Ну, и под конец смотреть логи роутера

Вопрос - Ответ. Раздел хайтек.
#6701
Оффлайн
Опубликовано 9.02.2025 - 11:43
#6702
Оффлайн
Опубликовано 9.02.2025 - 16:26
Если есть здесь знатоки винды - подскажите
Мне нужно настроить виндовый файрвол так чтоб по умолчанию блокировались и входящие и исходящие подключения
т.е в сеть выпускать только то чему явно разрешено .
Когда блокирую исходящие - отваливаются групповые политики . перестают обновляться .
при этом если разрешен (например) хром то он нормально работает, всякие сетевые диски тоже норм .
Вопрос . как правильно в файрволе разрешить клиента групповых политик ? Может у кого есть опыт такого затягивания гаек ?
#6703
Оффлайн
Опубликовано 9.02.2025 - 16:37
Вопрос . как правильно в файрволе разрешить клиента групповых политик ? Может у кого есть опыт такого затягивания гаек ?
Ответ: RTFM.
Глупо надеяться совершить что-то глобальное, например, установить мир во всем мире, устроить счастье для всех, но каждый может сделать какое-нибудь маленькое дело, благодаря которому мир станет хоть чуточку лучше.
К примеру, застрелить кого-нибудь. © сир Терри Пратчетт
#6705
Оффлайн
Опубликовано 9.02.2025 - 19:21
Если есть здесь знатоки винды - подскажите
Мне нужно настроить виндовый файрвол так чтоб по умолчанию блокировались и входящие и исходящие подключения
т.е в сеть выпускать только то чему явно разрешено .
Ко мне обращался с аналогичной просьбой знакомый, чтобы его сотрудник мог лазить только на сайт банка и больше ни куда выйти не мог. Средствами Windows я этого достичь не сумел. Точно не помню, но там у микрософтов как-то по дебильному устроена проверка правил файрвола, нельзя запретив всё, впереди поставить правило разрешить что-то. Всё равно сработает запрет на всё.
Если я ошибаюсь поправьте меня пожалуйста, кто более опытен в данном вопросе.
#6706
Оффлайн
Опубликовано 9.02.2025 - 20:36
нахрена это? можно же не только технические, но и организационные методы использоватьЕсли есть здесь знатоки винды - подскажите
Мне нужно настроить виндовый файрвол так чтоб по умолчанию блокировались и входящие и исходящие подключения
т.е в сеть выпускать только то чему явно разрешено .
Когда блокирую исходящие - отваливаются групповые политики . перестают обновляться .
при этом если разрешен (например) хром то он нормально работает, всякие сетевые диски тоже норм .
Вопрос . как правильно в файрволе разрешить клиента групповых политик ? Может у кого есть опыт такого затягивания гаек ?
#6707
Оффлайн
Опубликовано 9.02.2025 - 22:33
нахрена это? можно же не только технические, но и организационные методы использовать
Это не ограничения пользователей "сюда лазь а сюда не лазь"
Это в случае если злософт пролезет антивирусы и политики винды и внедрится в систему , то он не сможет выйти к кем либо на связь .
Как одна из линий обороны
#6708
Оффлайн
Опубликовано 10.02.2025 - 09:21
Это не ограничения пользователей "сюда лазь а сюда не лазь"
Это в случае если злософт пролезет антивирусы и политики винды и внедрится в систему , то он не сможет выйти к кем либо на связь .
Как одна из линий обороны
Зловреду нынче не нужна обратная связь, он приложит аккуратно файлик, куда обращаться за "помощью".
#6709
Оффлайн
Опубликовано 10.02.2025 - 10:38
Это не ограничения пользователей "сюда лазь а сюда не лазь"
Это в случае если злософт пролезет антивирусы и политики винды и внедрится в систему , то он не сможет выйти к кем либо на связь .
Как одна из линий обороны
Лично слушал трафик,и видел . как информация отправлялась прогой в нужное место и получались ответы посредством отправки dns запросов.Dns серверу отвечающему за зону того,кто собирал информацию. Вот так - dohrenabukvovicifrov.domain.com.
IMHO в не автономной системе дырку найдут.
ps. заводил на локальных серверах зону отвечающую за "domain.com." ,который на все говорил nxdomain(не существующий домен) в ответ на оправляемую информацию.но "на каждый роток не накинешь платок" )))
#6710
Оффлайн
Опубликовано 10.02.2025 - 11:11
ничто в отдельности не является панацеей . Но в комплексе это все повысит устойчивость системы
#6711
Оффлайн
Опубликовано 11.02.2025 - 16:23
Посоветуйте сканер для Честного знака. До 5000 тыщ.
Работайте, братья!
#6712
Оффлайн
Опубликовано 11.02.2025 - 18:29
#6713
Оффлайн
Опубликовано 11.02.2025 - 18:54
Посоветуйте сканер для Честного знака. До 5000 тыщ.
