PDA

View Full Version : COMODO Internet Security


Pagine : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 [38] 39 40 41 42 43 44 45 46 47 48 49 50 51

Roby_P
08-06-2009, 13:30
buongiorno ragazzi.. non ho ben capito un pezzo iniziale della guida.. dopo l'istallazione, quando si passa a "configurare la nostra rete privata", ho fatto come da immagine spuntando la prima casella..
ma sotto all'immagine c'è una spiegazione che non ho capito!! ho fatto bene a spuntare la casella? mi collego tramite router e ho l'adsl con tele2.. non so se possa esservi utile ma ho in casa un altro computer che si connette alla stessa rete;)

Ciao manidiburro,
sì hai fatto bene :D
La finestra che ti è comparsa riguardava sicuramente la tua LAN ed hai fatto bene a spuntare la prima voce.

Ciao ciao ;)

econos
08-06-2009, 13:31
buongiorno ragazzi.. non ho ben capito un pezzo iniziale della guida.. dopo l'istallazione, quando si passa a "configurare la nostra rete privata", ho fatto come da immagine spuntando la prima casella..
ma sotto all'immagine c'è una spiegazione che non ho capito!! ho fatto bene a spuntare la casella? mi collego tramite router e ho l'adsl con tele2.. non so se possa esservi utile ma ho in casa un altro computer che si connette alla stessa rete;)
Avendo a casa una rete lan hai fatto la cosa giusta, tranquillo! ;)

econos
08-06-2009, 13:48
Ciao econos,
io sono convinta che il problema è Avast ed il controllo che fa sulle porte 80 e 135 (mi pare siano questo, non mi ricordo, l'ho usato solo per una settimana :D ).
Con Avira non avevi questi problema, perchè Avira free non fa questo tipo di controllo.
Al prossimo avviso faresti un controllo?
Controlla in Firewall -> Funzioni Generali -> Connessioni Attive quali applicazioni sono collegate ad internet e che porte usano.

Cmq puoi stare tranquillo, quella di Avast è solo una segnalazione di una minaccia, ma non ti è entrato un bel niente (altrimenti ti comparirebbe un pop up del D+ che ti segnala una nuova applicazione)

Ciao ciao ;)
Roby, il fatto che avast faccia questo controllo mi tranquillizza, non è che mi dà fastidio!
Il problema non è proprio avast, infatti ho riattivato (oltre a Comodo) il firewall di windows e da quando l'ho fatto non ci sono più segnalazioni. Quindi, non era un falso allarme di avast.
Comunque ho guardato dove mi hai detto tu (anche se avvisi non me ne sono arrivati più) e ho trovato questi processi che mi insospettiscono:
SVCHOST (da Windows\System32\SVCHOST)
TCP In Ascolto:135

System
TCP In Ascolto:445
TCP In Ascolto:139

Byte ricevuti e trasmessi: 0
Come ti ho detto con windows firewall ora la situazione è tranquilla, ma non so se posso lasciarlo attivo insieme a Comodo...

manidiburro
08-06-2009, 13:59
piccolo dubbio nella configurazione.. dovuto al fatto che il mio comodo è in italiano.. quando parla di "Stealth Ports Wizard", nella versione italiana sarebbe "set di porte"? se clicco lì mi si apre un menù a tendina e non le 3 opzioni di cui parla la guida.. (ps:facendo p2p dovrei selezionare la seconda..;) )

econos
08-06-2009, 14:03
piccolo dubbio nella configurazione.. dovuto al fatto che il mio comodo è in italiano.. quando parla di "Stealth Ports Wizard", nella versione italiana sarebbe "set di porte"? se clicco lì mi si apre un menù a tendina e non le 3 opzioni di cui parla la guida.. (ps:facendo p2p dovrei selezionare la seconda..;) )

No, Stealth Ports Wizard corrisponde a "Procedura invisibilità porte". ;)

Roby_P
08-06-2009, 14:31
Roby, il fatto che avast faccia questo controllo mi tranquillizza, non è che mi dà fastidio!
Il problema non è proprio avast, infatti ho riattivato (oltre a Comodo) il firewall di windows e da quando l'ho fatto non ci sono più segnalazioni. Quindi, non era un falso allarme di avast.
Comunque ho guardato dove mi hai detto tu (anche se avvisi non me ne sono arrivati più) e ho trovato questi processi che mi insospettiscono:
SVCHOST (da Windows\System32\SVCHOST)
TCP In Ascolto:135

System
TCP In Ascolto:445
TCP In Ascolto:139

Byte ricevuti e trasmessi: 0
Come ti ho detto con windows firewall ora la situazione è tranquilla, ma non so se posso lasciarlo attivo insieme a Comodo...

Mi sa che non mi sono spiegata bene :D :D :stordita:
Non penso che si tratti di un falso allarme, ma di un avviso. In somma cercavo di tranquillizzarti dicendo che non credo ti sia entrato niente nel pc ;)

Io credo che Avast e Comodo non vadano troppo d'accordo, secondo me Avast confonde il firewall di Comodo, un pò come fa il Web Guard di Avira, però questa è solo la mia opinione e, come ti ho detto anche ieri, non è condivisa da tutti qui nella discussione :D

Per me il firewall di Windows lo puoi disabilitare, io ho Avira che non fa quel controllo, Comodo è la mia unica protezione e non ho mai avuto problemi ;)

Per svchost.exe non ti devi preoccupare, è un applicazione di sistema usata dai vari servizi di Windows.
System anche è ok, hai solo NetBIOS attivo ;)
Se decidi di disabilitare il firewall di Windows, quando ti arriva un altro avviso, dai un'occhiata alle connessioni attive, per me troverai qualche eseguibile di Avast che impegna la porta 135 :eek:
Sono curiosa di sapere se mi sbaglio :asd:

Ciao ciao ;)

manidiburro
08-06-2009, 14:39
sto cercando di aggiungere delle regole per il p2p.. ho seguito le 5 regole scritte nella guida!!
uso torrent, in particolare azureus vuze..
il problema è questo: faccio partire azureus.exe e seleziono "tratta come: torrent(nome che ho dato alle regole della guida)".. e azureus si apre..
poi dopo qualche secondo si apre comodo e mi dice: azureus.exe chiede di acconsentire o meno a "TCP in uscita da IP qualsiasi a IP xxx (mi è uscita la stessa frase con vari IP) dove la porta di origine è qualsiasi e la porta di destinazione è l'80".. se faccio "tratta come" non mi fa più scegliere "torrent" e se clicco su "certifica come fidato" azureus parte ma nelle impostazioni di comodo azureus.exe non risulta più avere le mie regole "torrent" ma semplicemente "fidato"..:cry:

ps:quando ho fatto partire azureus per la prima volta, dove ho selezionato "tratta come: torrent", la porta che mi esce è quella che devo selezionare nelle regole come porta di torrent vero?

scusate se sono stato un po confusionario nello spiegarvi il mio problema;)

Roby_P
08-06-2009, 15:14
sto cercando di aggiungere delle regole per il p2p..
uso torrent, in particolare azureus vuze.. come faccio a sapere che porta usa?

Mai usato :boh:
Non c'è una voce Preferences o Configuration, prova a guardare lì

Ciao ciao ;)

econos
08-06-2009, 15:25
Mi sa che non mi sono spiegata bene :D :D :stordita:
Non penso che si tratti di un falso allarme, ma di un avviso. In somma cercavo di tranquillizzarti dicendo che non credo ti sia entrato niente nel pc ;)

Io credo che Avast e Comodo non vadano troppo d'accordo, secondo me Avast confonde il firewall di Comodo, un pò come fa il Web Guard di Avira, però questa è solo la mia opinione e, come ti ho detto anche ieri, non è condivisa da tutti qui nella discussione :D

Per me il firewall di Windows lo puoi disabilitare, io ho Avira che non fa quel controllo, Comodo è la mia unica protezione e non ho mai avuto problemi ;)

Per svchost.exe non ti devi preoccupare, è un applicazione di sistema usata dai vari servizi di Windows.
System anche è ok, hai solo NetBIOS attivo ;)
Se decidi di disabilitare il firewall di Windows, quando ti arriva un altro avviso, dai un'occhiata alle connessioni attive, per me troverai qualche eseguibile di Avast che impegna la porta 135 :eek:
Sono curiosa di sapere se mi sbaglio :asd:

Ciao ciao ;)

Aggiornamenti: ho nuovamente disattivato il firewall di windows e sono ricominciati i messaggini di avast. :D
Ora però posso essere più preciso avendo fatto come hai detto tu e cioè controllando contemporaneamente le connessioni attive su Comodo.
Quello che viene fuori è che le voci che ti dicevo prima cioè System32 e SVCHOST, riportano una nuova voce:
TCP IN provenienti dallo stesso indirizzo IP segnalatomi da avast! E stavolta risultano Byte ricevuti. Non so se sono stato chiaro :fagiano:
A questo punto che faccio? Forse mi conviene chiudere le porte "incriminate" con i programmi indicati a pag 1?

Edit: Ho controllato in "Policy sicurezza network" e ho visto che alle voci System e SVCHOST ho dato regole fidate: Consenti IP in Uscita da IP qualsiasi a IP qualsiasi... e Consenti IP in Entrata da IP qualsiasi a IP qualsiasi... Credo che sia questo il problema! Che impostazioni dovrei mettere?
Nel frattempo ho rimosso le voci System e SVCHOST da "Policy sicurezza network", e appena mi sono arrivati gli avvisi relativi di Comodo, ho bloccato.

manidiburro
08-06-2009, 15:31
Mai usato :boh:
Non c'è una voce Preferences o Configuration, prova a guardare lì

Ciao ciao ;)

il problema della porta l'ho risolto.. ma ho editato il mio messaggio perchè è più incasinato del previsto e mi son venuti altri dubbi!!

econos
08-06-2009, 15:45
sto cercando di aggiungere delle regole per il p2p.. ho seguito le 5 regole scritte nella guida!!
uso torrent, in particolare azureus vuze..
il problema è questo: faccio partire azureus.exe e seleziono "tratta come: torrent(nome che ho dato alle regole della guida)".. e azureus si apre..
poi dopo qualche secondo si apre comodo e mi dice: azureus.exe chiede di acconsentire o meno a "TCP in uscita da IP qualsiasi a IP xxx (mi è uscita la stessa frase con vari IP) dove la porta di origine è qualsiasi e la porta di destinazione è l'80".. se faccio "tratta come" non mi fa più scegliere "torrent" e se clicco su "certifica come fidato" azureus parte ma nelle impostazioni di comodo azureus.exe non risulta più avere le mie regole "torrent" ma semplicemente "fidato"..:cry:

ps:quando ho fatto partire azureus per la prima volta, dove ho selezionato "tratta come: torrent", la porta che mi esce è quella che devo selezionare nelle regole come porta di torrent vero?

scusate se sono stato un po confusionario nello spiegarvi il mio problema;)
Una cosa simile è successa a me con eMule. Se ho capito bene succede perché nelle regole abbiamo messo di bloccare e mostrare tutte le richieste che non corrispondono. A me quando è capitata una richiesta simile, l'ho bloccata. Comunque per sapere se azureus è ancora impostato con le regole che hai chiamato "torrent" vai su "Policy sicurezza network" e controlla: dovresti vedere le regole che hai messo più quella con cui hai bloccato l'ultima richiesta... Forse non sono stato abbastanza chiaro però :confused:

manidiburro
08-06-2009, 15:46
ho istallato oggi comodo e mi ha bloccato 700 processi tutti uguali, così:

06/08/09 14:21:48 Windows Operating System Bloccato 76.178.78.56 37474 192.168.1.101 55555 UDP

ho sicuramente sbagliato a settare qualcosa vero?

manidiburro
08-06-2009, 15:47
Una cosa simile è successa a me con eMule. Se ho capito bene succede perché nelle regole abbiamo messo di bloccare e mostrare tutte le richieste che non corrispondono. A me quando è capitata una richiesta simile, l'ho bloccata. Comunque per sapere se azureus è ancora impostato con le regole che hai chiamato "torrent" vai su "Policy sicurezza network" e controlla: dovresti vedere le regole che hai messo più quella con cui hai bloccato l'ultima richiesta... Forse non sono stato abbastanza chiaro però :confused:

si ma se la blocco non mi parte azureus!!

Roby_P
08-06-2009, 16:21
Aggiornamenti: ho nuovamente disattivato il firewall di windows e sono ricominciati i messaggini di avast. :D
Ora però posso essere più preciso avendo fatto come hai detto tu e cioè controllando contemporaneamente le connessioni attive su Comodo.
Quello che viene fuori è che le voci che ti dicevo prima cioè System32 e SVCHOST, riportano una nuova voce:
TCP IN provenienti dallo stesso indirizzo IP segnalatomi da avast! E stavolta risultano Byte ricevuti. Non so se sono stato chiaro :fagiano:
A questo punto che faccio? Forse mi conviene chiudere le porte "incriminate" con i programmi indicati a pag 1?

Allora vediamo se ho capito bene....
Hai controllato le connessioni attive e ti sei accorto che sono svchost.exe e System a scambiare dati con quell'IP che ti segnala Avast, giusto??
Hai per caso l'IP che lo controlliamo?
Sicuro si tratti proprio delle applicazioni di sistema svchost.exe e System? (nella finastra Connessioni attive fai tasto dx su svchost.exe e seleziona Mostra intero percorso)
Comincio a pensare che avevi ragione tu ....... si tratta di un clamoroso falso positivo :asd:
Mi sa che Avast segnala come DCOM Exploit la normale attività del SO.
Se così fosse ti basterà disabilitare qualche servizio inutile (per esempio usando WWDC) per far sparire gli avvisi di Avast

Edit: Ho controllato in "Policy sicurezza network" e ho visto che alle voci System e SVCHOST ho dato regole fidate: Consenti IP in Uscita da IP qualsiasi a IP qualsiasi... e Consenti IP in Entrata da IP qualsiasi a IP qualsiasi... Credo che sia questo il problema! Che impostazioni dovrei mettere?
Nel frattempo ho rimosso le voci System e SVCHOST da "Policy sicurezza network", e appena mi sono arrivati gli avvisi relativi di Comodo, ho bloccato.

Se non hai una LAN puoi bloccare completamente System, svchost.exe invece no o non ti funzionerà più internet ;)
Per svchost.exe la soluzione migliore è disabilitare i servizi inutili del SO (trovi come fare spiegato nelle FAQ)

Roby_P
08-06-2009, 16:22
il problema della porta l'ho risolto.. ma ho editato il mio messaggio perchè è più incasinato del previsto e mi son venuti altri dubbi!!

OK ora vado a vedere cosa hai scritto, poi ti dico :D

Roby_P
08-06-2009, 16:38
sto cercando di aggiungere delle regole per il p2p.. ho seguito le 5 regole scritte nella guida!!
uso torrent, in particolare azureus vuze..
il problema è questo: faccio partire azureus.exe e seleziono "tratta come: torrent(nome che ho dato alle regole della guida)".. e azureus si apre..
poi dopo qualche secondo si apre comodo e mi dice: azureus.exe chiede di acconsentire o meno a "TCP in uscita da IP qualsiasi a IP xxx (mi è uscita la stessa frase con vari IP) dove la porta di origine è qualsiasi e la porta di destinazione è l'80".. se faccio "tratta come" non mi fa più scegliere "torrent" e se clicco su "certifica come fidato" azureus parte ma nelle impostazioni di comodo azureus.exe non risulta più avere le mie regole "torrent" ma semplicemente "fidato"..:cry:

Quando lanci una nuova applicazione ti arrivano pop up sia dal Firewall che dal D+, fai attenzione a non confondelri ;)

La quarta regola è su Chiedi, quindi è normale che Comodo ti chieda cosa fare :D

Ora cerchiamo di rimettere tutto a posto :D
Vai in Policy Sicurezza Network, cerca azureus.exe, tasto dx sulla voce e scegli Modifica, poi selezioni la voce Usa Policy predefinita e dal menù a tendina scegli torrent, poi clicchi su Applica e poi su OK.
Quando avvierai di nuovo azureus, ti compariranno di nuovo i pop up per le richieste sulla porta 80 (come previsto dalla quarta regola). Ora non so di preciso come funziona azureus, però ad occhio e croce direi che se ti colleghi sempre agli stessi server, rispondi acconsenti e spunta la voce Ricorda la mia risposta, altrimenti non spuntare Ricorda la mia risposta.

ps:quando ho fatto partire azureus per la prima volta, dove ho selezionato "tratta come: torrent", la porta che mi esce è quella che devo selezionare nelle regole come porta di torrent vero?

scusate se sono stato un po confusionario nello spiegarvi il mio problema;)

Non quella non è la porta si azureus, la devi andare a cercare nelle impostazioni del programma ;)

Roby_P
08-06-2009, 16:40
ho istallato oggi comodo e mi ha bloccato 700 processi tutti uguali, così:

06/08/09 14:21:48 Windows Operating System Bloccato 76.178.78.56 37474 192.168.1.101 55555 UDP

ho sicuramente sbagliato a settare qualcosa vero?

