Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
draggo
HV kasutaja

liitunud: 08.01.2004
|
23.11.2004 14:45:20
Parim tarkvaraline firewall (freeware) |
|
|
Oleks abi vaja parima tasuta tulemüüri leidmiseks. Ei tahaks piraatlusega tegeleda.
AVG antiviirus töötab siiamaani ideaalselt. Proovisin Keriot aga see oli trial ja kui tuli hoiatus triali lõppemise kohta leidsid ka hunnik pahalasi mu arvutisse tee...
Kunagi oli siin sarnane teema aga ei leidnud enam seda. Kui leiate, siis ärge pahandage...
|
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
12 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
23.11.2004 15:22:46
|
|
|
Kerio on tasuta. Aga kui mälu ei peta, siis lõpetas ta trial perioodi lõppedes mõningate funktsioonide pakkumise (kui neid vaja siis tuleks litsents osta).
Ise annaks hääle Sygate'ile just selle pärast, et vabas versioonis on ainult paar asja puudu millest enamik niikuinii puudust ei tunne (kõiki progesi hõlmavate reeglite tegemine ja siis veel midagi).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
halogen
HV vaatleja
liitunud: 09.09.2002
|
25.11.2004 15:43:51
|
|
|
Tiny Personal Firewall
Agnitum Outpost Firewall
ZoneAlarm Personal Firewall
proovi läbi ja otsusta ise, missugune kõige rohkem meeldib. kõik peaksid olema vabavaralised.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
25.11.2004 19:18:59
|
|
|
Kerio. Need tasulised lisavõimalused tuleks nii või naa väljalülitada, pole tulemüüri asi muid asju kontrollida peale võrguasjanduse.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
Mr.Cool
HV vaatleja
liitunud: 20.11.2003
|
25.11.2004 19:47:51
|
|
|
Sygate personal firewall
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
25.11.2004 20:49:47
|
|
|
Mr.Cool kirjutas: |
Sygate personal firewall |
Yup, sama arvamus.
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
t-force
Kreisi kasutaja
liitunud: 31.07.2004
|
26.11.2004 00:14:30
|
|
|
kerio on normaalne,sygate oli see vist mis ei kannatunud xp fast user switchi välja
viimati muutis t-force 29.11.2004 17:52:04, muudetud 1 kord |
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
ajee
HV kasutaja

liitunud: 26.08.2003
|
29.11.2004 16:48:27
|
|
|
Kui suvel sai erinevaid vabavaralisi tulemüüre(SPF, ZA, Kerio) proovitud, siis Kerio oli ainus, mis online scannil ei toimind stealth mode's.
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
MaXakas
Kreisi kasutaja

liitunud: 16.02.2004
|
30.11.2004 18:38:26
|
|
|
ajee kirjutas: |
...mis online scannil ei toimind stealth mode's. |
Mis moodi sa firewalliga offline scanni teed
Ma soovitaks soojalt sygate'i, asja alusdriver peaks olema pisut rohkem advanced, kui zonealarmil... Kuid sygate'l esimeb vahel ühildumisprobleeme mõnede programmidega (Mercury, www.mercury.to näiteks)
_________________ There is no such thing as allkiri! |
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
44 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
30.11.2004 19:33:58
|
|
|
On täiesti olemas müüride proovimise testid, näiteks Sygate ise pakub ühte (SPFis "Test firewall" menüüvalik), Shields UP!, jne. Peamine mis need teevad on pordiskänn, aga seegi näitab üht-teist...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
transporter
HV kasutaja

liitunud: 05.01.2004
|
30.11.2004 19:43:53
|
|
|
zonelabsi ZoneAlarmi kasutan starmani ühenduse otsas ja väga hästi toimib
outpost ka igati tasemel kuid pro ver tasuline
viimati muutis transporter 30.11.2004 19:45:04, muudetud 1 kord |
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
18 |
|
tagasi üles |
|
 |
ajee
HV kasutaja

liitunud: 26.08.2003
|
30.11.2004 19:44:44
|
|
|
to MaXakas, ha-ha-haa, ma arvan, et sa said aru küll, mida ma mõtlesin
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
MaXakas
Kreisi kasutaja