а это разве не любой 2д сканер ?
#6714
Оффлайн
Опубликовано 11.02.2025 - 18:56
За пять мультов это с брюликами?))
чем круче экономист, тем дороже сканер!
а это разве не любой 2д сканер ?
а ты, сначала, найди сканер за 5 лямов!
хороший компьютер - тихий и быстрый.
Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный
#6715
Оффлайн
Опубликовано 11.02.2025 - 23:55
а ты, сначала, найди сканер за 5 лямов!
найди . да я даже его продать могу за пять лямов . хоть прям седня
* без учета доставки
Изменено: Diogen, 11.02.2025 - 23:55
#6716
Оффлайн
Опубликовано 12.02.2025 - 07:58
Ко мне обращался с аналогичной просьбой знакомый, чтобы его сотрудник мог лазить только на сайт банка и больше ни куда выйти не мог. Средствами Windows я этого достичь не сумел. Точно не помню, но там у микрософтов как-то по дебильному устроена проверка правил файрвола, нельзя запретив всё, впереди поставить правило разрешить что-то. Всё равно сработает запрет на всё.
Если я ошибаюсь поправьте меня пожалуйста, кто более опытен в данном вопросе.
Прописать на уровне системы локальный прокси 127.0.0.1 с него сделать редирект на сайт нужный (допустим в хост).
либо на уровне браузера(ов) начиная с IE (там была такая штука как "безопасность" - те открывать можно было только доверенные сайты)
в других браузерах более удобно поставить плагина для этого - типа родительских контроль
Изменено: SeaWolF, 12.02.2025 - 08:00
Якорь тебе в Горло! Старому Морскому волку нет забот до гальюнных прихвостней!
Сегодня отец Онуфрий Освятил Бугатти Вейрон. Такой афигительной тачки в жизни не видел он.
И вот машина умчалась, оставив лишь пыли столб. Но ровно через минуту Бугатти врезалась в столб.
Онуфрий молился отлично, но он не учел одно: не помогают молитвы, если водитель в говно.
#6717
Оффлайн
Опубликовано 12.02.2025 - 08:35
найди . да я даже его продать могу за пять лямов . хоть прям седня
* без учета доставки
за 20% организую доставку!
хороший компьютер - тихий и быстрый.
Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный
#6718
Оффлайн
Опубликовано 13.02.2025 - 16:26
Напишу я о своем приземленном а то тут все о высоких материях рассуждают))
Из панели в Win10 пропал значек языка ввода и хоть ты тресни не возвращается туда( в панель) Как его тудой в панель вернуть обратно?
#6719
Оффлайн
Опубликовано 13.02.2025 - 17:16
Напишу я о своем приземленном а то тут все о высоких материях рассуждают))
Из панели в Win10 пропал значек языка ввода и хоть ты тресни не возвращается туда( в панель) Как его тудой в панель вернуть обратно?
поставь пунто свитчер
хороший компьютер - тихий и быстрый.
Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный
#6720
Оффлайн
Опубликовано 13.02.2025 - 17:37
Напишу я о своем приземленном а то тут все о высоких материях рассуждают))
Из панели в Win10 пропал значек языка ввода и хоть ты тресни не возвращается туда( в панель) Как его тудой в панель вернуть обратно
Сделать откат системы на момент До пропажи
и хоть ты тресни не возвращается туда( в панель) Как его тудой в панель вернуть обратно?
А какими способами, кроме тресканья, пробовали вернуть?
#6721
Оффлайн
Опубликовано 13.02.2025 - 17:45
Правая кл.мыши-птичка "отображать языковую панель " не? ..на память )Напишу я о своем приземленном а то тут все о высоких материях рассуждают))
Из панели в Win10 пропал значек языка ввода и хоть ты тресни не возвращается туда( в панель) Как его тудой в панель вернуть обратно?
#6722
Оффлайн
Опубликовано 13.02.2025 - 18:21
Какой прогой можно прочитать dwg формат? Автокада у меня нет
Тут что то, несущее истину
#6723
Оффлайн
Опубликовано 13.02.2025 - 19:54
Какой прогой можно прочитать dwg формат? Автокада у меня нет
По первому же запросу в Гугл "dwg viewer" выдает же... DWGSee
Изменено: Georgik, 13.02.2025 - 19:55
#6724
Оффлайн
Опубликовано 13.02.2025 - 20:15
Сделать откат системы на момент До пропажи
А какими способами, кроме тресканья, пробовали вернуть?
так и пришлось сделать, только откат и помог
Стандартными , проверил где есть отключенные ползунки, реестр отредактировал ничего не помогло
Правая кл.мыши-птичка "отображать языковую панель " не? ..на память )
во "все панели управления" уже и "язык" нет))
#6725
Онлайн
Опубликовано 13.02.2025 - 20:19
Параметры-время и язык-язык-клавиатура
1 пользователей читают эту тему
0 пользователей, 1 гостей, 0 невидимых