No non ti preoccupare, se usi programmi p2p è normale ;)

econos
08-06-2009, 16:50
Allora vediamo se ho capito bene....
Hai controllato le connessioni attive e ti sei accorto che sono svchost.exe e System a scambiare dati con quell'IP che ti segnala Avast, giusto??
Hai per caso l'IP che lo controlliamo?
Sicuro si tratti proprio delle applicazioni di sistema svchost.exe e System? (nella finastra Connessioni attive fai tasto dx su svchost.exe e seleziona Mostra intero percorso)
Comincio a pensare che avevi ragione tu ....... si tratta di un clamoroso falso positivo :asd:
Mi sa che Avast segnala come DCOM Exploit la normale attività del SO.
Se così fosse ti basterà disabilitare qualche servizio inutile (per esempio usando WWDC) per far sparire gli avvisi di Avast



Se non hai una LAN puoi bloccare completamente System, svchost.exe invece no o non ti funzionerà più internet ;)
Per svchost.exe la soluzione migliore è disabilitare i servizi inutili del SO (trovi come fare spiegato nelle FAQ)

Allora, da quando ho rimosso i permessi che avevo dato in Policy Sicurezza Network, mi arrivano molte segnalazioni di Comodo come queste (http://img150.imageshack.us/i/nuovaimmagine9.png/)che blocco puntualmente. E devo dire che non ho più visto un solo messaggio di avast di quel tipo. A questo punto devo settare bene System e SVCHOST.
Non ho una rete lan, quindi dici che dovrei disattivare System? Per quanto riguarda SVCHOST ora vedo di cercare nelle FAQ e poi ti so dire di più ;) Attualmente la situazione di System e SVCHOST è questa:
http://img196.imageshack.us/img196/8397/nuovaimmagine8.png

manidiburro
08-06-2009, 17:00
No non ti preoccupare, se usi programmi p2p è normale ;)

mmm.. il tasto "consenti" non risolve nulla.. e se invece selezionassi "client ftp"?!!
per quanto riguarda le 700 intrusioni bloccate ho capito.. non sono niente di preoccupante, è tutto normale.. in pratica, smentiscimi se ho capito male, dovrei preoccuparmi solo se comodo firewall o il defense + mi aprono il pop-up chiedendomi di acconsentire a cose "nocive" / sconosciute giusto?!

Roby_P
08-06-2009, 17:09
Allora, da quando ho rimosso i permessi che avevo dato in Policy Sicurezza Network, mi arrivano molte segnalazioni di Comodo come queste (http://img150.imageshack.us/i/nuovaimmagine9.png/)che blocco puntualmente. E devo dire che non ho più visto un solo messaggio di avast di quel tipo. A questo punto devo settare bene System e SVCHOST.
Non ho una rete lan, quindi dici che dovrei disattivare System? Per quanto riguarda SVCHOST ora vedo di cercare nelle FAQ e poi ti so dire di più ;) Attualmente la situazione di System e SVCHOST è questa:
http://img196.imageshack.us/img196/8397/nuovaimmagine8.png

Grazie dell'aiuto ;)
Ci hai aiutato a risolvere un mistero, quello di Avast ed i DCOM Exploit :D

System lo puoi bloccare (tasto dx sulla voce, Modifica, scegli Usa Policy Predefinite e poi selezioni Applicazione bloccata).
Per scvhost.exe invece puoi scegliere se disabilitare i servizi manualmente o se usare uno dei due programmini che trovi nelle FAQ

Ciao ciao ;)

Roby_P
08-06-2009, 17:14
mmm.. il tasto "consenti" non risolve nulla.. e se invece selezionassi "client ftp"?!!

Il punto è che le regole sono fatte così :D
Se non ti piacciono perchè ricevi troppe domande da Comodo, ti tocca aspettare qualcuno più esperto di me o che conosca bene azureus, perchè io non so proprio come modificarle per risolverti il problema :boh:

per quanto riguarda le 700 intrusioni bloccate ho capito.. non sono niente di preoccupante, è tutto normale.. in pratica, smentiscimi se ho capito male, dovrei preoccuparmi solo se comodo firewall o il defense + mi aprono il pop-up chiedendomi di acconsentire a cose "nocive" / sconosciute giusto?!

Sì esatto ;)

econos
08-06-2009, 17:24
Grazie dell'aiuto ;)
Ci hai aiutato a risolvere un mistero, quello di Avast ed i DCOM Exploit :D

System lo puoi bloccare (tasto dx sulla voce, Modifica, scegli Usa Policy Predefinite e poi selezioni Applicazione bloccata).
Per scvhost.exe invece puoi scegliere se disabilitare i servizi manualmente o se usare uno dei due programmini che trovi nelle FAQ

Ciao ciao ;)

Sono arrivato ad alcune conclusioni: Windows firewall blocca di default il traffico sulle porte 135, 139...; Comodo da questo punto di vista deve essere configurato bene e con attenzione.
Avast monitora il traffico di rete e segnala i tentativi di attacco che blocca;
Avira o non fa questo tipo di lavoro oppure non lo segnala. Comunque, per quanto possa contare la mia opinione, se avete le porte incriminate aperte e usate avira, chiudetele!
Grazie Roby :flower:
P.S.
Ho definitivamente bloccato System e ho installato NVT Windows Securer per chiudere i servizi che possono diventare pericolosi. Vi aggiornerò appena faccio.

econos
08-06-2009, 17:36
Ho usato NVT Windows Securer e devo dire che è molto più semplice di quanto credessi :eek:
Tra l'altro ho usato la versione portable e non ho avuto bisogno di installare.
Comunque, per non andare sull'ot: ho disabilitato DCOM, DcomLaunch, Remote Access Service che erano indicati dal programma come pericolosi. Forse comunque dovrei anche configurare bene SVCHOST su Comodo, ma ho solo una vaga idea di quel che fare... Ma per adesso mi sento più sicuro. ;)

Roby_P
08-06-2009, 17:55
Sono arrivato ad alcune conclusioni: Windows firewall blocca di default il traffico sulle porte 135, 139...; Comodo da questo punto di vista deve essere configurato bene e con attenzione.

Il firewall di Windows blocca solo il traffico in entrata e non quello in uscita.
Comodo è un prodotto potentissimo se usato bene ;)
Nel tuo caso il problema erano due regole permissive per System e svchost.exe.
Infatti come le hai cancellate sono ricomparsi i pop up di Comodo, che tu hai giustamente bloccato ed Avast non ha avuto modo di intervenire, perchè c'ha pensato Comodo a bloccare tutto

Avast monitora il traffico di rete e segnala i tentativi di attacco che blocca;

Secondo me oltre a monitorare il traffico di rete (ma solo su alcune porte ;) ), avvisa anche dell'utilizzo del servizio DCOM, del tipo "Attento che hai il servizio DCOM attivo e qualcuno lo sta usando", perchè nel tuo caso l'utilizzo era leggitimo ;)
Cmq ha ragione Avast, segalo subito questo servizio :sofico:

Avira o non fa questo tipo di lavoro oppure non lo segnala. Comunque, per quanto possa contare la mia opinione, se avete le porte incriminate aperte e usate avira, chiudetele!


Sì esatto, Avira non lo fa :D
Io personalmente preferisco risolvere il problema alla fonte disabilitando i servizi, piuttosto che chiudere le porte :D

Grazie Roby :flower:
P.S.
Ho definitivamente bloccato System e ho installato NVT Windows Securer per chiudere i servizi che possono diventare pericolosi. Vi aggiornerò appena faccio.

Attendiamo buone nuove :D

Roby_P
08-06-2009, 17:56
Ho usato NVT Windows Securer e devo dire che è molto più semplice di quanto credessi :eek:
Tra l'altro ho usato la versione portable e non ho avuto bisogno di installare.
Comunque, per non andare sull'ot: ho disabilitato DCOM, DcomLaunch, Remote Access Service che erano indicati dal programma come pericolosi. Forse comunque dovrei anche configurare bene SVCHOST su Comodo, ma ho solo una vaga idea di quel che fare... Ma per adesso mi sento più sicuro. ;)

Disabilita anche NetBIOS ;)

manidiburro
08-06-2009, 18:32
ho capito qual'era il mio problema!!
bloccando la richiesta di connettersi a internet di azureus, da torrent scarico comunque normalmente!!
solo che azureus è un client che ha un'opzione chiamata "hd network".. quando lo apro tenta di connettersi ad internet per aprire questa pagina dove sono contenuti dei filmati in hd che azureus ti consiglia di scaricare..
quindi richiedeva TCP alla porta 80..

potrebbe essere una soluzione al problema la seguente modifica alla regola 4??! :
regola4
chiedi-->blocca
TCP
in uscita
escludi porte di origine 1025-65535 (per non andare in conflitto con la regola precedente)
escludi porte di destinazione 1025-65535 (per non andare in conflitto con la regola precedente)

sicuramente facendo così perderò in protezione (essendo totalmente inesperto non ho presente a cosa serviva esattamente la regola 4..) però il programma così mi scarica e hd network non si apre..

econos
08-06-2009, 18:49
Disabilita anche NetBIOS ;)
L'avevo già disabilitato un po' di tempo fa :)

econos
08-06-2009, 18:56
Visto che mi arrivavano continue richieste dalla porta 135, ho provato a settare una regola per SVCHOST.
Però non so se va bene. Le impostazioni che ho dato sono queste:
Azione: Blocca (registra evento...)
Protocollo: TCP
Direzione: in Entrata
Indirizzo di origine, Indirizzo di destinazione e Porta di origine: qualsiasi
Porta di destinazione: 135
Se in questi giorni ho capito un pochino di come funziona Comodo, questa regola dovrebbe andare per bloccare i tentativi sulla porta 135. :sperem:

Roby_P
08-06-2009, 19:17
Puoi anche fare una regola di blocco per svchost.exe, basta che la metti sotto alla regola per il gruppo Windows Updater Applications ;)

http://img44.imageshack.us/img44/6767/clipboard01y.jpg

manidiburro
08-06-2009, 19:32
3 domandine per voi:
1)CIS si aggiorna in automatico o devo farlo io da: altro-cerca aggiornamenti?
2)in defense+ policy di sicurezza del computer mi da tutte le applicazioni gestite come "policy personalizzata".. vuol dire che il d+ di comodo agirà in futuro in base a quello che gli ho detto di fare le prime volte che mi sono usciti i popup di quelle applicazioni?
3)se so che un'applicazione è sicura (tipo un .exe che è un gioco istallato sul pc) posso tranquillamente settare "considera l'applicazione sicura" al posto di fare "continua"?

t30n3
09-06-2009, 09:50
3 domandine per voi:
1)CIS si aggiorna in automatico o devo farlo io da: altro-cerca aggiornamenti?
2)in defense+ policy di sicurezza del computer mi da tutte le applicazioni gestite come "policy personalizzata".. vuol dire che il d+ di comodo agirà in futuro in base a quello che gli ho detto di fare le prime volte che mi sono usciti i popup di quelle applicazioni?
3)se so che un'applicazione è sicura (tipo un .exe che è un gioco istallato sul pc) posso tranquillamente settare "considera l'applicazione sicura" al posto di fare "continua"?

1) l'update è automatico, ma volendo puoi forzarlo tu.
2) sì, segue le tue indicazioni, ma può capitare che ti chieda ancora qualcosa se qualche richiesta non è mai stata "specificata"
3) credo di sì, ma dipende sempre dall'applicazione

Spider-Man
09-06-2009, 12:11
Ciao,


ho da poco installato CIS 3.9 e ho provato a seguire la guida in prima pagina.
COMPLIMENTI ANCHE PER L'ECCELLENTE TRADUZIONE!

Devo dire che questo Firewall è molto completo... Ma anche molto complicato!

Perciò devo ricorrere al vostro aiuto e vi chiedo:


1) Come posso vietare ad un eseguibile il collegamento ad Internet sia in Entrata che in Uscita (IN/OUT) senza configurare 10000 porte?
In pratica voglio solo che il file XXXXXXX.exe non abbia accesso ad Internet (ma ovviamente, al tempo stesso deve poter essere eseguito senza restrizioni sul mio PC!).


2) Ora sono su questi settaggi:
Firewall SICURO
Defense+ PC PULITO

Secondo voi sono sufficienti per una valida protezione?


3) Sono collegato ad Internet tramite Router... Leggevo in prima pagina che tutte quelle regole per i vari programmi non le devo applicare... Giusto?


Aspetto le vostre risposte.


Grazie e Ciao.

manidiburro
09-06-2009, 13:28
ho problemi a fare le regole per gli aggiornamenti degli altri programmi.. come ad esempio gli aggiornamenti di avira o di superantispyware.. come devo fare?

@Sirio@
09-06-2009, 17:34
Come va ragazzi?

Vedo che la nostra Roby è sempre presente e disponibile...(;))

@Sirio@
09-06-2009, 17:39
ho problemi a fare le regole per gli aggiornamenti degli altri programmi.. come ad esempio gli aggiornamenti di avira o di superantispyware.. come devo fare?

Ciao manidiburro,

Alle due applicazioni (update.exe per Avira e per SAS non ricordo) puoi appicare la regola predefinita del firewall Applicazione Fidata.

Oppure - se hai configurato come da guida - devi avere la pazienza di creare le regole mano mano che ti si presentano.

@Sirio@
09-06-2009, 17:48
Ciao,


ho da poco installato CIS 3.9 e ho provato a seguire la guida in prima pagina.
COMPLIMENTI ANCHE PER L'ECCELLENTE TRADUZIONE!

Devo dire che questo Firewall è molto completo... Ma anche molto complicato!

Perciò devo ricorrere al vostro aiuto e vi chiedo:


1) Come posso vietare ad un eseguibile il collegamento ad Internet sia in Entrata che in Uscita (IN/OUT) senza configurare 10000 porte?
In pratica voglio solo che il file XXXXXXX.exe non abbia accesso ad Internet (ma ovviamente, al tempo stesso deve poter essere eseguito senza restrizioni sul mio PC!).


2) Ora sono su questi settaggi:
Firewall SICURO
Defense+ PC PULITO

Secondo voi sono sufficienti per una valida protezione?


3) Sono collegato ad Internet tramite Router... Leggevo in prima pagina che tutte quelle regole per i vari programmi non le devo applicare... Giusto?


Aspetto le vostre risposte.


Grazie e Ciao.

Ciao Spider-Man,

1- Gli applichi la regola predefinita del firewall Applicazione Bloccata e Applicazione Fidata nel D+.

2- Si possono andare, se volessi una protezione maggiore porti il FW su Policy Personali e il D+ su Sicuro.

3- Beh puoi anche non farle, se invece volessi stare più tranquillo sarebbe meglio farle.

@Sirio@
09-06-2009, 17:58
...

mi scuso con Sirio che dovrei aiutare per l'help da tradurre ma questa settimana non ci sono riuscito e la prossima fino a martedì nulla, sono ai seggi a fare da scrutatore, almeno tiro su qualche $$ che al giorno d'oggi non guasta

Ma dde che?
Guadagna i soldini che di questi tempi... :sofico:

Non preoccuparti Romagnolo, la traduzione dell'help è lì (https://forums.comodo.com/italiano_italian/traduzione_dell_help_per_cis-t39816.0.html) che ci aspetta, quando volete possiamo riprendere il lavoro.

Chiunque voglia partecipare è ben accetto. :O

@Sirio@
09-06-2009, 18:21
Il D+ è il modulo HIPS di CIS.

Se posso permettermi, proprio per agevolarti la comprensione delle varie tipologie dei moduli utilizzati dai programmi menzionati, ti consiglio la lettura dell'ottimo post (http://www.hwupgrade.it/forum/showpost.php?p=26108993&postcount=4091) di Polonio :)

Davvero un ottimo post, grazie I.I.

Roby_P
09-06-2009, 18:51
Come va ragazzi?

Vedo che la nostra Roby è sempre presente e disponibile...(;))

Ben tornato :D

@Sirio@
09-06-2009, 18:55
Grazie cara ;)

..guardavo le tue Regole Applicazioni... ma hai una traduzione ibrida :confused: :D

:flower:

@Sirio@
09-06-2009, 19:00
Visto che mi arrivavano continue richieste dalla porta 135, ho provato a settare una regola per SVCHOST.
Però non so se va bene. Le impostazioni che ho dato sono queste:
Azione: Blocca (registra evento...)
Protocollo: TCP
Direzione: in Entrata
Indirizzo di origine, Indirizzo di destinazione e Porta di origine: qualsiasi
Porta di destinazione: 135
Se in questi giorni ho capito un pochino di come funziona Comodo, questa regola dovrebbe andare per bloccare i tentativi sulla porta 135. :sperem:

Esatto!

Se invece fai come ti ha detto Roby vengono consentite solo le trasmissioni legittime di svchost.exe (non è proprio così ma fai finta che non l'ho scritto :D ) mentre TUTTE quelle in entrata vengono bloccate.

Ciao.

Roby_P
09-06-2009, 19:01
Grazie cara ;)

..guardavo le tue Regole Applicazioni... ma hai una traduzione ibrida :confused: :D

:flower:

Sì perchè ho fatto l'aggiornamento e le regole sono rimaste in inglese, mentre le finestre in italiano :D
Cmq devo disinstallare ed installare di nuovo, perchè fa le bizze :(

Romagnolo1973
09-06-2009, 19:39
Ma dde che?
Guadagna i soldini che di questi tempi... :sofico:

Non preoccuparti Romagnolo, la traduzione dell'help è lì (https://forums.comodo.com/italiano_italian/traduzione_dell_help_per_cis-t39816.0.html) che ci aspetta, quando volete possiamo riprendere il lavoro.

Chiunque voglia partecipare è ben accetto. :O

beh intanto ho cominciato a lavoracchiarci sopra, per ora controllerò quello già fatto e che va corretto perchè lo facemmo "al buio" mentre la traduzione era ancora un abbozzo quindi i nomi delle finestre o dei tasti sono spesso sbagliate
Pian piano lo finiamo

@ Roby
Buone vacanze

Romagnolo1973
09-06-2009, 19:42
Sì perchè ho fatto l'aggiornamento e le regole sono rimaste in inglese, mentre le finestre in italiano :D
Cmq devo disinstallare ed installare di nuovo, perchè fa le bizze :(

beh io l'ho rimesso da zero ma importando le regole precedentemente salvate pure a me è un mix italoinglese, comunque è uguale..non ho neppure messo avira in italiano tanto quel poco di inglese che so in questi casi basta e avanza

@Sirio@
09-06-2009, 19:43
@ Roby

Eehh l'ho sempre detto di fare un'installazione pulita :O

Cmq non preoccuparti CIS fa le bizze anche con un'installazione pulita :D ... a proposito, avevo letto un tuo post (non ricordo dov'è) dove dicevi che CIS ti crasha.... per caso ti succede quando l'AV ti si aggiorna?
Forse però ora che ci penso tu hai Avira e non CAVS vero?