liitunud: 16.02.2004
|
30.11.2004 20:40:51
|
|
|
to ajee, ok, oli mage nali minu poolt
ta kõigile: Sygate'i online portscanni test hakkas mingi paari kuu eest valetama, arvas lambist porte lahtisteks Kontrollitud mitmete eri online scanneritega, sygate ajas udu. Ei tea, kas siiani valetab, pole peale seda lollust asja kasutanud; ShieldsUp! on väga hea
_________________ There is no such thing as allkiri! |
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
44 |
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
01.12.2004 18:12:38
|
|
|
Shields up on täielik pask.
Salapordid on lollus, korralik tulemüür peab scannimisele vastama, a la: "mine persse skannbot", mitte varjama masina olemasolu, kuna kui skannbot on korra persse saadetud siis ta sind rohkem ei tülita, kui on salapordid siis skannitakse uuesti üle.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
MaXakas
Kreisi kasutaja

liitunud: 16.02.2004
|
01.12.2004 23:36:49
|
|
|
Mine ise piixu Tzigaling! STFU n00b!
_________________ There is no such thing as allkiri! |
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
44 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
02.12.2004 00:00:20
|
|
|
Miks mulle tundub, et TLi masina taha on keegi noorevõitu sugulane pääsenud, muidu ta ju säärast juttu ei ajanud
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
02.12.2004 01:04:39
|
|
|
Erinevalt nii mõnestki olen natuke uurinud profesionaalide poolt kirja pandud arvamusi ja õpetusi.
Erinevalt enam levinud(ilmselt tänu filmidest nähtule ja lisatud nati omapoolset fantaasiat) ei häkita
masinaid suvaliselt vasakule-paremale.Enamusjuhtudel võib eristada 2 tüüpi skaneerimist.
1) otsimine, skanbotile antakse mingi aadresside hulk ja vaadatakse, missuguseid vastuseid saadakse.
Tavaliselt on see nn zombide otsimine.Kui masin on tulemüüriga kaitsud, siis pannakse ta kirja kui
kasutu.Ei ole mõtet hakata häkkima masinat, mis on kaitstud kui on olemas hulgaliselt kaitsmata masinaid.
2) sihtotstarbeline, kellelgi on vaja saada sisse just sinu masinasse, sellisel puhul on kama kas vastused dropitakse
või vastatakse keeldumisega.(kuigi nii mõningailgi juhul on just nimelt keelava vastuse saatmine ainuõige.)
Inimestel on sagedasti miski eriti kummaline arusaamine võrguasjandusest , leiutatakse miskeid "nanoprobesi" jms
paska.Kõik mis on võrguasjandusega seotud on täpselt määratletud RFC-dega.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
02.12.2004 01:34:05
|
|
|
Ei vaidlegi vastu, et Shields UP! otseselt oma asjalikkusega ei hiilga (kellele veel teadmata: Gibson oli pikka aega tegev reklaamialal, tänu sellele ka kogu saidilt vastu õhkuv "see on parim, moodsaim ja *just* sinule!" meeleolu) ja "nanoprobe" on tõesti tühipaljas sõnakõlks, aga tasub mainimist, et proxysid avastab ta hästi (pole veel ette tulnud, et poleks virisemist tulnud ükskõik millise proxyi tagant ma ka helistan, erinevalt nii mõnegist teisest mis on hoopis ISPi masinat uurima asunud) ja tõsiasja, et vaikimine vast ikka mõistlikum on kui kuulutamine, et augu taga *hetkel* kedagi ei istu (mis kasu on tulemüürist, kui ma isiklikult (kiirustades et tülikat teadet ekraanilt minema saada) olen trooja netti lubanud?))... Ehk teisõnu: põhiasja (portide kontrolli) ajab SU! ilusasti ära, midagi rohkemat/põhjalikumat ei tasu sealt loota (see kehtib ka suure teksti "Your shields are up!" kohta (või mis iganes see sõnastus täpselt oli)).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
none
HV kasutaja
liitunud: 10.04.2002
|
02.12.2004 01:49:38
|
|
|
iptables über alle
_________________ mnjah... a võibolla ei ole ka... |
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
02.12.2004 15:40:44
|
|
|
tsitaat: |
ja tõsiasja, et vaikimine vast ikka mõistlikum on kui kuulutamine, et augu taga *hetkel* kedagi ei istu |
Vaikimine? Kui küsimus dropitakse siis küsijale tundub, et asi oli timeoutiga ja küsitakse uuesti.
Erinevalt noorte hulgas levinud romantilisele arusaamale, et port on mingi uksesarnane
asjandus, ei ole see nii.Port võib olla lahti kinni või mis iganes, kui seal taga ei ole
miskit teenust siis ei saa ka sinna ühendada.Isegi teada-tuntud iMaciga, millega muidu tulnukite
emalaeva pealuuga viiruseid uploaditakse.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
chesm6mmi
HV Guru

