SMAP szűrőt használjak ?

dzsoco:
Start menü mellett jobb gomb -> Tulajdonságok -> A gyorsindítás megjelenítése
Be van pipálva ?
Harder
QUOTE
illetve milyen SMAP szűrőt használjak ?

Remélem ez csak vicc volt, tekintve hogy a hozzászólásomban van a spamszűrő neve. smile.gif
LeGaS
QUOTE (Harder @ Nov 10 2004, 01:36 PM)
Remélem ez csak vicc volt, tekintve hogy a hozzászólásomban van a spamszűrő neve. smile.gif

Ja, most tettem fel, csak mivel Thunderbid-öt használok, az Another one...-t választottam és nem tudom így megy-e. De remélem. biggrin.gif
Harder
Programfüggetlen a spamihilator, a lapján le van írva, hogy a mailkliens-ben mire kell módosítani az adatokat (úgy fog működni mint egy proxy).
Geysap
QUOTE (Harder @ Nov 10 2004, 02:53 PM)
(úgy fog működni mint egy proxy).

Ami hallatlanul nagy elonye:))

Most, amit kivalo mail es virusszurot tudok, az a VirusBuster MailShieldje, a legujabb...
(remelem jol irtam smile.gif )
dzsoco
QUOTE (Skullkid @ Nov 10 2004, 02:30 PM)
dzsoco:
Start menü mellett jobb gomb -> Tulajdonságok -> A gyorsindítás megjelenítése
Be van pipálva ?

persze be lenne pipálva ha nem írná ki rá hogy az Eszköztár nem hozható létre biggrin.gifD
de ez miatt nem akarok új rendszert húzni ugyhogy marad így.
Geysap
QUOTE(dzsoco @ 2004. Nov 11., 14:13)
persze be lenne pipálva ha nem írná ki rá hogy az Eszköztár nem hozható létre biggrin.gifD
de ez miatt nem akarok új rendszert húzni ugyhogy marad így.
*



Milyen OS -t hasznalsz, mert az SP2 - nel modositottak egy kicsit.
Geysap
Ne csak dicserjuk a tuzfalakat.
Cikkent meg nem jelent meg, varom a Secunia jelzeset, de addig is erdemes tudni a jelensegrol - a forras hiteles...

Multiple Firewall Products Bypass Vulnerability

This is a generic problem of common Personal Firewall products which are
accept shortcuts or provide an interface that enables to click without
require a password for controlled actions (acting as server -listening
ports-, executing another program, connecting to another computer etc.).

-------------------------------------------------------------------
Problem;
-------------------------------------------------------------------
Most of personal firewalls allow shortcuts or interface for controlling
traffic. It's simple to bypass these firewalls by a multithreaded program
and sending keys or by contolling mouse.

This flaw enables that any Trojan or similar programs can easily bypass
firewall and act as a server or access to another computer. Also most of
these firewalls have a "remember" option so if you bypass firewall and
successfully exploit it, firewall will never ask again.

This is a similar threat with shattering attacks, but different method and
impact.

Forras, es a POC exploitok:

http://ferruh.mavituna.com/article/?769
Download POC : http://ferruh.mavituna.com/opensource/firewallbypass.zip

Kivancsi vagyok a velemenyetekre - a hozzaertok ki is probalhatjak wink.gif

BlackPrince
Errol mar volt szo valahol. Vegulis evidens hogy ha felhasznalo modositani tudja a rule-t akkor program miert ne tudna smile.gif
Nah megyek kiprobalni.

--
Nah, teszteltem a cumot. Kicsit olvastam a forrasat is, szepen megprobal connectelni kifele majd nem megy neki, ezutan localhostra, majd megint kifele, ez szepen latszik. Szoval egy szo mint szaz, nem eleg jo tuzfalat hasznalni, jol is kell beallitani.
Jroland
Bigi!

Lehet kicsit elkéstem, de gondoltam azért lírom én is a véleményem.

Őszinte leszek, ingyenes tűzfaltól nem lehet sokat várni sajnos, de még a fizetősöknél sem.

Zone Alarm-ot azért nem javasolok, mert én a Pro-t használtam és pont egy hete vasárnap betörtek a gépembe. Geysap volt a tanuja, mert vele beszélgettem, amikor a második támadás ért.

Röviden:
Az történt, hogy leültem a géphez, és az kurzor magától kattingatott, böngészett, IRC chaten a csatornákat nézte, szöveget másolt meg ilyenek. Egy reinstall és másik tűzfal választása után elmúlt (egyelőre). glare.gif
Jelenleg az Outpost Firewall legújabb verziója figyel a gépen.

Én amit talán ajánlok neked az a Kerio Personal Firewall.
Azt meg kell jegyezni ennél a tűzfalnál, hogy igen lekorlátoz, de persze mindenre van megoldás. smile.gif
Ha úgy érzed, hogy ez nem vállt be, akkor Sygate Personal Firewall.
Ja, és persze ezt mind keres a google.gif keresőbe biggrin.gif
LeGaS
Kaspersky Anti-Hacker

Ennél jobb biztonságról nem tudok. biggrin.gif

§zabY
Geysap
QUOTE(Jroland @ 2005. Jan 16., 21:57)
Zone Alarm-ot azért nem javasolok, mert én a Pro-t használtam és pont egy hete vasárnap betörtek a gépembe. Geysap volt a tanuja, mert vele beszélgettem, amikor a második támadás ért.
*



Gondolkodtam eleg sokat azon a jelensegen, amit irtal - nem neveznem betoresnek. Igy irjak le az n+1 - ik IE bugot....
Persze sok minden mas malware lehetett.

En az oroszokban bizom smile.gif

Az Agnitum (szentpetervari ceg) Outpost prof 2,5 Fw kivalo.

De tufalkent a megujult Tinnyt sem kell leirni smile.gif
Jroland
QUOTE(Geysap @ 2005. Jan 16., 23:54)
Gondolkodtam eleg sokat azon a jelensegen,  amit irtal - nem neveznem betoresnek. Igy irjak le az n+1 - ik IE bugot....
Persze sok minden mas malware lehetett.

Az Agnitum (szentpetervari ceg) Outpost prof 2,5 Fw kivalo.
*



Gezam, műhelyben megnéztük, a logokat, és behatolásra utaltak, meg átvizsgáltuk Debiannal a nyitott portokat és vagy 5 nyitva volt.

De szószó Agnitum Outpost professional 2.5 tökéletes biggrin.gif
Geysap
QUOTE(Jroland @ 2005. Jan 16., 23:30)
Gezam, műhelyben megnéztük, a logokat, és behatolásra utaltak, meg átvizsgáltuk Debiannal a nyitott portokat és vagy 5 nyitva volt.

De szószó Agnitum Outpost professional 2.5 tökéletes  biggrin.gif
*



A Tiny Firewall

Ez meg a Tiny Personal Firewall elvileg ingyenes (home)
dzsoco
Tudtátok hogy a Keiro befejezi a tűzfala fejlesztését? Ha jól tudom jövő év végéig még frissíti majd a virus adatbázist a felhasználók számára de közben már nem fejleszti tovább a progi.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.