@Sirio@
09-06-2009, 19:49
beh intanto ho cominciato a lavoracchiarci sopra, per ora controllerò quello già fatto e che va corretto perchè lo facemmo "al buio" mentre la traduzione era ancora un abbozzo quindi i nomi delle finestre o dei tasti sono spesso sbagliate
Pian piano lo finiamo

È vero non avevo pensato a questo...

@ Roby
Buone vacanze

Perché se ne va in vacanza? E adesso come faremo :cry: :p

:D Scherzo, buone vacanze anche da parte mia.

Stefy_MHR
09-06-2009, 20:20
Mi iscrivo... devo dire che a differenza di online armor è leggero!:)

Roby_P
09-06-2009, 20:21
@ Roby
Buone vacanze

Grazie grazie :D
Se non hai niente da fare questo fine settimana vienici a trovare, quando mi ricapita una domenica libera :D

Perché se ne va in vacanza? E adesso come faremo :cry: :p

:D Scherzo, buone vacanze anche da parte mia.

Sono già in vacanza :D :D :Prrr:

Ho una settimana di ferie e sono pure raffreddata :D

Le ferie vere ce l'ho a luglio, due settimane in Sardegna a scrocco :asd:

Tornando a noi CIS mi si chiude da solo, quando gli gira a lui senza motivo apparente :(
Dovevo reinstallarlo oggi, ma sono uscita alle 9 e sono tornata alle 18 :D

Roby_P
09-06-2009, 20:23
Mi iscrivo... devo dire che a differenza di online armor è leggero!:)

Allora ti ho convinto ;)

Stefy_MHR
09-06-2009, 20:30
Allora ti ho convinto ;)
Già... mi sembra più "serio" come firewall... anche come numero di opzioni!:)

Stefy_MHR
09-06-2009, 21:16
Il fatto è che ho paura di dare l'autorizzazione ad avviarsi anche ai programmi nocivi.:D

Edit: Piccolo problema con la configurazione delle regole di emule:

Regola 1

Action = Allow
Protocol = TCP
Direction = In
Description = Regola per il Protocollo TCP in Entrata
Source Address = Any
Destination Address = Any
Source port = (A Port Range) = 1024-65535
Destination port = la porta TCP di emule

In sarebbe quale di queste opzioni?
http://i42.tinypic.com/1q1jmg.jpg

Roby_P
09-06-2009, 22:11
In vuol dire In Entrata
Out vuol dire In Uscita

Stefy_MHR
09-06-2009, 22:25
In vuol dire In Entrata
Out vuol dire In Uscita
Ok grazie...

-------------------------

DOpo minuti sopra minuti di configurazione eseguoi il tool per vedere la vulnerabilitàù del mio sistema: 30/340 e con il firewall disabilitato 40/340

C'è qualcosa che non va!:( :(

Roby_P
09-06-2009, 22:34
Ok grazie...

-------------------------

DOpo minuti sopra minuti di configurazione eseguoi il tool per vedere la vulnerabilitàù del mio sistema: 30/340 e con il firewall disabilitato 40/340

C'è qualcosa che non va!:( :(

Direi proprio di sì :D :D :Prrr:

Come configurazione hai scelto Proactive Security?

Stefy_MHR
09-06-2009, 22:39
Direi proprio di sì :D :D :Prrr:

Come configurazione hai scelto Proactive Security?
si, quello con firewall e hips mi sembra!

Romagnolo1973
09-06-2009, 23:05
si, quello con firewall e hips mi sembra!

ehh mi sa che devi studiare meglio la pagina 1 :D
Ti do un aiutino, ma però solo ino ino perchè è il caso che ti guardi bene la guida
Tasto destro del mouse sullo scudo vicino all'orologio e poi configurazione, lì scegli Proactive seurity, poi alza un po' il livello del FW e del D+ che secondo me ora sei solo in pc pulito e sicuro è il caso di alzare di una tacca
poi dopo aver letto la pagina 1 e apportato le variazione rifai il test e sarà 340 o quasi, scommetti?

Romagnolo1973
09-06-2009, 23:11
Grazie grazie :D
Se non hai niente da fare questo fine settimana vienici a trovare, quando mi ricapita una domenica libera :D


Grazie bimba ma proprio perchè non ti ricapita per un mese è il caso che ve la godiate, poi pure io dopo un weekend ai seggi sono reclamato al prossimo weekend con mezzo Brasile che sente la mia mancanza :D .
Beh dopo la sardegna in scrocco sai che ti aspetta pure la riviera ehhh ti ho già detto e non sono solito ripetere, i miei inviti valgono sempre anche se non ti faccio venire a prendere da un volo di stato :D

boba66
10-06-2009, 00:04
i miei inviti valgono sempre anche se non ti faccio venire a prendere da un volo di stato :D
Ecco bravo che ce ne abbiamo già uno che ne approfitta:muro: :muro: :muro: :muro:

arnyreny
10-06-2009, 01:09
Grazie bimba ma proprio perchè non ti ricapita per un mese è il caso che ve la godiate, poi pure io dopo un weekend ai seggi sono reclamato al prossimo weekend con mezzo Brasile che sente la mia mancanza :D .
Beh dopo la sardegna in scrocco sai che ti aspetta pure la riviera ehhh ti ho già detto e non sono solito ripetere, i miei inviti valgono sempre anche se non ti faccio venire a prendere da un volo di stato :D

poi magari...per non dare nell'occhio...puoi farti chiamare anche papi:D

Roby_P
10-06-2009, 08:00
Grazie bimba ma proprio perchè non ti ricapita per un mese è il caso che ve la godiate, poi pure io dopo un weekend ai seggi sono reclamato al prossimo weekend con mezzo Brasile che sente la mia mancanza :D .

E inutile fare resistenza, tanto lo sai che prima o poi ti tocca prendere il treno :sofico:

Beh dopo la sardegna in scrocco sai che ti aspetta pure la riviera ehhh ti ho già detto e non sono solito ripetere, i miei inviti valgono sempre anche se non ti faccio venire a prendere da un volo di stato :D

Figurati se non ne approfitto, ho 6 settimane di ferie più una di "non lavoro" :D
Avoglia a scroccà :D :D :Prrr:
Anche perchè di questi tempi o così o le ferie me le passo tutte a casa :eek:

Roby_P
10-06-2009, 08:02
Ecco bravo che ce ne abbiamo già uno che ne approfitta:muro: :muro: :muro: :muro:

:D :D :D

poi magari...per non dare nell'occhio...puoi farti chiamare anche papi:D

:eek:

No no questo no, io l'età per fare la velina non ce l'ho più :D

Stefy_MHR
10-06-2009, 12:00
ehh mi sa che devi studiare meglio la pagina 1 :D
Ti do un aiutino, ma però solo ino ino perchè è il caso che ti guardi bene la guida
Tasto destro del mouse sullo scudo vicino all'orologio e poi configurazione, lì scegli Proactive seurity, poi alza un po' il livello del FW e del D+ che secondo me ora sei solo in pc pulito e sicuro è il caso di alzare di una tacca
poi dopo aver letto la pagina 1 e apportato le variazione rifai il test e sarà 340 o quasi, scommetti?
Si in effetti è già meglio, solo che per far risultare "protected" alcuni test devo bloccare le esecuzizioni del programmino trammite il pop up del firewall, e mi sembra normale!:)

econos
10-06-2009, 13:20
Puoi anche fare una regola di blocco per svchost.exe, basta che la metti sotto alla regola per il gruppo Windows Updater Applications ;)


Fatto! Grazie di tutto Roby :cincin:

econos
10-06-2009, 13:21
Esatto!

Se invece fai come ti ha detto Roby vengono consentite solo le trasmissioni legittime di svchost.exe (non è proprio così ma fai finta che non l'ho scritto :D ) mentre TUTTE quelle in entrata vengono bloccate.

Ciao.

Infatti, ormai penso di potermi fidare ciecamente di Roby! ;)

Romagnolo1973
10-06-2009, 13:23
Si in effetti è già meglio, solo che per far risultare "protected" alcuni test devo bloccare le esecuzizioni del programmino trammite il pop up del firewall, e mi sembra normale!:)

chiaro, a parte la prima richiesta di CTL per avviarlo le altre le devi bloccare ehh:D

Stefy_MHR
10-06-2009, 13:36
chiaro, a parte la prima richiesta di CTL per avviarlo le altre le devi bloccare ehh:D
Ops!!:D 2/3 richieste le avevo autorizzate, salvando la scelta!:D Come posso eliminare queste autorizzazioni?:p

econos
10-06-2009, 13:38
Volevo segnalare una cosa curiosa, anche se forse sono OT.
Chi ha letto qualche mio post precedente saprà che con NVT Windows Securer ho disabilito alcuni servizi potenzialmente pericolosi. Il problema è che disabilitando il servizio "Utilità di avvio processo server DCOM" non riesco più ad usare Access 2003. Infatti ogni volta che lo avvio, mi compare questo popup
http://img200.imageshack.us/img200/4539/access.png
Ho provato, ovviamente, a riabilitare i servizi e a quel punto access torna a funzionare. Ci sono alternative o devo riabilitare definitivamente quei servizi puntando solo sulla sicurezza di Comodo?

econos
10-06-2009, 13:42
Ops!!:D 2/3 richieste le avevo autorizzate, salvando la scelta!:D Come posso eliminare queste autorizzazioni?:p

Per il Firewall vai su Firewall, Avanzate, Policy Sicurezza Network, ti porti sulla voce che vuoi eliminare e vai su Rimuovi.
Per Defense+, vai su Defense+, Avanzate, Policy di Sicurezza del Computer... quindi Rimuovi quello che vuoi togliere.

Romagnolo1973
10-06-2009, 13:54
Per il Firewall vai su Firewall, Avanzate, Policy Sicurezza Network, ti porti sulla voce che vuoi eliminare e vai su Rimuovi.
Per Defense+, vai su Defense+, Avanzate, Policy di Sicurezza del Computer... quindi Rimuovi quello che vuoi togliere.

esatto ma occorre fare anche i 2 apply (ora in italiano applica= altrimenti non prende i cambiamenti

Stefy_MHR
10-06-2009, 14:03
Vi ringrazio... il test ora è 330/330...:D :)

Romagnolo1973
10-06-2009, 14:32
Vi ringrazio... il test ora è 330/330...:D :)

ottimo, ora ti devi impadronire dello strumento e come dice Buonasalve impugnare la doppietta :D

econos
10-06-2009, 14:33
Volevo segnalare una cosa curiosa, anche se forse sono OT.
Chi ha letto qualche mio post precedente saprà che con NVT Windows Securer ho disabilito alcuni servizi potenzialmente pericolosi. Il problema è che disabilitando il servizio "Utilità di avvio processo server DCOM" non riesco più ad usare Access 2003. Infatti ogni volta che lo avvio, mi compare questo popup
http://img200.imageshack.us/img200/4539/access.png
Ho provato, ovviamente, a riabilitare i servizi e a quel punto access torna a funzionare. Ci sono alternative o devo riabilitare definitivamente quei servizi puntando solo sulla sicurezza di Comodo?

Mi quoto per correggermi:
Il servizio che, se disabilitato, mi bloccava Access non era DCOM, ma Remote access service. L'ho riattivato con NVT Windows Securer e adesso funziona.
Per la sicurezza da quel punto di vista credo che mi affiderò solo a Comodo. :)

Roby_P
10-06-2009, 14:43
Mi quoto per correggermi:
Il servizio che, se disabilitato, mi bloccava Access non era DCOM, ma Remote access service. L'ho riattivato con NVT Windows Securer e adesso funziona.
Per la sicurezza da quel punto di vista credo che mi affiderò solo a Comodo. :)

Puoi stare tranquillo ;)
Anche io quello non posso disabilitarlo, altrimenti non mi va più internet :D

Se vuoi una ulteriore conferma usa WWDC, se hai tutte le voci verdi allora sei a posto ;)
Appena lo avvi ti chiede se vuoi chiudere la porta 135, io non l'ho chiusa perchè a volte (anche se raramente) collego il portatile al fisso, se vuoi mantenere la possibilità di mettere il pc in LAN la devi lasciare aperta, però puoi chiudere il servizio DCOM :D

Ciao ciao ;)

Roby_P
10-06-2009, 14:50
Infatti, ormai penso di potermi fidare ciecamente di Roby! ;)

@ Sirio

Tiè rosica :read:

Un tempo questa discussione aveva un Re, ora ha una Regina :Prrr: :Prrr:

econos
10-06-2009, 14:53
@ Sirio

Tiè rosica :read:

Un tempo questa discussione aveva un Re, ora ha una Regina :Prrr: :Prrr:

Ok, sei brava, precisa ed esauriente... ma non metterti in testa che sono un tuo suddito! :ciapet:

econos
10-06-2009, 14:57
Puoi stare tranquillo ;)
Anche io quello non posso disabilitarlo, altrimenti non mi va più internet :D

Se vuoi una ulteriore conferma usa WWDC, se hai tutte le voci verdi allora sei a posto ;)
Appena lo avvi ti chiede se vuoi chiudere la porta 135, io non l'ho chiusa perchè a volte (anche se raramente) collego il portatile al fisso, se vuoi mantenere la possibilità di mettere il pc in LAN la devi lasciare aperta, però puoi chiudere il servizio DCOM :D

Ciao ciao ;)
Avevo provato ad usare WWDC ma il sito non è funzionante :cry:
Per l'uso della lan... me ne devo ricordare, cavolo! :D
Ciao Roby e come al solito... grazie!

Roby_P
10-06-2009, 15:28
Ok, sei brava, precisa ed esauriente... ma non metterti in testa che sono un tuo suddito! :ciapet:

Brava è una parola grossa :D
Sono brava a rivendermi le cose che Sirio e Romagnolo mi hanno insegnato, quello sì :asd:

Sudditi :eek:
No no troppo impegnativo, io mi accontento della corona :D :D :Prrr:

econos
10-06-2009, 16:35
Brava è una parola grossa :D
Sono brava a rivendermi le cose che Sirio e Romagnolo mi hanno insegnato, quello sì :asd:

Sudditi :eek:
No no troppo impegnativo, io mi accontento della corona :D :D :Prrr:

Beh, la corona di regina ti spetta dopo tutto... :angel:

Spider-Man
11-06-2009, 10:13
Ciao Spider-Man,

1- Gli applichi la regola predefinita del firewall Applicazione Bloccata e Applicazione Fidata nel D+.



Ciao,

come ti dicevo vorrei bloccare solo l'accesso a Internet di quel determinato file.
Facendo così invece non me la fa avviare.

Forse dovrei definire l'applicazione bloccata dalla sezione Firewall e non D+?

Aspetto una risposta prima di agire, in modo da non incasinare tutto.


Grazie e Ciao.

TROPPO_silviun
11-06-2009, 10:27
Una curiosità; se ho il CIS ultima versione, con configurazione Optimum, quella importata dalla 3.5 in automatico e che penso mi porto dietro dalla 3, con CLT.exe ottengo 320/340 fallendo due hijackers (Startupprograms e quello successivo). Se invece passo un momento alla proactive, fatto il pieno con 340/340. Se non volessi rifarmi la configurazione ma solo indagare sulle differenza ed implementare gli elementi che mancano alla mia configurazione per fare un 340/340, devo indagare dentro le opzioni del Defense+ ed in particolare dentro My protected COM components, implementando le differenze oppure anche altrove? Penso che originariamente avessi avuto una Internet Security.
PS Se ci fosse anche un posto dove si leggono le differenza fra la Internet e la Proactive, potrebbe essermi utile .. Byez

Roby_P
11-06-2009, 11:43
Ciao,

come ti dicevo vorrei bloccare solo l'accesso a Internet di quel determinato file.
Facendo così invece non me la fa avviare.

Forse dovrei definire l'applicazione bloccata dalla sezione Firewall e non D+?

Aspetto una risposta prima di agire, in modo da non incasinare tutto.


Grazie e Ciao.

Ciao Spider-Man,
devi fare proprio così :D

Devi bloccare l'applicazione nel firewall e darle i permessi che vuoi nel D+ (Sirio ti suggeriva addirittura di definirla nel D+ come Applicazione fidata)

Ciao ciao ;)

Roby_P
11-06-2009, 11:47
Una curiosità; se ho il CIS ultima versione, con configurazione Optimum, quella importata dalla 3.5 in automatico e che penso mi porto dietro dalla 3, con CLT.exe ottengo 320/340 fallendo due hijackers (Startupprograms e quello successivo). Se invece passo un momento alla proactive, fatto il pieno con 340/340. Se non volessi rifarmi la configurazione ma solo indagare sulle differenza ed implementare gli elementi che mancano alla mia configurazione per fare un 340/340, devo indagare dentro le opzioni del Defense+ ed in particolare dentro My protected COM components, implementando le differenze oppure anche altrove? Penso che originariamente avessi avuto una Internet Security.
PS Se ci fosse anche un posto dove si leggono le differenza fra la Internet e la Proactive, potrebbe essermi utile .. Byez

Ciao TROPPO_silviun,
prova a dare un'occhiata a Defense+ -> Avanzate -> Impostazioni D+ -> Aree di Controllo, io lì ho tutte le voci spuntate.

