Malakai
Можно и не контролировать весь исходящий трафик, программы активируются обычно по протоколу http, но если во время сёрфинга в инете вдруг начнётся передача данных на порт 135, это как минимум вызовет подозрение и озабоченность.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
Согласись, что в описанных тобой случаях, когда есть желание/необходимость запретить прогам ходить в инет, то если и не в файрволле хр, то в альтернативных файрволлах для винды это решается намного проще, чем в приведенном тобой примере с iptables про eggdrop (или как его там).
Let's flame!
Отсутствует
Malakai
Для кого как, мне проще пару строк написать, а всё остальное сделают скрипты. Тебе проще мышкой щёлкнуть.
Да и не запрещаю я под линуксом прогам ходить по инету, у меня их только одна - Firefox.
А на сервере, конечно там создана группа цепочек, контролирующих трафик по разным критериям, здесь мне легче в iptables, т.к. мне там понятнее. И контроль прог там ведётся по контрольным суммам. И логи. Т.к. я к серверам не подхожу месяцами, то всплывающие окна там не актуальны, там всё по почте.
Удобнее всего пользоваться тем, что привычнее и понятнее, на самом деле.
А если честно, то на домашнем компе, кроме как брузеру, другим прогам в инете делать нечего, я и обновляюсь то вручную. А то сидишь в инете, общаешься, например, с вами, и бац, канал занят скачиванием обновлений, которые я с работы могу принести, и денег на сотовом к тому же немного, и мегабайт стоит 6 рублей, и т.д.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
А если я разрешу доступ только программе /usr/bin/firefox? Да и где вы трояны в линуксе видели? Только не говорите мне про хеши, у меня учёт ведётся по контроьным суммам.
А если на месте /usr/bin/firefox окажется launcher? Насчёт троянов: вживую не видел, но разве под линуксом не будет работать тот же FFSniffer? Чем хэши отличаются от контрольных сумм?
Есть ещё и FreeBSD, на ней майкросовтовские сервера стоят.
Это гон. MSовские сервера стоят на Windows Server + IIS, как им и положено, в DMZ, а фасад к ним MS, насколько я слышал, арендует у крупного системного интегратора.
Лучше скажи как в Windows XP загрузочную запись на винте востановить
Смотря какую. Если главную — то fixmbr, если раздела — fixboot.
Любой виндовый комп раз в период шлёт запрос в сеть всем компам, с цель. выяснить кто есть, мало того что ей тут же начинают отвечать (что создаёт трафик, за который надо платить), так ещё и злоумышленники сразу узнают что у тебя винда.
Ну да, за это отвечает служба Computer Browser. А кому ты за внутрисетевой трафик платишь, генеральному?
Malakai
И это мне говорит человек, которому секс с собачками предлагают. lol
+1
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
Вот пример трояна под линукс.
http://www.symantec.com/avcenter/venc/d … typot.html
Их не много, но они есть. А раз есть, значит работают.
Let's flame!
Отсутствует
ladserg
А если на месте /usr/bin/firefox окажется launcher?
Не понял о чём вы.
Насчёт троянов: вживую не видел, но разве под линуксом не будет работать тот же FFSniffer?
Я не знаю что такое FFSniffer.
Чем хэши отличаются от контрольных сумм?
Ничем, ИМХО.
Есть ещё и FreeBSD, на ней майкросовтовские сервера стоят.
Это гон. MSовские сервера стоят на Windows Server + IIS, как им и положено, в DMZ, а фасад к ним MS, насколько я слышал, арендует у крупного системного интегратора.
Ничего это не гон, может они сейчас и убрали, но до недавнего времени у них были сервера, кажется под чертями. Тот же hotmail.
Смотря какую. Если главную — то fixmbr, если раздела — fixboot.
Мне бы загрузчик обратно запихать, а fixboot тоже только с консоли востановления доступна?
Любой виндовый комп раз в период шлёт запрос в сеть всем компам, с цель. выяснить кто есть, мало того что ей тут же начинают отвечать (что создаёт трафик, за который надо платить), так ещё и злоумышленники сразу узнают что у тебя винда.
Ну да, за это отвечает служба Computer Browser. А кому ты за внутрисетевой трафик платишь, генеральному?
Какой внутри сетевой? Я говорю об инете.
Malakai
И это мне говорит человек, которому секс с собачками предлагают. lol
+1
Над чужими бедами смеяться грешно, понимаю что мы придерживаемся разных мнений, но уж честь всё равно надо иметь.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
А если честно, то на домашнем компе, кроме как брузеру, другим прогам в инете делать нечего, я и обновляюсь то вручную. А то сидишь в инете, общаешься, например, с вами, и бац, канал занят скачиванием обновлений, которые я с работы могу принести, и денег на сотовом к тому же немного, и мегабайт стоит 6 рублей, и т.д.