liitunud: 08.01.2004
|
02.12.2004 15:43:44
|
|
|
halogen kirjutas: |
Tiny Personal Firewall
Agnitum Outpost Firewall
ZoneAlarm Personal Firewall
proovi läbi ja otsusta ise, missugune kõige rohkem meeldib. kõik peaksid olema vabavaralised. |
zonealarm küll nüüd vabavara ei tohiks olla ju
|
|
Kommentaarid: 107 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
102 |
|
tagasi üles |
|
 |
MaXakas
Kreisi kasutaja

liitunud: 16.02.2004
|
02.12.2004 18:00:33
|
|
|
Zonealarmist on vaba variant täitsa olema Pisut kärbitud, aga tulemüürina täidab oma otstarvet Tasulises siis krediitkaardi numbri valvurid ja muud kellad-viled juure
To TzigaLind: Kui port on stealth''itud, siis on tulemuseks timeout ja h2xx0rile näib, et sel IP aadressil pole üldse masinat hetkel Muidugi mõne eLooma või msni või muu asja pordi kuskilt nn kõrgete (pordi nr >1024 või 1056 ) portide hulgast ikka leiab Selgituseks siis, et kõrged portidele pole keegi selgelt määranud, mis seal jooksma peaks, erinevalt madalatest portidest, näiteks ftp 21 või ssh 22.
_________________ There is no such thing as allkiri! |
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
44 |
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
02.12.2004 18:12:14
|
|
|
tsitaat: |
To TzigaLind: Kui port on stealth''itud, siis on tulemuseks timeout ja h2xx0rile näib, et sel IP aadressil pole üldse masinat hetkel |
Ja eelnevalt ma kirjutasin:
tsitaat: |
Vaikimine? Kui küsimus dropitakse siis küsijale tundub, et asi oli timeoutiga ja küsitakse uuesti. |
Tulemus:
Rohkem kasutut, häirivat võrguliiklust.Kuna isegi tavakasutajad ilmselt aimavad,
et ei ole mingit kurja häxxormeest kuskil kurja häxxormasina taga istumas ja
vajutamas nupule " häxxor port number 69't" vaid täielikult automeeritud botid
teevad seda ja nende jaoks on loogiline uuesti üritada net timeout'i puhul.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
02.12.2004 18:30:50
|
|
|
Mulle näib, et antud juhul on pigem asi vaatepunktis. Ma eelistaks, et vaikitaks. Võib-olla bot tõesti üritab uuesti, aga äkki ei ürita kah (oleneb vast botist, mõni üritab minimaalse ajaga võimalikult paljut proovida, teine jälle on põhjalikum). Mida aga vastamine võib anda, on inff näiteks kasvõi masinas istuva OSi kohta (kui ikka port 445 vastab, siis võib arvata, et Winsuxi masin seega mõtet proovida muid M$i auke)...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
02.12.2004 18:58:45
|
|
|
Enamus skannbotte skannivad julmalt teada olevaid exploit auke.
Mõned on küll nati paremini tehtud ja skannivad
vastavaid exploite kui nad tuvastavad masina confi.
Logivad nad ikka per IP.
IP=no response=rescan
IP=access denied=IP exluded
Kui ei ole turvaauke, masin on uuendatud ja parandatud siis pole ka vaja
karta.Kasulik on nn whitelisti meetodit kasutada, kui sul on miski asi, mis
on katkine kuid talle juurdepääs on keelatud siis ei saa temale mitte ligi
mingit teise teenuse porti kasutades.Hoiab enamuse 0-day jamade eest.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
|