Ciao ciao ;)

TROPPO_silviun
11-06-2009, 11:59
Ciao TROPPO_silviun,
prova a dare un'occhiata a Defense+ -> Avanzate -> Impostazioni D+ -> Aree di Controllo, io lì ho tutte le voci spuntate. Ciao ciao ;)

Ti ringrazio, era una delle prime verifiche che avevo effettuato ed in entrambe le configurazioni, tutte queste voci erano spuntate e quindi questo è da escludere. Stamattina ho dato un'occhiata al forum ufficiale e anche se non ho sottomano il pc con comodo mi sono segnato di verificare, questi elementi, ovviamente consigliati da SIRIO;
Per ChangeDebuggerPath nel gruppo Avvio Automatico ==>> *\Software\Microsoft\Windows NT\CurrentVersion\AEDebug\Debugger

Per StartupPrograms nel gruppo Chiavi Importanti ==>> HKLM\SYSTEM\ControlSet???\Control\TERMINAL SERVER\WDS\RDPWD\startupprograms

Stasera, se avrò modo, sperimenterò e vediamo se arrivo al 340/340 .. Grazie comunque .. ;)

Romagnolo1973
11-06-2009, 14:16
Ti ringrazio, era una delle prime verifiche che avevo effettuato ed in entrambe le configurazioni, tutte queste voci erano spuntate e quindi questo è da escludere. Stamattina ho dato un'occhiata al forum ufficiale e anche se non ho sottomano il pc con comodo mi sono segnato di verificare, questi elementi, ovviamente consigliati da SIRIO;
Per ChangeDebuggerPath nel gruppo Avvio Automatico ==>> *\Software\Microsoft\Windows NT\CurrentVersion\AEDebug\Debugger

Per StartupPrograms nel gruppo Chiavi Importanti ==>> HKLM\SYSTEM\ControlSet???\Control\TERMINAL SERVER\WDS\RDPWD\startupprograms

Stasera, se avrò modo, sperimenterò e vediamo se arrivo al 340/340 .. Grazie comunque .. ;)

sì le chiavi da controllare sono proprio quelle, dovresti passare il test a 340

TROPPO_silviun
11-06-2009, 14:20
sì le chiavi da controllare sono proprio quelle, dovresti passare il test a 340

Vi farò sapere .. di passare alla Proactive e rifare la configurazione, non me la sento proprio .. Probabilmente quando uscirà la 4.0, per ora tampono e vedo cosa riesco ad ottenere .. Byez

Roby_P
11-06-2009, 17:44
Ciao a tutti,
finalmente mi sono decisa a reinstallare da zero Comodo :D

Ho un pò rosicato perchè ho dovuto riavviare 3 volte prima che si decidesse a funzionare per bene, però ora sembra andare.

Se si rimette a fare i capricci, mi metto a piangere :cry:
C'ho messo un'ora a rimettere tutte le mie regoline ed a rifare le modifiche varie :D

Ciao ciao ;)

buonasalve
11-06-2009, 17:44
ottimo, ora ti devi impadronire dello strumento e come dice Buonasalve impugnare la doppietta :D

:asd::asd:

sto pieno di selvaggina appesa per le zampe

arnyreny
11-06-2009, 17:54
Ciao a tutti,
finalmente mi sono decisa a reinstallare da zero Comodo :D

Ho un pò rosicato perchè ho dovuto riavviare 3 volte prima che si decidesse a funzionare per bene, però ora sembra andare.

Se si rimette a fare i capricci, mi metto a piangere :cry:
C'ho messo un'ora a rimettere tutte le mie regoline ed a rifare le modifiche varie :D

Ciao ciao ;)

adesso che va tutto bene salvati le regole :D

Roby_P
11-06-2009, 18:04
adesso che va tutto bene salvati le regole :D

:eek: corro ...

Speriamo siano compatibili con la V.4 :ciapet:

arnyreny
11-06-2009, 18:06
:eek: corro ...

Speriamo siano compatibili con la V.4 :ciapet:

non credo...conserva lo stesso ...
:sofico:

LaSheikka
11-06-2009, 18:15
Ciao ragazzi,

con mio sommo dispiacere tra 6 giorni sarò abbandonata dal mio amichetto Kaspy :( , e quindi, dato che sono avara (:asd:) e non voglio spendere un quattrino, sto già pensando a come andrò a sostituirlo, per quanto riguarda l'antivirus ovviamente ho già pensato al tedesco, ma per quanto riguarda il firewall, sono indecisa tra OA e il CIS. Quale mi consigliate? Conosco già l'OA, ma devo dire che non mi piace tantissimo né come estetica né come lavora, perché l'anno scorso mi teneva in uno stato di perenne tachicardia quando mi segnalava ogni secondo attacchi provenienti dall'etere (cosa che il russo manco la notte se le sogna :rolleyes: ), quindi chiedo lumi a riguardo. Tra l'altro mi son data una lettura alle configurazioni del Comodo, e ovviamente mi sono spaventata :stordita:

Help! ;)

xcdegasp
11-06-2009, 18:25
Ciao ragazzi,

con mio sommo dispiacere tra 6 giorni sarò abbandonata dal mio amichetto Kaspy :( , e quindi, dato che sono avara (:asd:) e non voglio spendere un quattrino, sto già pensando a come andrò a sostituirlo, per quanto riguarda l'antivirus ovviamente ho già pensato al tedesco, ma per quanto riguarda il firewall, sono indecisa tra OA e il CIS. Quale mi consigliate? Conosco già l'OA, ma devo dire che non mi piace tantissimo né come estetica né come lavora, perché l'anno scorso mi teneva in uno stato di perenne tachicardia quando mi segnalava ogni secondo attacchi provenienti dall'etere (cosa che il russo manco la notte se le sogna :rolleyes: ), quindi chiedo lumi a riguardo. Tra l'altro mi son data una lettura alle configurazioni del Comodo, e ovviamente mi sono spaventata :stordita:

Help! ;)

probabilmente perchè non avevi un router quindi ti piombava adosso qualsiasi cosa, i port scan o richieste su più porte in contemporanea te li segnalerebbe qualsiasi firewall anche CF (Comodo-Firewall) :)

LaSheikka
11-06-2009, 18:30
probabilmente perchè non avevi un router quindi ti piombava adosso qualsiasi cosa, i port scan o richieste su più porte in contemporanea te li segnalerebbe qualsiasi firewall anche CF (Comodo-Firewall) :)

In effetti sto aspettando da una vita che mi attivino Alice in WonderLand..ma manco per l'idea...così butto via quella sottospecie di modem che mi ritrovo e quell'altra sottospecie di Internet provider è_é ....

Allora.. è consigliabile il CIS ? Grazie ancora :)

econos
11-06-2009, 20:26
Ciao a tutti,
finalmente mi sono decisa a reinstallare da zero Comodo :D

Ho un pò rosicato perchè ho dovuto riavviare 3 volte prima che si decidesse a funzionare per bene, però ora sembra andare.

Se si rimette a fare i capricci, mi metto a piangere :cry:
C'ho messo un'ora a rimettere tutte le mie regoline ed a rifare le modifiche varie :D

Ciao ciao ;)

Deve essere stata una faticaccia...
L'importante comunque è che ora non ti fa più capricci... ;)

Roby_P
11-06-2009, 21:16
In effetti sto aspettando da una vita che mi attivino Alice in WonderLand..ma manco per l'idea...così butto via quella sottospecie di modem che mi ritrovo e quell'altra sottospecie di Internet provider è_é ....

Allora.. è consigliabile il CIS ? Grazie ancora :)

Ciao LaSheikka,
qui ovviamente te lo consigliamo tutti :D
Non è poi così difficile da usare, come sembra ;)
Devi avere solo un pò di pazienza all'inizio, poi vedrai che i pop up spariscono

Ciao ciao ;)

Roby_P
11-06-2009, 21:18
non credo...conserva lo stesso ...
:sofico:

:cry: :cry: :cry:

Roby_P
11-06-2009, 21:25
Deve essere stata una faticaccia...
L'importante comunque è che ora non ti fa più capricci... ;)

Già una faticaccia, ma è colpa mia, in pratica io di solito manometto tutta l'impostazione di default :D :D

Roby_P
11-06-2009, 21:28
:asd::asd:

sto pieno di selvaggina appesa per le zampe

Ma la licenza di caccia ce l'hai???

LaSheikka
11-06-2009, 21:33
Ciao LaSheikka,
qui ovviamente te lo consigliamo tutti :D
Non è poi così difficile da usare, come sembra ;)
Devi avere solo un pò di pazienza all'inizio, poi vedrai che i pop up spariscono

Ciao ciao ;)

Ciao Roby! grazie mille per la tua risposta ;) . Però, ascolta, è pesante ? Non è che tra avira e firewall mi blocco, no?

Roby_P
11-06-2009, 21:37
Ciao Roby! grazie mille per la tua risposta ;) . Però, ascolta, è pesante ? Non è che tra avira e firewall mi blocco, no?

Da questo punto di vista non corri rischi ;)
Io lo uso pure su un vecchio 900MHz con 1GB di RAM :eek:

Tra l'altro Avira e Comodo vanno proprio d'accordo come due fidanzatini :smack:

Ciao ciao ;)

LaSheikka
11-06-2009, 21:42
Da questo punto di vista non corri rischi ;)
Io lo uso pure su un vecchio 900MHz con 1GB di RAM :eek:

Tra l'altro Avira e Comodo vanno proprio d'accordo come due fidanzatini :smack:

Ciao ciao ;)

I fidanzatini :eek: ! San Vale è passato da un bel pò :asd:

Grazie ancora ! ;)

Romagnolo1973
11-06-2009, 23:23
I fidanzatini :eek: ! San Vale è passato da un bel pò :asd:

Grazie ancora ! ;)

In Brasile s. Valentino è domani 12 giugno, penso sia l'unico paese al mondo ad avere questa data strana :D
in realtà è solo "o dia dos namorados" il giorno degli innamorati e non s. valentino. La data scelta è il giorno prima di S.Antonio (13 giugno), santo portoghese dei matrimoni. Insomma la classica cavolata per fare ricchi i fioristi e i ristoratori ehh

jedy48
12-06-2009, 00:02
In effetti sto aspettando da una vita che mi attivino Alice in WonderLand..ma manco per l'idea...così butto via quella sottospecie di modem che mi ritrovo e quell'altra sottospecie di Internet provider è_é ....

Allora.. è consigliabile il CIS ? Grazie ancora :)

provato Fast Web col satellite? a un mio amico và come una fucilata! :)

jedy48
12-06-2009, 00:04
In Brasile s. Valentino è domani 12 giugno, penso sia l'unico paese al mondo ad avere questa data strana :D
in realtà è solo "o dia dos namorados" il giorno degli innamorati e non s. valentino. La data scelta è il giorno prima di S.Antonio (13 giugno), santo portoghese dei matrimoni. Insomma la classica cavolata per fare ricchi i fioristi e i ristoratori ehh

allora domani è il onomastico :) , ma fà felici oltre a quelli che hai detto anche qualche albergatore.......camere a tempo....;)

Roby_P
12-06-2009, 12:30
Finalmente ho capito qual'era il problema :D

Anche dopo aver reinstallato, Comodo continuava a fare le bizze :(

Poi finalmente ho acceso il cervello ed ho notato che crashava solo quando aprivo Firefox, così ho approfittato di un aggiornamento di versione per installare Firefox da zero ed ora sembra andare tutto bene :D

Ciao ciao ;)

LaSheikka
12-06-2009, 14:24
In Brasile s. Valentino è domani 12 giugno, penso sia l'unico paese al mondo ad avere questa data strana :D
in realtà è solo "o dia dos namorados" il giorno degli innamorati e non s. valentino. La data scelta è il giorno prima di S.Antonio (13 giugno), santo portoghese dei matrimoni. Insomma la classica cavolata per fare ricchi i fioristi e i ristoratori ehh

Ah ecco..avevo tirato in ballo il Valentino e manco a farlo apposta di là lo festeggiano oggi :eek: ... Tantissimi auguri a chi lo festeggia allora :D


allora domani è il onomastico :) , ma fà felici oltre a quelli che hai detto anche qualche albergatore.......camere a tempo....;)

ma è un chiodo fisso eh :asd: :asd:

No, e mai provato fast web col satellite, aspetto qualcuno che mi spedisca sulla luna però :Prrr:

Ignorante Informatico
12-06-2009, 14:37
..in realtà è solo "o dia dos namorados"..
Giusto giusto il giorno in cui è nata Adriana (tu sai chi e sai che sono per Bahia e zone limitrofe) :asd:

Un'altra trovata è o dia da amizade :rolleyes:


..aspetto qualcuno che mi spedisca sulla luna però :Prrr:
Pure io :asd:

LaSheikka
12-06-2009, 14:43
Pure io :asd:


Ehhhh ??? :mad:

Romagnolo1973
12-06-2009, 14:56
Giusto giusto il giorno in cui è nata Adriana (tu sai chi e sai che sono per Bahia e zone limitrofe) :asd:

Un'altra trovata è o dia da amizade :rolleyes:


ehh Adriana Lima, miss 4 paperelle, bahiana doc ... beato Jaric :D

:..Giuliacci..:
12-06-2009, 16:40
allora domani è il onomastico :) , ma fà felici oltre a quelli che hai detto anche qualche albergatore.......camere a tempo....;)

Allora auguri Antonio :)

jedy48
12-06-2009, 18:44
Allora auguri Antonio :)

mille grazie , mi deve aver portato bene in ANTICIPO, venerdì mattina quando tornavo da essere stato a trovare mia madre avevano fatto una nuova "gettata di asfalto sopra quella esistente" , mi erano caduti gli occhiali da sole e in una frazione di secondo la ruota anteriore destra è andata su quell.. di zoccolo :muro: , uscito di strada subito al cartello indicativo Altopascio, scendevo giù nel campo, SOLO QUEL PALO Lì de dicono a livorno CENTRATO, scoppiati tutti e 2 gli airbag, un fumo e mezzo intossicato, laq cintura di "sicurezza" mi ha ROTTO LO STERNO e tutto...in pratica sono Obama con la faccia e metà braccia BIANCHE, IL RESTO come lui :( e fa un male boia (scusate l'off.topic)

:..Giuliacci..:
12-06-2009, 19:20
Mamma mia :eek: , mi dispiace...:rolleyes: :rolleyes:
spero di non portare così tanto :ciapet: a tutti quelli cui faccio gli auguri...
Spero ti guarisca presto...però non auguro più nulla perchè mi pare di aver già fatto danni per oggi :mad: :grrr: :incazzed: :incazzed: :cry: :cry: :cry:

LaSheikka
12-06-2009, 19:27
mille grazie , mi deve aver portato bene in ANTICIPO, venerdì mattina quando tornavo da essere stato a trovare mia madre avevano fatto una nuova "gettata di asfalto sopra quella esistente" , mi erano caduti gli occhiali da sole e in una frazione di secondo la ruota anteriore destra è andata su quell.. di zoccolo :muro: , uscito di strada subito al cartello indicativo Altopascio, scendevo giù nel campo, SOLO QUEL PALO Lì de dicono a livorno CENTRATO, scoppiati tutti e 2 gli airbag, un fumo e mezzo intossicato, laq cintura di "sicurezza" mi ha ROTTO LO STERNO e tutto...in pratica sono Obama con la faccia e metà braccia BIANCHE, IL RESTO come lui :( e fa un male boia (scusate l'off.topic)

Oh Antonio, mi dispiace davvero tanto, spero che ti rimetterai presto, mamma mia che brutta disavventura... E gli auguri te li facciamo domani, stammi bene ;)

@Sirio@
12-06-2009, 20:14
mille grazie , mi deve aver portato bene in ANTICIPO, venerdì mattina quando tornavo da essere stato a trovare mia madre avevano fatto una nuova "gettata di asfalto sopra quella esistente" , mi erano caduti gli occhiali da sole e in una frazione di secondo la ruota anteriore destra è andata su quell.. di zoccolo :muro: , uscito di strada subito al cartello indicativo Altopascio, scendevo giù nel campo, SOLO QUEL PALO Lì de dicono a livorno CENTRATO, scoppiati tutti e 2 gli airbag, un fumo e mezzo intossicato, laq cintura di "sicurezza" mi ha ROTTO LO STERNO e tutto...in pratica sono Obama con la faccia e metà braccia BIANCHE, IL RESTO come lui :( e fa un male boia (scusate l'off.topic)

Che sfiga! ...ti capisco, tra macchine e moto ho avuto qualche incidente (:rolleyes:) e mi sono trovato spesso nelle tue condizioni.

In bocca al lupo per una pronta guarigione.

Ciao.

@Sirio@
12-06-2009, 20:18
@ Sirio

Tiè rosica :read:

Un tempo questa discussione aveva un Re, ora ha una Regina :Prrr: :Prrr:

:D :D ...beh ma non può che farmi piacere visto che sei tu ;)

LaSheikka
12-06-2009, 21:31
Ragazzi, una domanda..ma perché voi accoppiate l'avira al CIS? l'antivirus del CIS..non è efficiente? Grazie ;)

Roby_P
12-06-2009, 21:54
Ragazzi, una domanda..ma perché voi accoppiate l'avira al CIS? l'antivirus del CIS..non è efficiente? Grazie ;)

Non tutti usano Avira, diciamo metà e metà.
L'antivirus di Comodo è buono, ma Avira è l'antivirus dell'anno 2008 e qui siamo tutti maniaci della sicurezza :D
Pensa che c'è addirittura chi ce l'ha tutti e due :eek:

Ciao ciao ;)

Roby_P
12-06-2009, 21:58
:D :D ...beh ma non può che farmi piacere visto che sei tu ;)

Uffa....non vale, non è divertente così :(
Neanche un urletto!!