Automatic Updates использует функции QoS (те самые 20%, вокруг которых была ламерская истерия) для своих операций, и сильно влиять не должен. Я не понимаю, что мешает настроить его на режим уведомлений без скачки.
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
Вот пример трояна под линукс.
http://www.symantec.com/avcenter/venc/d … typot.html
Их не много, но они есть. А раз есть, значит работают.
Так это просто статически скомпилированная программа, которая может прийти по почте. Да и в резиденты ей попасть сложно, т.к. под админом то в линуксе не работают.
Но если это назвать трояном, то возможность есть, правда под линуксом есть гораздо бОльшие страхи .
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
Automatic Updates использует функции QoS (те самые 20%, вокруг которых была ламерская истерия) для своих операций, и сильно влиять не должен. Я не понимаю, что мешает настроить его на режим уведомлений без скачки.
Я его совсем отключил . Руками обновляюсь.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
Не понял о чём вы.
Я о подмене файла.
Я не знаю что такое FFSniffer.
Расширение-сниффер для Fx.
Ничем, ИМХО.
А почему тогда:
Только не говорите мне про хеши, у меня учёт ведётся по контроьным суммам.
Ничего это не гон, может они сейчас и убрали, но до недавнего времени у них были сервера, кажется под чертями. Тот же hotmail.
Учитывая, что MS выкупила hotmail, вполне возможно.
Мне бы загрузчик обратно запихать, а fixboot тоже только с консоли востановления доступна?
Из консоли. Хотя есть софт для восстановления под win, типа Partition Table Doctor.
Какой внутри сетевой? Я говорю об инете.
Как широковещательные пакеты, посылаемые Computer Browser, могут дойти до инета?
Над чужими бедами смеяться грешно, понимаю что мы придерживаемся разных мнений, но уж честь всё равно надо иметь.
Тоже мне беда: от спама по безвредному мессенджеру ещё никто не умирал и не заражался. Да и ситуация на самом деле комичная: линуксоиду под Win предлагают то, чего ему будет остро не хватать под дружелюбной ОС от MS.
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
Ничего это не гон, может они сейчас и убрали, но до недавнего времени у них были сервера, кажется под чертями. Тот же hotmail.
До недавнего -- это когда?
Уже более года Windows Server 2003, до этого была Windows 2000, судя по неткрафту.
Отсутствует
ladserg
Я его совсем отключил smile. Руками обновляюсь.
Потом не жалуйся, что вместо безобидных анонимных предложений на твоей машине обоснуется целый подпольный сектор коммерческого секса.
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
Automatic Updates использует функции QoS (те самые 20%, вокруг которых была ламерская истерия) для своих операций, и сильно влиять не должен. Я не понимаю, что мешает настроить его на режим уведомлений без скачки.
Я его совсем отключил . Руками обновляюсь.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
См. выше. Заработался?
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
А если сравнить размер обновлений под винду и под линукс, то явно не в пользу линукса будет.
Если сравнивать размер обновления всего ПО под виндой и линуксом?
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
Как можно сравнивать со всем ПО, если они практически не пересекаются?
Кстати, в линуксах есть хоть какой-нибудь встроенный механизм оповещения о текущих критических уязвимостях, который бы автоматически скачивал и применял обновлённые пакеты?
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
ladserg
Если сравнивать размер обновления всего ПО под виндой и линуксом?
Как правило, под винду выпускаются маленькие компактные патчи. Я никогда не забуду, как из-за какого-то бага в kwrite прошлым летом пришлось обновлять по зависимостям почти весь KDE. Где такое видано под виндой?
Отредактировано Malakai (19-04-2006 19:24:59)
Let's flame!
Отсутствует
ladserg
Я его совсем отключил smile. Руками обновляюсь.
Потом не жалуйся, что вместо безобидных анонимных предложений на твоей машине обоснуется целый подпольный сектор коммерческого секса.
Так я же обновляюсь, просто с работы таскаю, что бы лишний трафик не тратить.
См. выше. Заработался?
Почти
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
Живой
cron. Запускалка программ smile
Чем мне поможет планировщик задач?
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
Я о подмене файла.
Что бы подменить файл нужно ещё получить права, что сложно, а если стоит SELinux, то почти невозможно. Да и монитор файлов сразу ругаться начнёт.
Ничем, ИМХО.
