Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Marathon: arriva il Fortnite hardcore
Marathon: arriva il Fortnite hardcore
Marathon è il titolo multiplayer competitivo del momento. Ecco quali sono le caratteristiche di gioco principali, insieme alle nostre prime considerazioni dopo qualche "run" nell'extraction shooter di Bungie
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-03-2006, 16:39   #1
steam-roller
Senior Member
 
L'Avatar di steam-roller
 
Iscritto dal: Dec 2005
Messaggi: 310
Servizi windows

Ciao a tutti!
Utilizzo Zone Alarm Pro ed ho adottato le seguenti impostazioni per alcuni servizi:

servizi:
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\alg.exe

impostazioni:
colonna accesso (zona attendibile e zona internet) --> permesso permanente
colonna server (zona attendibile e zona internet) --> divieto permanente

servizi:
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\winlogon.exe

impostazioni:
colonna accesso (zona attendibile e zona internet) --> permesso permanente
colonna server (zona attendibile e zona internet) --> i programmi devono chiedere il permesso ogni volta che tentano di uscire

Dal punto di vista della sicurezza tali impostazioni sono corrette?
steam-roller è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2006, 11:23   #2
steam-roller
Senior Member
 
L'Avatar di steam-roller
 
Iscritto dal: Dec 2005
Messaggi: 310
Nessuno è capace di darmi una dritta?
steam-roller è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2006, 21:14   #3
gioran888
Senior Member
 
Iscritto dal: Nov 2004
Città: Cagliari - dove c'è sempre il sole
Messaggi: 1248
Quote:
Originariamente inviato da steam-roller
Nessuno è capace di darmi una dritta?
Interessa anche me...........
Ciao
gioran888 è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2006, 15:33   #4
steam-roller
Senior Member
 
L'Avatar di steam-roller
 
Iscritto dal: Dec 2005
Messaggi: 310
Visto che non ho ottenuto alcuna risposta, riformulo la domanda;
qual'è la funzione dei seguenti servizi --> (lsass.exe, svchost.exe, csrss.exe, alg.exe, services.exe, winlogon.exe)?
Magari conoscendo il comportamento di tali servizi potrei impostare correttamente il firewall!
steam-roller è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2006, 18:33   #5
steam-roller
Senior Member
 
L'Avatar di steam-roller
 
Iscritto dal: Dec 2005
Messaggi: 310
rinnovo la mia richiesta...
steam-roller è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2006, 03:56   #6
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Quote:
Originariamente inviato da steam-roller
Visto che non ho ottenuto alcuna risposta, riformulo la domanda;
qual'è la funzione dei seguenti servizi --> (lsass.exe, svchost.exe, csrss.exe, alg.exe, services.exe, winlogon.exe)?
Magari conoscendo il comportamento di tali servizi potrei impostare correttamente il firewall!

...allora...quelli che "conosco" nel dettaglio:

-services.exe è il processo che determina e gestisce i servizi(anche dal nome...), quindi necessita solo di un corretto accesso al Local Host.

-svchost.exe è un contenitore di servizi, infatti sotto questo nome vengono racchiusi a gruppi(per questo nel Task manager ci sono diversi svchost.exe avviati), diversi servizi(se ti interessa sapere quali sono puoi scaricarti ProcessExplorer che ti darà un dettaglio su di essi e sulle eventuali connessioni TCP\IP). Se utilizzi WinUpdate(sia tramite IE che senza), devi dargli libero accesso in outbound con protocollo TCP sulle porte remote 80, 443(vedi te se immettere anche un range relativo agli IP dei server di MsUpdate...che per la gioia di tutti sono dinamici!), e send datagrams su porta remota 53.
Per il reparto sicurezza invece devi bloccare ogni connessione con protocollo TCP sulle porte locali 135->139.

Il resto dei processi da te elencati vanno tutti lasciati con libero accesso al Local Host, solo lsass.exe a volte, nn mi ricordo con quale bacarozzo, da problemi con la porta locale 500 e solo in caso di avvertenza del Firewall blindala.

Le regole base sono queste, andranno di sicuro adattare al tuo firewall(che nn conosco), ma se riesci a metterle in pratica dovresti nn avere problemi.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 17-03-2006 alle 03:59.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2006, 15:50   #7
steam-roller
Senior Member
 
L'Avatar di steam-roller
 
Iscritto dal: Dec 2005
Messaggi: 310
Grazie per la spiegazione.
Il firewall che utilizzo (Zone Alarm Pro) è configurato in modo da controllare l'esecuzione dei programmi; non appena un programma tenta di "uscire" posso, in tal caso, dare il consenso o negare l'uscita. Quindi, come puoi notare, non ho stabilito nessuna regola particolare. Cosa ne pensi? Dovrei creare delle regole specifiche?
steam-roller è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
FRITZ!Box 5690 Pro a 275€ e il nuovo FRI...
I segreti dei 2 nanometri di TSMC rubati...
CMF Buds 2 vs Nothing Ear (a): due auric...
Microonde e friggitrici ad aria con supe...
Amazon Haul: bestseller a -40% acquistan...
C'è ancora spazio per gli iMac: &...
GPU gaming a rischio? Micron oltre l'HBM...
iPhone 18 Pro, cambio di design in arriv...
OnePlus non molla: la serie Nord 6 sar&a...
GeForce RTX 3080 raffreddata con un diss...
Proofpoint mette in sicurezza gli agenti...
Annunci falsi su Bakeca con dati veri di...
Attenzione alla truffa dell'assegno di A...
Addio al mito delle batterie a stato sol...
400 milioni e un obiettivo ambizioso: Re...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v