LaSheikka
12-06-2009, 21:59
Non tutti usano Avira, diciamo metà e metà.
L'antivirus di Comodo è buono, ma Avira è l'antivirus dell'anno 2008 e qui siamo tutti maniaci della sicurezza :D
Pensa che c'è addirittura chi ce l'ha tutti e due :eek:

Ciao ciao ;)

Cioè...chi attiva l'antivirus del CIS e c'ha pure Avira ? :eek:

Roby_P
12-06-2009, 22:01
Cioè...chi attiva l'antivirus del CIS e c'ha pure Avira ? :eek:

Sì qualcuno li usa tutti e due, però io non sono tra loro :D
Personalmente credo che sia meglio averne uno solo, per evitare che vadano in conflitto

Ciao ciao ;)

Romagnolo1973
12-06-2009, 22:38
mille grazie , mi deve aver portato bene in ANTICIPO, venerdì mattina quando tornavo da essere stato a trovare mia madre avevano fatto una nuova "gettata di asfalto sopra quella esistente" , mi erano caduti gli occhiali da sole e in una frazione di secondo la ruota anteriore destra è andata su quell.. di zoccolo :muro: , uscito di strada subito al cartello indicativo Altopascio, scendevo giù nel campo, SOLO QUEL PALO Lì de dicono a livorno CENTRATO, scoppiati tutti e 2 gli airbag, un fumo e mezzo intossicato, laq cintura di "sicurezza" mi ha ROTTO LO STERNO e tutto...in pratica sono Obama con la faccia e metà braccia BIANCHE, IL RESTO come lui :( e fa un male boia (scusate l'off.topic)

peggio di Fantozzi, riprenditi presto

Romagnolo1973
12-06-2009, 22:41
Sì qualcuno li usa tutti e due, però io non sono tra loro :D
Personalmente credo che sia meglio averne uno solo, per evitare che vadano in conflitto

Ciao ciao ;)

si meglio solo uno col guard attivo

Riprenditi dal raffreddore bimba, l'ho preso pure io uffa, oggi ho fatto fuori una foresta intera , saranno stai 100 fazzoletti. The caldo col miele e via verso nuove avventure:D

Stefy_MHR
12-06-2009, 22:42
Cioè...chi attiva l'antivirus del CIS e c'ha pure Avira ? :eek:
Io ho sia avira che CIS, ma di quest'ultimo non ho installato l'antivirus!:)

buonasalve
12-06-2009, 22:43
peggio di Fantozzi,

:asd: :asd:

due mesi fà un altro Fantozzi, scivolandogli di mano il cellulare mentre era al volante, mi ha tamponato ad un semaforo rosso con un colpo tremendo :muro:
a mia volta ho tamponato chi mi precedeva nella fila :rolleyes:

è vero che mi piace il rapporto a tre (2 patate e un pisello)...ma non è questo il caso :D :D

LaSheikka
12-06-2009, 22:49
Sì qualcuno li usa tutti e due, però io non sono tra loro :D
Personalmente credo che sia meglio averne uno solo, per evitare che vadano in conflitto

Ciao ciao ;)

Grazie ;)

vabbeh che sono rinco certe volte, ma fino al punto di tenere 2 antivirus no eh :asd:

Ignorante Informatico
12-06-2009, 22:50
Sì qualcuno li usa tutti e due..
C'è anche chi si fa furbo e non ne usa nessuno :asd:

Roby_P
12-06-2009, 22:54
si meglio solo uno col guard attivo

Riprenditi dal raffreddore bimba, l'ho preso pure io uffa, oggi ho fatto fuori una foresta intera , saranno stai 100 fazzoletti. The caldo col miele e via verso nuove avventure:D

Io ora sto bene grazie :)
Vedi di riprenderti presto :flower:

Roby_P
12-06-2009, 22:56
C'è anche chi si fa furbo e non ne usa nessuno :asd:

E come fai??? Che usi? :stordita:

Ignorante Informatico
12-06-2009, 23:04
E come fai??? Che usi? :stordita:
Chi, io? :fiufiu:

La mia è una provocazione per intendere che, con l'attuale uso di HIPS, strumenti in real-time come Prevx EDGE, hardening del sistema ed account limitato, un AV non è più fra i software indispensabili per la protezione del proprio sistema (l'euristica spesso produce FP ed il sistema delle firme, specialmente se non comunitario, non garantisce un'adeguata protezione).

Tutto, ovviamente, IMHO ;)

Roby_P
12-06-2009, 23:08
Chi, io? :fiufiu:

La mia è una provocazione per intendere che, con l'attuale uso di HIPS, strumenti in real-time come Prevx EDGE, hardening del sistema ed account limitato, un AV non è più fra i software indispensabili per la protezione del proprio sistema (l'euristica spesso produce FP ed il sistema delle firme, specialmente se non comunitario, non garantisce un'adeguata protezione).

Tutto, ovviamente, IMHO ;)

OK tutto chiaro, a parte una cosa :stordita:
Che vuol dire hardening del sistema?

Ignorante Informatico
12-06-2009, 23:13
..Che vuol dire hardening del sistema?
Una bella e costruttiva cosa come questa (http://www.hwupgrade.it/forum/showthread.php?t=1517343) ;)

Se non ricordo male, sei su MS Vista: bene, applica le dovute restrizioni e, con FW+HIPS-AV e browser configurati e potenziati ad hoc, naviga dove ti pare... naturalmente, sulla tua amata VirtualBox :flower:

Roby_P
12-06-2009, 23:25
Una bella e costruttiva cosa come questa (http://www.hwupgrade.it/forum/showthread.php?t=1517343) ;)

E' scritto fitto fitto :eekk:
Me lo leggo domani che è meglio :D

Se non ricordo male, sei su MS Vista: bene, applica le dovute restrizioni e, con FW+HIPS-AV e browser configurati e potenziati ad hoc, naviga dove ti pare... naturalmente, sulla tua amata VirtualBox :flower:

XP Pro SP3 :D

Grazie per le spiegazioni :flower:

Ignorante Informatico
12-06-2009, 23:28
..Grazie per le spiegazioni :flower:
Un dovere... del resto, tu sei la Regina (meglio scriverlo a bassa voce o una persona si arrabbierà non poco :asd:).

Naturalmente, si tratta di una persona insospettabile :D

Roby_P
12-06-2009, 23:30
Un dovere... del resto, tu sei la Regina (meglio scriverlo a bassa voce o una persona si arrabbierà non poco :asd:).

Naturalmente, si tratta di una persona insospettabile :D

Talmente insospettabile che io non ho capito chi è :stordita:

Ignorante Informatico
12-06-2009, 23:32
Talmente insospettabile che io non ho capito chi è :stordita:
Meglio per entrambi... o mi sotterrerà con DDoS di parole :D

Roby_P
12-06-2009, 23:56
Meglio per entrambi... o mi sotterrerà con DDoS di parole :D

Scusa ma così proprio non vale :cry:
Ormai mi hai incuriosito :D

jedy48
13-06-2009, 01:01
un bel grazie a tutti voi, siete veramente degli amici "seppur virtuali" :)

>Chrys<
13-06-2009, 09:22
Un saluto a tutti! Sono nuovo nel forum, e avrei un piccolo dubbio. Il centro sicurezza pc di XP rileva come antivirus anche il Defence+, di conseguenza mi risultano più software antivirali intallati, quando in realtà ne ho soltanto uno AntiVir Premium. Secondo voi è normale? Grazie! :)

Roby_P
13-06-2009, 09:35
Un saluto a tutti! Sono nuovo nel forum, e avrei un piccolo dubbio. Il centro sicurezza pc di XP rileva come antivirus anche il Defence+, di conseguenza mi risultano più software antivirali intallati, quando in realtà ne ho soltanto uno AntiVir Premium. Secondo voi è normale? Grazie! :)

Benvenuto tra noi >Chrys< :D

Il centro di sicurezza non funziona un granchè bene, a me segnalava due antivirus e due firewall :eek:
E ti assicuro che non ce l'ho. Per me non ti devi preoccupare, non è normale, ma a volte lo fa ;)

Ciao ciao ;)

>Chrys<
13-06-2009, 09:45
Grazie Roby, in effetti ho provato di tutto, anche rimuovere la cartella "Repository", ma nulla, continuava a segnalarmi 2 antivirus. :)

Romagnolo1973
13-06-2009, 10:59
Grazie Roby, in effetti ho provato di tutto, anche rimuovere la cartella "Repository", ma nulla, continuava a segnalarmi 2 antivirus. :)

puoi anche disabilitare il centro sicurezza volendo tanto non serve a molto, come hai visto

@Sirio@
13-06-2009, 17:05
Un dovere... del resto, tu sei la Regina (meglio scriverlo a bassa voce o una persona si arrabbierà non poco :asd:).

Naturalmente, si tratta di una persona insospettabile :D

Hai incuriosito anche me :sofico: chi è questa persona insospettabile?

Se ce l'avevi con me, io non m'arrabbio mai.....o quasi :stordita: :D

@Sirio@
13-06-2009, 17:16
Uffa....non vale, non è divertente così :(
Neanche un urletto!!

:D :D è più forte di me: non riesco ad arrabbiarmi con te.
Dovresti impegnarti di più :p

@Sirio@
13-06-2009, 17:37
si meglio solo uno col guard attivo

Riprenditi dal raffreddore bimba, l'ho preso pure io uffa, oggi ho fatto fuori una foresta intera , saranno stai 100 fazzoletti. The caldo col miele e via verso nuove avventure:D

Col caldo non si sopporta, anch'io lo presi un mesetto fa ed è durato 2 settimane :mad:
Pensare che tutto l'inverno l'ho passato indenne e la prima volta che ho acceso il condizionatore m'ha fregato. :stordita:

manidiburro
13-06-2009, 17:50
buonasera ragazzi.. non so come comportarmi di fronte a programmi che si connettono a internet come, ad esempio, google earth e pokerstar (e altri giochi online..).. io gli ho considerati come "applicazioni fidate", dato che continuavano a chiedermi consensi.. ho fatto bene?
non c'è in comodo un'opzione simile a quella di armor chiamata "modalità protetta" che applicavo ai programmi di questo tipo (permette di eseguire un programma con gli stessi diritti di un account "guest" così da evitare l'utilizzo di privilegi utente elevati da parte di malware)?

grazie dei chiarimenti;)


edit:ma comodo elimina da solo dopo un cert tempo i log che crea o mi ritroverò un giorno con 1 gb di log?!!

cloutz
13-06-2009, 17:58
Chi, io? :fiufiu:

La mia è una provocazione per intendere che, con l'attuale uso di HIPS, strumenti in real-time come Prevx EDGE, hardening del sistema ed account limitato, un AV non è più fra i software indispensabili per la protezione del proprio sistema (l'euristica spesso produce FP ed il sistema delle firme, specialmente se non comunitario, non garantisce un'adeguata protezione).

Tutto, ovviamente, IMHO ;)

sante parole Ignorante Informatico...sai cosa penso:)

per il resto scusatemi, sono un pò assente ultimamente...:(

un Saluto a tutti

Roby_P
13-06-2009, 18:02
buonasera ragazzi.. non so come comportarmi di fronte a programmi che si connettono a internet come, ad esempio, google earth e pokerstar (e altri giochi online..).. io gli ho considerati come "applicazioni fidate", dato che continuavano a chiedermi consensi.. ho fatto bene?
non c'è in comodo un'opzione simile a quella di armor chiamata "modalità protetta" che applicavo ai programmi di questo tipo (permette di eseguire un programma con gli stessi diritti di un account "guest" così da evitare l'utilizzo di privilegi utente elevati da parte di malware)?

grazie dei chiarimenti;)


edit:ma comodo elimina da solo dopo un cert tempo i log che crea o mi ritroverò un giorno con 1 gb di log?!!

Ciao manidiburro,
il file di log viene cancellato e ricreato quando raggiunge i 2MB.
Sinceramente non credo che definire google earth un'applicazione fidata sia un problema, però i giochi online...non riesci a fare delle regole più precise?
Troppi pop up?

manidiburro
13-06-2009, 18:14
Ciao manidiburro,
il file di log viene cancellato e ricreato quando raggiunge i 2MB.
Sinceramente non credo che definire google earth un'applicazione fidata sia un problema, però i giochi online...non riesci a fare delle regole più precise?
Troppi pop up?

eh non ho idea di come fare regole più precise per pokerstars.. perchè per il resto sono a posto!! non mi puoi fare qualche esempio su come fare delle regole per queste applicazioni?

ps: gli updater, tipo google updater, li posso mettere tranquillamente come "istallzione e aggiornamenti"? così dovrebbero fare tutto in automatico la prossima volta, senza aprire popup giusto?

Roby_P
13-06-2009, 18:31
eh non ho idea di come fare regole più precise per pokerstars.. perchè per il resto sono a posto!! non mi puoi fare qualche esempio su come fare delle regole per queste applicazioni?

Io di solito rispondo ai pop up, poi quando ho creato un pò di regole me le vado a studiare e le generalizzo un pochino.
L'unico problema è che non ho la più pallida idea di come funzioni questo gioco :stordita:
Vabbè proviamoci :D
Per prima cosa vai in Firewall -> Avanzate -> Impostazioni di comportamento del Firewall, tab Impostazioni Avvisi e se non l'hai già fatto porta il livello su Molto Alto, così nel Log verranno riportati tutti i dettagli ;)
Adesso com'è impostato? Su Appliocazione sicura?

ps: gli updater, tipo google updater, li posso mettere tranquillamente come "istallzione e aggiornamenti"? così dovrebbero fare tutto in automatico la prossima volta, senza aprire popup giusto?

Giusto ;)

manidiburro
13-06-2009, 18:43
no no.. policy personale ora.. che devo fare?!

Roby_P
13-06-2009, 18:48
no no.. policy personale ora.. che devo fare?!

Scusa colpa mia, non mi sono spiegata bene :D
Pokerstar è un gioco che si installa o vai su un sito a giocare?
Questo lo avevi fatto?

Per prima cosa vai in Firewall -> Avanzate -> Impostazioni di comportamento del Firewall, tab Impostazioni Avvisi e se non l'hai già fatto porta il livello su Molto Alto

manidiburro
13-06-2009, 19:19
si si l'avevo messo su molto alto!!
comunque pokerstar devi installarlo sul pc, ma poi per giochi online per forza..

Roby_P
13-06-2009, 19:24
si si l'avevo messo su molto alto!!
comunque pokerstar devi installarlo sul pc, ma poi per giochi online per forza..

Ok :D :D

Allora vai in Firewall -> Avanzate -> Policy Sicurezza Network, cerca il nome dell'eseguibile del gioco e dimmi che Policy hai applicato
Personalizzata oppure Applicazione Fidata?

manidiburro
13-06-2009, 19:46
Ok :D :D

Allora vai in Firewall -> Avanzate -> Policy Sicurezza Network, cerca il nome dell'eseguibile del gioco e dimmi che Policy hai applicato
Personalizzata oppure Applicazione Fidata?

ora personalizzata..!!

Roby_P
13-06-2009, 20:22
ora personalizzata..!!

Così dovrai rispondere ai pop up e man mano si creeranno le regole
Ma il gioco è a schermo intero?
Perchè se è così, rischi di non vedere i pop up di Comodo e ti si blocca tutto :stordita:

Se fino ad ora lo hai usato come applicazione fidata, puoi anche creare questa regola:

Azione: Consenti (spunta la voce Registra l'evento nel Log)
Protocollo: IP
Direzione: In/Out
Descrizione:
Indirizzo di origine: Qualsiasi
Indirizzo di destinazione: Qualsiasi
Dettagli IP: Qualsiasi

E' assolutamente identica alla Policy "Applicazione fidata", solo che registra nel Log quello che fa il gioco. Poi ci studiamo il Log e vediamo di tirare fuori qualche regoletta :D
Però non so se funzionerà, sto improvvisando :(
Nel senso il gioco funzionerà sicuramente usando questa regola (può fare qualunque cosa :D ), non so cosa troveremo dopo nel Log :stordita:

Insomma io credo che giocando on line, hai due possibilità: o metti il Firewall in Apprendimento (però così imparerà ed autorizzerà tutte le attività di tutto quello che hai sul pc che tenterà di connettersi ad internet nel periodo in cui lo tieni in apprendimento) o crei questa regoletta così almeno l'unico che avrà libertà di movimento è il gioco.

Possibile che non c'è nessuno che ci aiuta :nera:
o almeno che mi dice se la mia idea è completamente folle oppure no :D

@Sirio@
13-06-2009, 20:30
:D :D :D
La tua idea è giusta... un po' troppo macchinosa :p

Basta creare una regola come quella che hai suggerito ma invece di Consenti e R egistra la imposti su Domanda e registra e applicarla all'eseguibile del gioco. ;)

Romagnolo1973
13-06-2009, 20:30
Così dovrai rispondere ai pop up e man mano si creeranno le regole
Ma il gioco è a schermo intero?
Perchè se è così, rischi di non vedere i pop up di Comodo e ti si blocca tutto :stordita:

Se fino ad ora lo hai usato come applicazione fidata, puoi anche creare questa regola:

Azione: Consenti (spunta la voce Registra l'evento nel Log)
Protocollo: IP
Direzione: In/Out
Descrizione:
Indirizzo di origine: Qualsiasi
Indirizzo di destinazione: Qualsiasi
Dettagli IP: Qualsiasi

E' assolutamente identica alla Policy "Applicazione fidata", solo che registra nel Log quello che fa il gioco. Poi ci studiamo il Log e vediamo di tirare fuori qualche regoletta :D
Però non so se funzionerà, sto improvvisando :(
Nel senso il gioco funzionerà sicuramente usando questa regola (può fare qualunque cosa :D ), non so cosa troveremo dopo nel Log :stordita:

Insomma io credo che giocando on line, hai due possibilità: o metti il Firewall in Apprendimento (però così imparerà ed autorizzerà tutte le attività di tutto quello che hai sul pc che tenterà di connettersi ad internet nel periodo in cui lo tieni in apprendimento) o crei questa regoletta così almeno l'unico che avrà libertà di movimento è il gioco.