А почему тогда:
ladserg пишетТолько не говорите мне про хеши, у меня учёт ведётся по контроьным суммам.
Что бы вы мне не говорили о хэшах .
Ничего это не гон, может они сейчас и убрали, но до недавнего времени у них были сервера, кажется под чертями. Тот же hotmail.
Учитывая, что MS выкупила hotmail, вполне возможно.
Это официальная информация от Microsoft, они долгое время не могли перевести на винду хотмайл, что то у них падало, сейчас возможно перевели.
Какой внутри сетевой? Я говорю об инете.
Как широковещательные пакеты, посылаемые Computer Browser, могут дойти до инета?
Вот почитайте немного теории о сетях, а если в кратце, то инет это такая же сеть, и если виндовый сервер воткнут в инет и имеет маршрутизируемый адрес, то пакетам фиолетово куда идти, особенно широковещательным.
Или скажете что я лгу?
Над чужими бедами смеяться грешно, понимаю что мы придерживаемся разных мнений, но уж честь всё равно надо иметь.
Тоже мне беда: от спама по безвредному мессенджеру ещё никто не умирал и не заражался.
Как я писал уже выше, через некоторое время после отказа от предложения антивирус жалобно мяукнул, винда ушла в даун и больше я её запустить не смог. Пришлось переустанавливать. Обновления были самые последние.
Да и ситуация на самом деле комичная: линуксоиду под Win предлагают то, чего ему будет остро не хватать под дружелюбной ОС от MS.
Скажем для меня под линуксом никаких трабл и секса нет, это с виндой всякая лажа происходит (приводить ваши неудачи в пример не стоит).
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
Как можно сравнивать со всем ПО, если они практически не пересекаются?
Кстати, в линуксах есть хоть какой-нибудь встроенный механизм оповещения о текущих критических уязвимостях, который бы автоматически скачивал и применял обновлённые пакеты?
djet, может стоит внимательней читать посты? Я же писал выше, ято в Gentoo Linux есть glsa-check, который и следит за уязвимостями.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
Как я писал уже выше, через некоторое время после отказа от предложения антивирус жалобно мяукнул, винда ушла в даун и больше я её запустить не смог. Пришлось переустанавливать. Обновления были самые последние.
Я тебе конечно верю - разве могут быть сомнения... Но все равно какая-то сюрреалистическая ситуация.
ЗЫ А с установочного диска восстановить систему, даже если она и "ушла в даун", не получилось?
Let's flame!
Отсутствует
Как правило, под винду выпускаются маленькие компактные патчи.
Под линукс то же самое, patch, diff, xdelta, bdelta. В Gentoo Linux'е вообще есть deltup, который скачивает только разницу в пакетах. Так для обновления того же Firefox'а с версии 1.5.0 до 1.5.0.1 мне потребовалось скачать всего 512Кб.
Я никогда не забуду, как из-за какого-то бага в kwrite прошлым летом пришлось обновлять по зависимостям почти весь KDE.
Там можно было скачать разницу в xdelta формате, и скомпилировать KDE, так же можно было использовать CVS.
Где такое видано под виндой?
Обновление с IE5 до IE6 сколько жрёт? А обновление dotnet? А если обновит MS Office XP до MS Office 2003?
Реально в линуксе в месяц в среднем по 100 метров апдейтов, причем половина из них апдейтов по безопасности,
Я бы не стал так утверждать, тут есть и пользователи Gentoo Linux, которые используют стабильную ветку. Обновления по безопасности для меня редкость.
а размер их настолько велик потому, что по зависимостям он тянет все что не лень.
Хм, ну на счет зависимостей это ваша вина, у меня ничего лишнего не тянет.
Отредактировано ladserg (19-04-2006 20:50:14)
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует
ladserg
Как я писал уже выше, через некоторое время после отказа от предложения антивирус жалобно мяукнул, винда ушла в даун и больше я её запустить не смог. Пришлось переустанавливать. Обновления были самые последние.
Я тебе конечно верю - разве могут быть сомнения... Но все равно какая-то сюрреалистическая ситуация.
Можешь и сомневаться, но мне и самому такое педение не понравилось.
ЗЫ А с установочного диска восстановить систему, даже если она и "ушла в даун", не получилось?
Честное слово, не получилось , там толпа файлов была покоцана.
Этот мир, не совершенный, состоит из всех из нас. Он прямое отражение наших чувств и наших глаз.
Этот мир не станет лучше и не станет он добрее, если сами мы добрее не станем.
(@ Игорь Тальков, Этот мир).
Отсутствует