Possibile che non c'è nessuno che ci aiuta :nera:
o almeno che mi dice se la mia idea è completamente folle oppure no :D

:D :D :D
Folle no, ma io ho sempre consigliato di mettere in apprendimento sia il FW che il D+, basta salvare le regole prima di fare questo e poi analizzare quali regole ha fatto CIS per quel gioco, farsi una istantanea di quella , rimettere su le regole precedentemente salvate e lì applicare le regole del gioco
Così non si hanno problemi con cis che impara a trattare erroneamente qualcosa che esce, che comunque è un rischio limitato

Roby_P
13-06-2009, 21:10
Grazie Raga :flower:


@ manidiburro

Di soluzioni te ne abbiamo fornite una vagonata :D
Scegline una e poi se hai problemi a realizzarla, chiedi che ti diamo una mano

Ciao ciao ;)

manidiburro
13-06-2009, 21:12
allora.. le cose che pockerstar fa e a cui devo acconsentire sono le seguenti;
TCP out da ip qualsiasi a 77.87.179.66 porta origine qualunque, destinazione 443
TCP out da ip qualsiasi a 77.87.178.130 porta origine qualunque, destinazione 443
TCP out da ip qualsiasi a 77.87.178.131 porta origine qualunque, destinazione 443
TCP out da ip qualsiasi a 77.87.179.69 porta origine qualunque, destinazione 443
TCP out da ip qualsiasi a 77.87.178.128 porta origine qualunque, destinazione 443

fa qualcosa di strano? mi consigliate una regola "sicura" e che faccia andare il programma?

Roby_P
13-06-2009, 21:27
No no dire proprio che è un bravo giochino :D

Se ti va puoi raggruppare le regole mettendo un range al posto di un singolo IP.

Per esempio puoi selezionare la prima e cliccare su Modifica, poi vai su Indirizzo di destinazione e selezioni Range IP e come secondo IP metti 77.87.178.131, poi clicchi su Applica. Dopo di che selezioni una ad una le regole che stanno sotto a quella appena modificata e le rimuovi, poi clicchi su OK.
Così ti ritrovi con una sola regola, un pò (ma solo un pò :D ) più generale

manidiburro
13-06-2009, 21:46
grazie mille dell'aiuto roby;)

Roby_P
13-06-2009, 21:49
Prego :D

Roby_P
13-06-2009, 21:50
sante parole Ignorante Informatico...sai cosa penso:)

per il resto scusatemi, sono un pò assente ultimamente...:(

un Saluto a tutti

Ciao cloutz :D

Cambiato avatar :asd:

cloutz
14-06-2009, 10:15
Ciao cloutz :D

Ciao Roby_P!:flower:

Cambiato avatar :asd:
:fiufiu::nonio:

manidiburro
14-06-2009, 17:43
buongiorno ragazzi;)
ho notato che un sacco di programmi richiedono TCP in uscita alla porta 80..
cos'è esattamente questa richiesta comune a un sacco di programmi? può essere pericolosa?!

cloutz
14-06-2009, 17:51
buongiorno ragazzi;)
ho notato che un sacco di programmi richiedono TCP in uscita alla porta 80..
cos'è esattamente questa richiesta comune a un sacco di programmi? può essere pericolosa?!

di solito è la richiesta di aggiornamento..comunque sarà un eccesso di zelo, ma consiglio di monitorare anche quelle uscite

vorrei che un programma, prima di cercare aggiornamenti, mi avvertisse:)

Roby_P
14-06-2009, 17:56
buongiorno ragazzi;)
ho notato che un sacco di programmi richiedono TCP in uscita alla porta 80..
cos'è esattamente questa richiesta comune a un sacco di programmi? può essere pericolosa?!

Ciao manidiburro,
di solito sono richieste per gli aggiornamenti :D

Per esempio tutti i software di sicurezza usano la porta 80 per gli aggiornamenti.
Anche altri programmi di uso comune (tipo OpenOffice, Foxit Reader, IrfanView, ImgBurn....) usano la porta 80 per gli aggiornamenti di versione.

Però è chiaro....la liceità della richiesta dipende dalla regolarità del programma.
Se lo hai regolarmente acquistato o scaricato dal sito ufficiale, puoi stare tranquillo; se invece la fonte è dubbia....
Se hai dubbi, prova a disabilitare gli aggiornamenti del programma e vedi se si connette cmq

Ciao ciao ;)

giovanni69
15-06-2009, 11:07
Come mai a distanza di piu' di 1 anno dal rilascio del Service Pack 3 per XP, il CIS non è ancora ufficialmente compatibile? :rolleyes:

Roby_P
15-06-2009, 13:05
Come mai a distanza di piu' di 1 anno dal rilascio del Service Pack 3 per XP, il CIS non è ancora ufficialmente compatibile? :rolleyes:

No hai capito male :D
Quelli sono i requisiti mini di sistema

Ciao ciao ;)

giovanni69
16-06-2009, 09:57
No hai capito male :D
Quelli sono i requisiti mini di sistema

Ciao ciao ;)

Ok, bene. :p Grazie!

Ignorante Informatico
16-06-2009, 12:23
..Se ce l'avevi con me, io non m'arrabbio mai.....o quasi :stordita: :D
No, altrimenti l'avrei scritto poco dopo; diciamo che è una persona testarda :D


sante parole Ignorante Informatico...sai cosa penso:)
Eh, so cosa pensi e credo sia la strada da seguire e far intraprendere. A tal proposito, CIS aiuta parecchio (sebbene io sia per i moduli indipendenti) ed è per questo che mi scoccia sapere che abbiano integrato addirittura un AV (viale Vecchio Norton in vista?) ;)

Un doveroso sgarbo alla balena... hai capito l'augurio :asd:


@Roby_P:

letto quel thread e fatto un po' di sano hardening? :p

cloutz
16-06-2009, 17:34
Un doveroso sgarbo alla balena... hai capito l'augurio :asd:


allora speriamo che non abbia bisogni impellenti:ciapet:

Roby_P
16-06-2009, 19:52
@Roby_P:

letto quel thread e fatto un po' di sano hardening? :p

Sto leggendo :D
25 pagine non sono tante è che io ci metto un pò a capire tutto :D :D :stordita:

cloutz
16-06-2009, 20:02
Sto leggendo :D
25 pagine non sono tante è che io ci metto un pò a capire tutto :D :D :stordita:

è davvero una grandissima guida..
25 pagine riassunte in poche lettere: LUA+SRP+IPSec:D

ho imparato (quasi) più cose con quel tutorial che in anni di frequentazioni di forum :sofico:

Saluti

:..Giuliacci..:
16-06-2009, 20:48
è davvero una grandissima guida..
25 pagine riassunte in poche lettere: LUA+SRP+IPSec:D

Anche io ho letto la guida e mi è sembrata veramnete ben fatta,.. ma poi se impostamo win in quella maniera, Comodo FW lo buttiamo via? :D
Grazie mille Ignorante Informatico di averla postata :)

cloutz
16-06-2009, 20:52
Anche io ho letto la guida e mi è sembrata veramnete ben fatta,.. ma poi se impostamo win in quella maniera, Comodo FW lo buttiamo via? :D


io quando usavo quella configurazione usavo anche CIS, ma più che altro perchè mi piaceva il software, non per necessità:):D

un saluto a tutti

:..Giuliacci..:
16-06-2009, 21:13
io quando usavo quella configurazione usavo anche CIS, ma più che altro perchè mi piaceva il software, non per necessità:):D

un saluto a tutti

Già anche uso mi tengo lo stesso CIS anche se però non blocca più niente :D spero almeno che il D+ continui a dare segni di vita, mi stavano così simpatici i suoi pop-out :asd:

Ignorante Informatico
16-06-2009, 22:50
Sto leggendo :D
25 pagine non sono tante è che io ci metto un pò a capire tutto :D :D :stordita:
Escludi i tanti post polemici :asd:

Per il resto, ha scritto tutto il nostro caro Sisu (che, tra l'altro, ha anche allegato configurazione di IPsec e script); per quanto ne possa capire io, ti basta già il primo post (sarebbe da incorniciare, davvero).


..ma poi se impostamo win in quella maniera, Comodo FW lo buttiamo via? :D
No :D

Quella configurazione blinda il tuo sistema, ma, per quanto riguarda IPsec, non gestisce i programmi; quindi, puoi dedurre che il FW potrà servirti per gestire le comunicazioni esterne dei vari software, anche se i rischi sono già ridotti al minimo con le restrizioni imposte a protocolli e porte ;)

:..Giuliacci..:
17-06-2009, 13:03
No :D

Quella configurazione blinda il tuo sistema, ma, per quanto riguarda IPsec, non gestisce i programmi; quindi, puoi dedurre che il FW potrà servirti per gestire le comunicazioni esterne dei vari software, anche se i rischi sono già ridotti al minimo con le restrizioni imposte a protocolli e porte ;)

Sì hai ragione,adesso farò così, grazie della risposta :)

rlt
18-06-2009, 18:13
Ciao ragazzi,ho un problemino.
Avevo 3 pc collegati tramite cavo di rete a un router (tramite switch).Avevo creato una cartella comune (l'ho chiamata condivisa) dove tutti potevano inserire e prendere files.
3 giorni fa un pc si rompe,e l'ho dovuto sostituire.Ho seguito tutta la procedura in prima pagina,ma credo che qualcosa sia andato storto con le zone network.
Nella figura che segue,il PC 3 è il nuovo pc.In pratica succede che il PC2 e il PC3 si vedono (accedono alla cartella "condivisa") solo se il PC1 è acceso.
Quindi:
Pc1>Pc2 e Pc2>Pc1 OK
Pc1>Pc3 e Pc3>Pc1 ok
Pc2>Pc3 e Pc3>Pc2 NO a meno che non sia acceso il Pc1
Inoltre,nel PC1 e Pc2 si sono create altre 2 zone (le ho cerchiate di rosso con il punto interrogativo) che non so da dove provengano.
Ho Alice come provider,e ho seguito tutte le istruzioni in prima pagina (stacco il cavo,lo riattacco,mi compaiono le finestre della zone...etc.)
E' normale che una volta che ho sostituito il pc3 (quindi è cambiato l'ip) non mi compare il messaggio di nuova zona sia nel pc1 che nel pc2?

http://img35.imageshack.us/img35/7862/immaginenim.th.jpg (http://img35.imageshack.us/i/immaginenim.jpg/)

@Sirio@
20-06-2009, 12:35
Ciao rlt :)
dov'è la LAN #2 [169.254.xxx.xxx/255.255.0.0] sul PC3?

Non hai flaggato la prima casella quando ti è apparsa la finestra della rilevazione rete?

@Sirio@
20-06-2009, 13:09
No, altrimenti l'avrei scritto poco dopo; diciamo che è una persona testarda :D



...

Non ce l'avrai mica con Romagnolo?

Il nostro caro Romagnolo... spero non ce l'abbia con me per quello che ho scritto ma per Roby ho un debole e poi è una donna... non ce ne sono molte che si interessano di sicurezza informatica e riescono così bene a capire quello di cui parliamo.

Romagnolo insieme a me in questo thread si è dato molto da fare per aiutare tutti, SEMPRE, fin dall'inizio... e penso che tanti gliene sono grati come dimostrano i vari post.
Ha tutta la mia ammirazione per come si è comportato, lo trovo una persona corretta e per me questo vale tanto anzi, è la cosa che apprezzo di più in una persona.

Ciao :)

andrea.ippo
20-06-2009, 13:15
Ciao rlt, la 169.254.x.x è una rete di default da cui vengono presi gli indirizzi IP da assegnare quando ci sono errori nell'ottenere un IP p.es. da server DHCP.
Le puoi cancellare tranquillamente.


Per quanto riguarda la non visibilità di PC3<->PC2, ti consiglio di:
anzitutto, verificare che ci sia connettività (ping reciproco)
Può anche essere qualche problema di servizi di windows per l'accesso a cartelle condivise...se il ping funziona, sai che il problema è a livello più alto (p.es. servizi, appunto)

Se il ping invece fallisce, ti consiglio di:

FARE UN BACKUP della configurazione di Comodo
spegnere il pc1
scollegare il 2 e il 3 dallo switch
controllare che sia sul 2 sia sul 3 sia attivo il rilevamento automatico delle zone
cancellare dal 2 e dal 3 tutte le network zones esclusa la loopback (127.0.0.1)
ricollegare 2 e 3 allo switch e sperare che comodo rilevi la rete su entrambi

Ciao

Ignorante Informatico
20-06-2009, 13:16
..Ha tutta la mia ammirazione per come si è comportato..
Ha e hai tutta la mia ammirazione... ma non mi riferivo a lui. Comunque, acqua passata, chiudiamo questa parentesi scherzosa ;)

Romagnolo1973
20-06-2009, 13:36
Non ce l'avrai mica con Romagnolo?

Il nostro caro Romagnolo... spero non ce l'abbia con me per quello che ho scritto ma per Roby ho un debole e poi è una donna... non ce ne sono molte che si interessano di sicurezza informatica e riescono così bene a capire quello di cui parliamo.

Romagnolo insieme a me in questo thread si è dato molto da fare per aiutare tutti, SEMPRE, fin dall'inizio... e penso che tanti gliene sono grati come dimostrano i vari post.
Ha tutta la mia ammirazione per come si è comportato, lo trovo una persona corretta e per me questo vale tanto anzi, è la cosa che apprezzo di più in una persona.

Ciao :)

Ha e hai tutta la mia ammirazione... ma non mi riferivo a lui. Comunque, acqua passata, chiudiamo questa parentesi scherzosa ;)

Ehh grazie Sirio ma non sono io per vari motivi per primo perchè non sono permaloso o geloso (termini che non stanno nel mio vocabolario) ed entrambi adoriamo Roby che è la regina indiscussa qua, inoltre se I.I. avesse qualcosa da dirmi me lo direbbe in portoghese così ci capiamo solo noi :D
Grazie come sempre delle belle parole, purtroppo in questa settimana ho avuto poco tempo e a malapena ho rivisto 3 pagine dell'help ma prima o poi ci riesco a controllarlo.
Penso che la brasiliana arriverà a fine agosto quindi o lì o quando parte circa metà settembre da Fiumicino qualcosa organizziamo, una bella cena non ce la toglie nessuno.

Roby_P
20-06-2009, 15:49
Roby for President :yeah:



@ Sirio e Romagnolo

Grazie :flower:

@Sirio@
20-06-2009, 17:29
@ Roby_P

:p :p :p

(...ma l'ultimo giro di Valentino? ...:asd:... ne vogliamo parlare?)


Ciao rlt, la 169.254.x.x è una rete di default da cui vengono presi gli indirizzi IP da assegnare quando ci sono errori nell'ottenere un IP p.es. da server DHCP.
Le puoi cancellare tranquillamente.

...

Ciao

Il nostro esperto di reti :D ;)
...'spetta 'n attimo Andrè, mi spiegheresti? Vorrei capire meglio.
Quindi quel tipo di rete viene rilevata da CIS quando c'è qualcosa che non va con la normale assegnazione degli indirizzi?

E allora quando questa viene rilevata con un solo PC collegato ad un router? :confused:

Ciao.

@Sirio@
20-06-2009, 17:35
Ha e hai tutta la mia ammirazione... ma non mi riferivo a lui. Comunque, acqua passata, chiudiamo questa parentesi scherzosa ;)

...vabbè non indaghiamo oltre.

Grazie ;)

boba66
20-06-2009, 17:36
ecco esatto vorrei capire anche io sta cosa delle reti

l'ha fatto anche il mio pc settimana scorsa mentre ero fuori casa
io sono utente fastweb fibra ottica ho quindi ip fisso e sono collegata tramite cavo all'hag . . . ho trovato proprio la finestra della rete come se qualcuno avesse cercato di collegare un altro pc al mio

@Sirio@
20-06-2009, 17:42
Ehh grazie Sirio ma non sono io per vari motivi per primo perchè non sono permaloso o geloso (termini che non stanno nel mio vocabolario) ed entrambi adoriamo Roby che è la regina indiscussa qua, inoltre se I.I. avesse qualcosa da dirmi me lo direbbe in portoghese così ci capiamo solo noi :D
Grazie come sempre delle belle parole, purtroppo in questa settimana ho avuto poco tempo e a malapena ho rivisto 3 pagine dell'help ma prima o poi ci riesco a controllarlo.
Penso che la brasiliana arriverà a fine agosto quindi o lì o quando parte circa metà settembre da Fiumicino qualcosa organizziamo, una bella cena non ce la toglie nessuno.

Si, ma infatti non mi sembrava possibile fossi tu..

Cmq per la cena mi farebbe piacere sul serio a prescindere dalla tipa, cioè nel senso che se capiti da queste parti per altri motivi va bene ugualmente. ;)

@Sirio@
20-06-2009, 17:46
ecco esatto vorrei capire anche io sta cosa delle reti

l'ha fatto anche il mio pc settimana scorsa mentre ero fuori casa
io sono utente fastweb fibra ottica ho quindi ip fisso e sono collegata tramite cavo all'hag . . . ho trovato proprio la finestra della rete come se qualcuno avesse cercato di collegare un altro pc al mio

Ciao boba :)

Non fa niente che tu abbia quella rete nelle Zone Network, l'importante è che tu non abbia le regole per condividere nelle tue Regole Applicazioni (System) e Regole Globali.

andrea.ippo
20-06-2009, 18:27
Non mi risulta che una scheda con IP statico possa mai ottenere un indirizzo IP in quella net particolare.
Del resto, se l'IP è statico, la scheda è forzata ad assumere quell'indirizzo, e non può in nessun caso prenderne un altro (tutt'al più mancherà la connettività effettiva tra pc se l'IP statico è stato impostato in modo scriteriato)

Quindi il caso citato da sirio può verificarsi solo se il router fa anche da server DHCP e per qualche motivo l'assegnazione dell'IP fallisce. P.es. ha esaurito gli indirizzi da attingere dal pool o il server DHCP interno al router è stato spento e la configurazione della scheda di rete del PC è tale da non avere un IP statico di ripiego.

@boba: attenzione a non confondere: l'IP statico di cui parli, almeno in base alle mie (scarse) conoscenze in materia di Fastweb, è assegnato all'hag/router (sono la stessa cosa? illuminatemi, che sto hag non ho mai capito cosa diavolo sia), e quindi non al singolo pc che ci colleghi in cascata.
Dunque, può essere successo che il tuo pc ha la scheda di rete configurata per ottenere l'IP "passivamente", tramite DHCP, e che l'hag per qualche motivo non sia riuscito a darglielo (magari l'avevi appena acceso, oppure una giornata storta :D)

Ciao

Romagnolo1973
20-06-2009, 19:51
Si, ma infatti non mi sembrava possibile fossi tu..

Cmq per la cena mi farebbe piacere sul serio a prescindere dalla tipa, cioè nel senso che se capiti da queste parti per altri motivi va bene ugualmente. ;)

eh sì ma adesso passare per Roma mi è difficile, ma ho detto ala signorina di scegliere Roma e non le lande deserte di Malpensa proprio per vedere voi e la città che merita quasi quanto voi.
Ci rivediamo qua martedì, ora mi assento per fare il segretario ai referendum per 2 giorni.

Se persino Biagi ha detto che Vale è stato bravo.. allora the doctor ha preso la laurea ad honoris, un capolavoro tipo shummi in Brasile alla sua ultima gara che fece 14 sorpassi, che ora per vederli servono 10 campionati. Vale è il migliore di sempre, ne nasce uno ogni 50 anni e quello prima era Agostini

rlt
20-06-2009, 20:40
Ciao rlt :)
dov'è la LAN #2 [169.254.xxx.xxx/255.255.0.0] sul PC3?

Non hai flaggato la prima casella quando ti è apparsa la finestra della rilevazione rete?

Ciao Sirio.Mica ho capito la tua prima domanda,sai?Io nell'immagine ho fatto il collage di 3 immagini e sotto ogni schermata della zone ci ho messo l'ip proprietario del relativo pc.
Per quanto riguarda la tua seconda domanda,la risposta è si:ho fatto tutto secondo guida.
Comunque lunedi posterò le schermate relative ai 3 system

:..Giuliacci..:
21-06-2009, 12:35
Il nostro esperto di reti :D ;)
...'spetta 'n attimo Andrè, mi spiegheresti? Vorrei capire meglio.
Quindi quel tipo di rete viene rilevata da CIS quando c'è qualcosa che non va con la normale assegnazione degli indirizzi?

E allora quando questa viene rilevata con un solo PC collegato ad un router? :confused:

Ciao.Nel mondo windows, quando una scheda di rete è configurata per ottenere dinamicamente un indirizzo IP (DHCP), ma non è disponibile un server DHCP oppure non riesce a contattarlo, la scheda di rete ottiene quella classe di indirizzi come diceva Andrea.
P.S. Per tutti voi appassionati di networking se volete studiarlo a fondo utilizzate OpenBSD :D

@Sirio@
22-06-2009, 11:28
Ciao Sirio.Mica ho capito la tua prima domanda,sai?Io nell'immagine ho fatto il collage di 3 immagini e sotto ogni schermata della zone ci ho messo l'ip proprietario del relativo pc.
Per quanto riguarda la tua seconda domanda,la risposta è si:ho fatto tutto secondo guida.
Comunque lunedi posterò le schermate relative ai 3 system

La mia domanda era dovuta al fatto che nella precedente configurazione sui tuoi PC avevamo impostato la LAN #1 [192.168.1.xxx/255.255.255.0] e la LAN #2 [169.254.xxx.xxx/255.255.0.0]. Ricordi?
Adesso sulle Zone Network del PC3 la LAN #2 non c'è, però da quello che ci hanno spiegato andrea.ippo e Giuliacci ne deduco che questa volta il PC 3 ha ottenuto l'indirizzo senza problemi... ora la domanda sorge spontanea :D

@ andrea.ippo e :..Giuliacci..:

Innanzitutto vi ringrazio e visto che ci siamo chiedervi se sapete il motivo per cui negli altri 2 PC vengono rilevate tutt'e due le reti?
Cioè, visto che nei PC è stata rilevata la rete [192.168.1.xxx/255.255.255.0] ed ogni PC ha ottenuto il proprio indirizzo, perché viene creata anche la seconda rete [169.254.xxx.xxx/255.255.0.0]?

Ciao :)

boba66
22-06-2009, 11:48
@boba: attenzione a non confondere: l'IP statico di cui parli, almeno in base alle mie (scarse) conoscenze in materia di Fastweb, è assegnato all'hag/router (sono la stessa cosa? illuminatemi, che sto hag non ho mai capito cosa diavolo sia), e quindi non al singolo pc che ci colleghi in cascata.
Dunque, può essere successo che il tuo pc ha la scheda di rete configurata per ottenere l'IP "passivamente", tramite DHCP, e che l'hag per qualche motivo non sia riuscito a darglielo (magari l'avevi appena acceso, oppure una giornata storta :D) Ciao
Allora per le mie altrettante scarse conoscenze non tanto di fastweb quanto delle reti in genere credo di poterti comunque dire che ad un router puoi collegare tramite un 'unica connessione più pc quindi più pc usufruiranno della stessa connessione mentre nell'hag credo che siano al massimo 2 ma non ho mai provato.

Per quanto riguarda me non so cosa sia successo quel giorno in quanto assente ma è possibile che sia saltata la connessione e che il pc abbia cercato un qualcosa e mi ha segnalato ben 2 ricerche di connessione come se un altro pc appunto cercasse di connettersi alla rete locale. Quando ho visto i messaggi li ho chiusi e null'altro ha segnalato nei giorni a seguire.

HO verificato e nella mia "local network" ho solo la connessione con il portatile che a volte collego con un cavo in modo da sfruttare la connessione. e che non ho autorizzato altri accessi.

grazie ciao

@Sirio@
22-06-2009, 11:50
eh sì ma adesso passare per Roma mi è difficile, ma ho detto ala signorina di scegliere Roma e non le lande deserte di Malpensa proprio per vedere voi e la città che merita quasi quanto voi.
Ci rivediamo qua martedì, ora mi assento per fare il segretario ai referendum per 2 giorni.

Ed hai fatto bene, così finalmente c'incontriamo :) mentre per vedere Roma avrai bisogno di un po' più di tempo...

Se persino Biagi ha detto che Vale è stato bravo.. allora the doctor ha preso la laurea ad honoris, un capolavoro tipo shummi in Brasile alla sua ultima gara che fece 14 sorpassi, che ora per vederli servono 10 campionati. Vale è il migliore di sempre, ne nasce uno ogni 50 anni e quello prima era Agostini

Già.. anche per me "il dottore" è il migliore di sempre e vederlo in gara mentre fa "quei numeri", mi emoziona ogni volta.
Mi può capire bene chi è appassionato di moto e sa cosa significa avere sotto il sedere un "mostro" da 300 e passa Km/h.

rlt
22-06-2009, 17:05
Ecco il PC1:
http://img36.imageshack.us/img36/9586/immaginepc1.th.jpg (http://img36.imageshack.us/i/immaginepc1.jpg/)

Ecco il PC2:
http://img36.imageshack.us/img36/3844/immaginepc2.th.jpg (http://img36.imageshack.us/i/immaginepc2.jpg/)

Infine ecco il PC3
http://img36.imageshack.us/img36/4817/immaginepc3.th.jpg (http://img36.imageshack.us/i/immaginepc3.jpg/)

Non mi ricordo più perchè ho fatto quelle regole alle porte 137 e 138...

andrea.ippo
22-06-2009, 20:16
La mia domanda era dovuta al fatto che nella precedente configurazione sui tuoi PC avevamo impostato la LAN #1 [192.168.1.xxx/255.255.255.0] e la LAN #2 [169.254.xxx.xxx/255.255.0.0]. Ricordi?
Adesso sulle Zone Network del PC3 la LAN #2 non c'è, però da quello che ci hanno spiegato andrea.ippo e Giuliacci ne deduco che questa volta il PC 3 ha ottenuto l'indirizzo senza problemi... ora la domanda sorge spontanea :D

@ andrea.ippo e :..Giuliacci..:

Innanzitutto vi ringrazio e visto che ci siamo chiedervi se sapete il motivo per cui negli altri 2 PC vengono rilevate tutt'e due le reti?
Cioè, visto che nei PC è stata rilevata la rete [192.168.1.xxx/255.255.255.0] ed ogni PC ha ottenuto il proprio indirizzo, perché viene creata anche la seconda rete [169.254.xxx.xxx/255.255.0.0]?

Ciao :)

Ciao sirio, la rete 192.168.1.xxx evidentemente è stata rilevata durante il corretto funzionamento del router/hag, quella 169.254.xxx.xxx invece durante il periodo di tempo per cui i pc non sono riusciti a ottenere un IP.
Perché solo 2 su 3 e non tutti? Forse quello "che si è salvato" era spento nel periodo di indisponibilità del server DHCP

Roby_P
23-06-2009, 11:21
Ecco il PC1:
http://img36.imageshack.us/img36/9586/immaginepc1.th.jpg (http://img36.imageshack.us/i/immaginepc1.jpg/)

Ecco il PC2:
http://img36.imageshack.us/img36/3844/immaginepc2.th.jpg (http://img36.imageshack.us/i/immaginepc2.jpg/)

Infine ecco il PC3
http://img36.imageshack.us/img36/4817/immaginepc3.th.jpg (http://img36.imageshack.us/i/immaginepc3.jpg/)

Non mi ricordo più perchè ho fatto quelle regole alle porte 137 e 138...

Ciao rlt :D

Hai già eliminato le Local Area con IP del tipo [169.254.xxx.xxx/255.255.0.0]??
Quelle, come ti hanno spiegato i ragazzi, sono frutto di un errore, quindi le puoi tranquillamente eliminare. E' capitato anche a me una volta ed io l'ho segata senza pietà e non ho avuto problemi :D
Ce le hai sul PC1 e sul PC2.

Quello che invece non ho capito è perchè sul PC2 si è creata la Local Area Network #3 IP in [192.168.1.102/255.255.0.0]
192.168.1.102 è l'IP del PC3, che ci fa questa Local Area sul PC2?!? :mbe:

Poi un'altra cosa (e per questa attendo conferme da voi Raga :D ) sui PC1 e PC2 hai fatto delle regole per autorizzare System a muoversi liberamente nella Loopback Zone, non credo serva, però magari mi sbaglio :stordita:

Ciao ciao ;)

Roby_P
23-06-2009, 16:17
Ciao a tutti :)

Ho una domanda per voi.
Come vi compertate con java.exe e javaw.exe (Java command line tool)??
Io nel D+ gli ho dato tutti i permessi che mi hanno chiesto, ma non so che fare nel firewall :stordita:

Ciao ciao ;)

Romagnolo1973
23-06-2009, 17:13
Ciao a tutti :)

Ho una domanda per voi.
Come vi compertate con java.exe e javaw.exe (Java command line tool)??
Io nel D+ gli ho dato tutti i permessi che mi hanno chiesto, ma non so che fare nel firewall :stordita:

Ciao ciao ;)

i vari javaw, jqnotify,jusched.exe io li ho tutti bloccati e non o mai avuto problemi. Sai che io odio Java quanto tu odi SVCHOST :D

Roby_P
23-06-2009, 17:42
i vari javaw, jqnotify,jusched.exe io li ho tutti bloccati e non o mai avuto problemi. Sai che io odio Java quanto tu odi SVCHOST :D

Già è vero :asd:
Ed infatti li avevo bloccati tutti anch'io.
Però sai come sono fatta, io preferisco andare alla fonte :D
Così ho disabilitato gli aggiornamenti di java, così jusced.exe oltre a non andare in giro per internet, non gira neanche per il pc!!
Ora sto pensando di segare anche Java Quick Starter, compresa l'estensione di Firefox, tanto per eliminare anche jqs.exe e jqsnotify.exe :asd:

L'unico dubbio è su java.exe.
Oggi con buonasalve stavamo facendo la scansione online con Secunia, a lui andava a me no perchè avevo bloccato java.exe :(

nV 25
23-06-2009, 21:09
Gente, 'sera!

Visto che è da 1 pò che non mi faccio vivo, tutto OK?

Tutti in trepidante attesa della (rivoluzionaria?) v4, a smadornare dietro alle regole o fila tutto liscio come l'olio?

Parlando seriamente, ne approfitto per fare un caloroso saluto a tutti, indistintamente...


Buona serata e, in particolare, buon proseguimento!

Ciao da nV*...







*già, nV:
ma chi è, poi, se non uno dei tanti anonimi della rete che si nasconde da qualche anno dietro un (banale, peraltro..) nick name?

Saluti da Massimiliano, và, che è più "trasparente" visto che riflette il mio vero nome...

Roby_P
23-06-2009, 21:25
nV!!!!!!!!!!!!!!!!!!!!

Ciao :vicini:

Mi raccomando ricordati di passare a bacchettarmi quando uscirà la v4, perchè avrò fatto l'aggiornamento invece di una installazione pulita :D
Tanto ormai lo sai che sono pigra http://upload.cdfreaks.com/geno888/smileys/UFFA.png.gif

nV 25
23-06-2009, 22:04
...Mi raccomando ricordati di passare a bacchettarmi quando uscirà la v4, perchè ...

vedila come "lassismo" ma, almeno on line dove il rapporto è tra nick, ho deciso di non accalorarmi più e di sposare la politica del vivi e lascia vivere...:)

Figuriamoci, dunque, se verrò a sindacarti di qualcosa...

Per quello che conto, poi...;)



Ti abbraccio cmq calorosamente e cosciente di non fare torto a nessuno visto che tutto è virtuale (non il calore, xò..)

Ciao!

rlt
24-06-2009, 11:40
Ciao rlt :D

Hai già eliminato le Local Area con IP del tipo [169.254.xxx.xxx/255.255.0.0]??
Quelle, come ti hanno spiegato i ragazzi, sono frutto di un errore, quindi le puoi tranquillamente eliminare. E' capitato anche a me una volta ed io l'ho segata senza pietà e non ho avuto problemi :D
Ce le hai sul PC1 e sul PC2.

Quello che invece non ho capito è perchè sul PC2 si è creata la Local Area Network #3 IP in [192.168.1.102/255.255.0.0]
192.168.1.102 è l'IP del PC3, che ci fa questa Local Area sul PC2?!? :mbe:

Poi un'altra cosa (e per questa attendo conferme da voi Raga :D ) sui PC1 e PC2 hai fatto delle regole per autorizzare System a muoversi liberamente nella Loopback Zone, non credo serva, però magari mi sbaglio :stordita:

Ciao ciao ;)
Allora:si,le local area 169.... le ho cancellati tutte.Per quanto riguarda la seconda domanda (che ci fa la local 192...102 sul pc2 se è del pc3),la risposta è:boh! La scienza non può spiegare tutto.....:muro: :muro:
Comunque la situazione rimane immutata:PC2 e PC3 non si vedono,a meno che non sia acceso PC1.A sto punto credo che PC1 faccia da tramite,nel senso che "sembra" che PC2 e PC3 si vedano,ma in verità entrambi vedono PC1 che quindi chiude l'anello (anello di congiunzione)

Roby_P
24-06-2009, 11:50
Allora:si,le local area 169.... le ho cancellati tutte.Per quanto riguarda la seconda domanda (che ci fa la local 192...102 sul pc2 se è del pc3),la risposta è:boh! La scienza non può spiegare tutto.....:muro: :muro:

:D :D :D

Comunque la situazione rimane immutata:PC2 e PC3 non si vedono,a meno che non sia acceso PC1.A sto punto credo che PC1 faccia da tramite,nel senso che "sembra" che PC2 e PC3 si vedano,ma in verità entrambi vedono PC1 che quindi chiude l'anello (anello di congiunzione)

Sicuro che dipenda dalle regole del firewall e non dalla configurazione della rete che avevi fatto tu (a livello di sistema operativo e non sul firewall)??
Ora non ricordo perfettamente, ma mi pare che tu avevi creato una rete un pò complicata del tipo il PC1 vede tutti, ma il PC2 può vedere il PC1 ma non il PC3 e così via...
Magari avendo cambiato uno dei pc ora devi sistemare anche quella configurazione :boh:

@Sirio@
24-06-2009, 13:16
Un caloroso saluto a te nV, mi fa sempre piacere leggerti...

Io purtroppo ho sempre meno tempo, causa famiglia, lavoro ecc. e quindi mi leggerete di rado.

Voglio ringraziare di nuovo andrea.ippo per aver fatto un po' di luce su un argomento a me oscuro.

Ciao e a presto :)

andrea.ippo
24-06-2009, 14:54
Un caloroso saluto a te nV, mi fa sempre piacere leggerti...

Io purtroppo ho sempre meno tempo, causa famiglia, lavoro ecc. e quindi mi leggerete di rado.

Voglio ringraziare di nuovo andrea.ippo per aver fatto un po' di luce su un argomento a me oscuro.

Ciao e a presto :)

Ben volentieri, figurati :)

Ciao

rlt
24-06-2009, 16:28
Sicuro che dipenda dalle regole del firewall e non dalla configurazione della rete che avevi fatto tu (a livello di sistema operativo e non sul firewall)??
Ora non ricordo perfettamente, ma mi pare che tu avevi creato una rete un pò complicata del tipo il PC1 vede tutti, ma il PC2 può vedere il PC1 ma non il PC3 e così via...
Magari avendo cambiato uno dei pc ora devi sistemare anche quella configurazione :boh:
L'idea iniziale era quella,ma poi ho optato per la semplice e normale rete

Roby_P
24-06-2009, 17:00
L'idea iniziale era quella,ma poi ho optato per la semplice e normale rete

Allora non resta che dare un'occhiata alle global rules :D

PS: se non l'hai creata tu la Local Area Network #3 nel PC2, allora cancellala, tanto l'IP è del PC3 e non compare neanche nelle regole per System, non credo proprio che serva ad un bel niente :asd:

http://img36.imageshack.us/img36/3844/immaginepc2.th.jpg (http://img36.imageshack.us/i/immaginepc2.jpg/)

Nibbles
24-06-2009, 17:18
Ciao ragazzi, avrei bisogno di alcune info sul funzionamento di CIS con una rete. La mia rete è realizzata da tre pc collegati ad un router ed un fotocopiatore di rete.

PC1 192.168.1.10
PC2 192.168.1.20 con CIS
PC3 192.168.1.30

Fotocopiatore 192.168.1.251

Io vorrei sapere come devo configurare il CIS x non avere problemi con questa rete ed esser tempestato di domande dal D+.

Nella Zone Network WKB LAN ho aggiunto tutti gli indirizzi sopra citati come IP in [191.168.1.XXX/255.255.255.0]

In Policy Sicurezza/Regole App ho System impostato come:

Allow System to Send Request If the Target is In [WKB LAN]
Allow System to Recive Request If the Target is In [WKB LAN]
Consenti IP in uscita da IP qualsiasi a IP qualsiasi dove il Protocollo è qualsiasi

In Policy Sicurezza/Global Rules

Allow All Outgonig Request if the Target is In [WKB LAN]
Allow All Incoming Request if the Target is In [WKB LAN]

Ci vogliono altre regole? Sono coperto o scoperto?

Perche se lancio una stampa sul fotocopiatore di rete arriva il D+ a chiedermi se voglio far uscire spoolsrv? non dovrei far tutto senza altre richieste?

andrea.ippo
24-06-2009, 17:24
Ciao ragazzi, avrei bisogno di alcune info sul funzionamento di CIS con una rete. La mia rete è realizzata da tre pc collegati ad un router ed un fotocopiatore di rete.

PC1 192.168.1.10
PC2 192.168.1.20 con CIS
PC3 192.168.1.30

Fotocopiatore 192.168.1.251

Io vorrei sapere come devo configurare il CIS x non avere problemi con questa rete ed esser tempestato di domande dal D+.

Nella Zone Network WKB LAN ho aggiunto tutti gli indirizzi sopra citati come IP in [191.168.1.XXX/255.255.255.0]

In Policy Sicurezza/Regole App ho System impostato come:

Allow System to Send Request If the Target is In [WKB LAN]
Allow System to Recive Request If the Target is In [WKB LAN]
Consenti IP in uscita da IP qualsiasi a IP qualsiasi dove il Protocollo è qualsiasi

In Policy Sicurezza/Global Rules

Allow All Outgonig Request if the Target is In [WKB LAN]
Allow All Incoming Request if the Target is In [WKB LAN]

Ci vogliono altre regole? Sono coperto o scoperto?

Perche se lancio una stampa sul fotocopiatore di rete arriva il D+ a chiedermi se voglio far uscire spoolsrv? non dovrei far tutto senza altre richieste?

Ciao, il D+ non ti chiede se far comunicare spoolsrv con l'esterno, ma semmai con altri processi (le comunicazioni tra pc sono controllate dal modulo firewall, mentre il D+ fa il monitoraggio dell'interazione processo/processo e processo/file).
In ogni caso spoolsrv lo devi autorizzare, perché è il servizio di spool di stampa, cioè quello che accetta le stampe e ne gestisce le code

Nibbles
24-06-2009, 17:31
Ciao, il D+ non ti chiede se far comunicare spoolsrv con l'esterno, ma semmai con altri processi (le comunicazioni tra pc sono controllate dal modulo firewall, mentre il D+ fa il monitoraggio dell'interazione processo/processo e processo/file).
In ogni caso spoolsrv lo devi autorizzare, perché è il servizio di spool di stampa, cioè quello che accetta le stampe e ne gestisce le codeOK.. Ritieni siano corrette le impostazioni che ho messo? Ne devo aggiungere in più o restringere qualcosa?

Giant Lizard
24-06-2009, 17:43
ogni tanto mi vengono fuori tentativi di connessione da parte del processo sched.exe...è sicuro? Io blocco sempre, ma spesso si ripresenta :confused:

Romagnolo1973
24-06-2009, 17:48
ogni tanto mi vengono fuori tentativi di connessione da parte del processo sched.exe...è sicuro? Io blocco sempre, ma spesso si ripresenta :confused:

se è lo sched.exe di Avira puoi bloccarlo col remember nell'avviso dell'uscita firewall di CIS

Stefy_MHR
24-06-2009, 20:27
Sono normali tutte queste intrusioni?:eek:

http://i39.tinypic.com/2lt1oa1.png

Roby_P
24-06-2009, 21:13
Sono normali tutte queste intrusioni?:eek:

Ciao Stefy_MHR,
sì sono normali sopratutto se fai p2p :D
Una volta chiuso il programma (eMule, uTorrent...) i server continuano a contattarti per scaricare, ma il tuo programma è chiuso e quindi giustamente Comodo blocca le connessioni. Comodo usa un nome di fantasia (Windows Operating System) perchè non sa qual'è il nome dell'applicazione che tenta la connessione :D

PS: Potresti cortesemente ridurre le dimensioni dell'immagine che hai postato, è un pò grande :flower:


@ Romagnolo
Come sono andata? :D :D

Stefy_MHR
24-06-2009, 21:36
Ciao Stefy_MHR,
sì sono normali sopratutto se fai p2p :D
Una volta chiuso il programma (eMule, uTorrent...) i server continuano a contattarti per scaricare, ma il tuo programma è chiuso e quindi giustamente Comodo blocca le connessioni. Comodo usa un nome di fantasia (Windows Operating System) perchè non sa qual'è il nome dell'applicazione che tenta la connessione :D

PS: Potresti cortesemente ridurre le dimensioni dell'immagine che hai postato, è un pò grande :flower:


@ Romagnolo
Come sono andata? :D :D
Ah ok grazie... in effetti faccio uso di p2p (pirla to pirla:D ) ogni tanto!

Per l'immagine scusatemi, ho editato... non ci faccio molto caso a queste cose perchè ho un 22 pollici!:Prrr: :Prrr:

Giant Lizard
24-06-2009, 23:18
se è lo sched.exe di Avira puoi bloccarlo col remember nell'avviso dell'uscita firewall di CIS

non saprei, dice che è un'applicazione sicura ma che arriva da fuori (a volte invece tenta di connettersi da dentro) :boh:

Ignorante Informatico
24-06-2009, 23:26
non saprei, dice che è un'applicazione sicura ma che arriva da fuori (a volte invece tenta di connettersi da dentro) :boh:
Se puoi e ne hai voglia, prova a postare qualche screen; magari, potrebbe essere d'aiuto :)

Giant Lizard
24-06-2009, 23:38
Se puoi e ne hai voglia, prova a postare qualche screen; magari, potrebbe essere d'aiuto :)

ok, la prossima volta che mi ricapita faccio uno screen e lo posto :)

ne metterò più di uno perché se non sbaglio mi succede anche con altri processi. Alla mia ragazza altri ancora...boh, dev'essere qualcosa legata ai notebook forse :boh:

Ignorante Informatico
24-06-2009, 23:43
..Alla mia ragazza altri ancora...boh, dev'essere qualcosa legata ai notebook forse :boh:
Già vi immagino in preda al panico :asd:

Scherzi a parte (lo sai), immagino abbiate installato CIS da poco tempo. Se sì, si tratterebbe di una cosa normalissima (non a caso, se ricordo bene, vi compaiono processi etichettati come affidabili).

Giant Lizard
25-06-2009, 00:31
Già vi immagino in preda al panico :asd:

Scherzi a parte (lo sai), immagino abbiate installato CIS da poco tempo. Se sì, si tratterebbe di una cosa normalissima (non a caso, se ricordo bene, vi compaiono processi etichettati come affidabili).

bè ce l'abbiamo da qualche mese in realtà, ma lo abbiamo da poco reinstallato a seguito di diversi format :p

Romagnolo1973
25-06-2009, 01:34
Ciao Stefy_MHR,
sì sono normali sopratutto se fai p2p :D
Una volta chiuso il programma (eMule, uTorrent...) i server continuano a contattarti per scaricare, ma il tuo programma è chiuso e quindi giustamente Comodo blocca le connessioni. Comodo usa un nome di fantasia (Windows Operating System) perchè non sa qual'è il nome dell'applicazione che tenta la connessione :D

PS: Potresti cortesemente ridurre le dimensioni dell'immagine che hai postato, è un pò grande :flower:


@ Romagnolo
Come sono andata? :D :D

Io non avrei potuto fare di meglio, a forza di imparare hai superato i professori :D
Io poi di reti ne so un fico secco tu lì mi hai sicuramente già superato

Xaolao
25-06-2009, 10:20
Ah ok grazie... in effetti faccio uso di p2p (pirla to pirla:D ) ogni tanto!

una curiosità: poco prima dello screen avevi usato programmi p2p? se no, che tipo di connessione usi? :eh:

mi spiego: io ho perennemente la stessa situation, ma uso emule rarissimamente... :fagiano:

29Leonardo
25-06-2009, 12:58
Scusate ragazzi, dall'ultima volta che ho visitato questo thread ne sono cambiate di cose :D

Io attualmento sono ancora su comodo firewall 3.9 ( non l'internet security) + avira 9, mi consigliate di passare definitivamente all' IS? Se si posso tenermi avira o è inutile o va in conflitto?

Grazie :)

Ignorante Informatico
25-06-2009, 13:02
..Se si posso tenermi avira o è inutile o va in conflitto?
CIS, rispetto alla versione che hai, offre qualche modulo in più, inoltre è più aggiornato e, quindi, non affetto da eventuali bug che la 3.9 potrebbe avere.

Per quanto riguarda AntiVir, puoi tenerlo tranquillamente, in quanto non va in conflitto con il modulo AV presente in CIS :)

29Leonardo
25-06-2009, 13:39
Ok grazie allora già che sono in vena di cambiamenti levo il mio e provo il cis.:D

Romagnolo1973
25-06-2009, 14:03
Ok grazie allora già che sono in vena di cambiamenti levo il mio e provo il cis.:D

comodo 3.9 e CIS 3.9 sono la stessa cosa, se hai fatto gli aggiornamenti allora hai già cis senza AV visto che ti ha mantenuto le impostazioni precedenti
Resta quindi come sei

Roby_P
25-06-2009, 15:30
una curiosità: poco prima dello screen avevi usato programmi p2p? se no, che tipo di connessione usi? :eh:

mi spiego: io ho perennemente la stessa situation, ma uso emule rarissimamente... :fagiano:

Ciao Xaolao,
lo fa con tutti i programmi che scambiano dati con l'esterno, per esempio a me lo fa anche con Messenger e Skype, quando li chiudo per un pò mi ritrovo tutte queste voci nel Log :D
Le richieste di connessione vengono dall'esterno verso il tuo pc (almeno per me è così), ma il programma ora è chiuso e Comodo blocca tutto.
Controlla solo che IP Origine è un IP esterno e IP Destinazione sia il tuo IP. Se è così per me puoi stare tranquillo :D
Se poi non usi neanche programmi di messaggistica istantanea, allora non lo so perchè hai tutte quelle voci :D :D :Prrr:

CIao ciao ;)

Roby_P
25-06-2009, 15:33
Io non avrei potuto fare di meglio, a forza di imparare hai superato i professori :D
Io poi di reti ne so un fico secco tu lì mi hai sicuramente già superato

Parli di reti da pesca, vero? :stordita:

Romagnolo1973
25-06-2009, 15:42
Parli di reti da pesca, vero? :stordita:

:rotfl: no, di calze a reti :Prrr:

Roby_P
25-06-2009, 18:50
In questo caso....sì ne sono più di te :O

:..Giuliacci..:
25-06-2009, 20:31
In questo caso....sì ne sono più di te :O

E per fortuna :D , se ne sapesse più Romagnolo inizierei a preoccuparmi...:D


Scherzo :Prrr:

Giant Lizard
26-06-2009, 17:44
due domande:


1) l'antivirus di CIS non va in conflitto con Avira, ok, ma io non l'ho installato. Consigliate di farlo? Cioè è meglio avere sia l'antivirus di CIS che Antivir?

2) questi sono i processi attivi secondo il mio CIS, sono regolari?

http://img141.imageshack.us/img141/8181/connessionicomodo.jpg


grazie anticipatamente :)

jedy48
26-06-2009, 18:01
due domande:


1) l'antivirus di CIS non va in conflitto con Avira, ok, ma io non l'ho installato. Consigliate di farlo? Cioè è meglio avere sia l'antivirus di CIS che Antivir?

2) questi sono i processi attivi secondo il mio CIS, sono regolari?

http://img141.imageshack.us/img141/8181/connessionicomodo.jpg


grazie anticipatamente :)

io metterei anche Avira, anzi io hò anche Avira Premium oltre al CIS a Prevx 3 e a a-squared QAntimalware pro

Giant Lizard
26-06-2009, 18:08
io metterei anche Avira, anzi io hò anche Avira Premium oltre al CIS a Prevx 3 e a a-squared QAntimalware pro

no scusa, forse non mi ero spiegato. Io ho il CIS (senza antivirus interno) + Antivir :D

volevo sapere se è utile installare anche l'antivirus di Comodo.

Romagnolo1973
26-06-2009, 18:22
due domande:


1) l'antivirus di CIS non va in conflitto con Avira, ok, ma io non l'ho installato. Consigliate di farlo? Cioè è meglio avere sia l'antivirus di CIS che Antivir?

2) questi sono i processi attivi secondo il mio CIS, sono regolari?

http://img141.imageshack.us/img141/8181/connessionicomodo.jpg


grazie anticipatamente :)

io eviterei di avere 2 programmi che fanno lo stesso lavoro, occorre che l'AV di uno dei due non sia in tempo reale altrimenti hai conflitti, insomma io resterei come sei ora, FW e D+ in agguuinta ad Avira come AV e basta.
Per le connessioni attive io non ne ho nessuna (a parte messenger o FireFox se sto in linea o in internet) ma dipende se tu hai o meno una rete con altri pc, se la hai allora avere quelle connessioni è normale, se non hai reti invece devi bloccare system in CIS e fare la cura dimagrante di servizi inutili di windows e usare NVT windows Securer, Windows Worms Door Cleaner, Seconfig XP
Sono programmi o guide che trovi anche nelle faq di pagina 1 di questa discussione
P.S.: Alcuni su vista non vanno
P.S. 2 : Alg.exe se disabiliti il FW di windows che tanto usando CIS è inutile dovrebbe sparire

Giant Lizard
26-06-2009, 18:56
io eviterei di avere 2 programmi che fanno lo stesso lavoro, occorre che l'AV di uno dei due non sia in tempo reale altrimenti hai conflitti, insomma io resterei come sei ora, FW e D+ in agguuinta ad Avira come AV e basta.
Per le connessioni attive io non ne ho nessuna (a parte messenger o FireFox se sto in linea o in internet) ma dipende se tu hai o meno una rete con altri pc, se la hai allora avere quelle connessioni è normale, se non hai reti invece devi bloccare system in CIS e fare la cura dimagrante di servizi inutili di windows e usare NVT windows Securer, Windows Worms Door Cleaner, Seconfig XP
Sono programmi o guide che trovi anche nelle faq di pagina 1 di questa discussione
P.S.: Alcuni su vista non vanno
P.S. 2 : Alg.exe se disabiliti il FW di windows che tanto usando CIS è inutile dovrebbe sparire

no, non reti con altri pc. Quindi confermi anche tu che il firewall di Windows è inutile? Lo disattiverò dai servizi allora, ho letto come si fa.

come faccio a togliere i servizi inutili di Windows?

@Sirio@
26-06-2009, 21:37
La butto qui così:
Siete pronti per CIS 3.10? :D

:..Giuliacci..:
26-06-2009, 21:49
La butto qui così:
Siete pronti per CIS 3.10? :D

A quando l'uscita? :D

Giant Lizard
26-06-2009, 22:18
cacchio, ho fatto una cavolata :doh:

prima ho collegato il portatile tramite cavo di rete a Fastweb, mi ha chiesto se volevo abilitare la condivisione con gli altri computer della rete e ho fatto si. Ora come faccio a togliere quest'opzione?

Ignorante Informatico
26-06-2009, 22:25
..come faccio a togliere i servizi inutili di Windows?
Segui l'ottimo thread (http://www.hwupgrade.it/forum/showthread.php?t=1337681) di juninho85 ;)

Giant Lizard
26-06-2009, 22:27
Segui l'ottimo thread (http://www.hwupgrade.it/forum/showthread.php?t=1337681) di juninho85 ;)

azz...lunghetta, pensavo fosse più veloce :asd:

magari lo faccio più in là, eh? :D

Ignorante Informatico
26-06-2009, 22:44
..magari lo faccio più in là, eh? :D
Pigro come un iguana boliviano (http://upload.wikimedia.org/wikipedia/commons/8/8a/Iguana.jpg) :rolleyes:

Consigliala, quantomeno, a Set... fai mettere al riparo almeno lei :D

Roby_P
26-06-2009, 22:58
due domande:


1) l'antivirus di CIS non va in conflitto con Avira, ok, ma io non l'ho installato. Consigliate di farlo? Cioè è meglio avere sia l'antivirus di CIS che Antivir?

2) questi sono i processi attivi secondo il mio CIS, sono regolari?

http://img141.imageshack.us/img141/8181/connessionicomodo.jpg


grazie anticipatamente :)

Ciao Giant Lizard,
segui il consiglio di Romagnolo ;)

Disabilita il firewall di XP ed anche il relativo servizio (così sparisce la voce alg.exe)
Poi disabilita NetBIOS sulla connessione internet e fai una bella regola di blocco per System (così ti sparisce anche questa voce)

Per svchost.exe è dura :(
Leggi le FAQ (http://www.hwupgrade.it/forum/showpost.php?p=25040978&postcount=8), li c'è spiegato quali servizi è importante che disabiliti e poi ci sono anche due programmini comodi comodi (:asd:)
Usa WWDC e se non hai una LAN e non intendi crearne una in futuro, allora chiudi subito la porta 135.
Vedrai che facendo cos' ti spariscono tutte le voci ;)

Ciao ciao ;)

Roby (alias Dot.sa Tirone)

Roby_P
26-06-2009, 23:00
Segui l'ottimo thread (http://www.hwupgrade.it/forum/showthread.php?t=1337681) di juninho85 ;)

Interessantissima :eek:
Questa me la leggo tutta :D

Ma non dice molto sui servizi :D :D :Prrr: