Kodsweb Security Team

MENU

  :::: Main
  :::: Archive
  :::: Programs
  :::: Texts
  :::: Proxies
  :::: Wordlists
  :::: E-Books
  :::: Rfc
  :::: Our Projects
  :::: About
  :::: Forum
  :::: Exploits
  :::: Friends
  :::: Services
  :::: Feedback
  :::: Misc

FEEDS

KodsWeb.ru - Forum
KodsWeb.ru - Project News
KodsWeb.ru - IT & Scene News
KodsWeb.ru - Defaces Bugtraq Exploits

SEARCH



WHOIS

FRIENDS

--{ team void }--

gfs-team

XakNotDie - Security, Coding and IT.

all networks hacking and security research

COUNTERS





Рейтинг@Mail.ru

Rambler's Top100 Rambler's Top100



[ Настройка Брандмауера ]


Date: 19.08.01

Для чего я использовал это слово скажите вы, да по одной простой причине, многие люди привыкли к названию "Firewall" и ни шагу в сторону.
Firewall/Брандмауер/Межсетевой фильтр - это то, что подключают на участке сети между локальной сетью и маршрутизатором. В его обязанности входит фильтровать весь трафик и не допускать проникновения в локальную сеть извне. Firewall не дает никаким IP-адресам, кроме тех, которые записаны в его настройках, проходить через себя.

Таким образом главная функция файрвола – анализировать поступающие пакеты и датаграммы. Действует же файрвол согласно установленными вами правилам.

Сегодня я расскажу вам о том, как настроить файрвол, ведь именно от правильной настройки будет зависеть его эффективность и он не спасует при встрече неожиданного гостя.
Настройку файрвола можно сравнить с тренировкой перед сражением, где результат сражения будет всецело зависеть от того насколько хорошо натренирован "солдат."
Так начнем же тренировку.

В приложении к статье я использовал файрвол от "Signal9 Solutions"– ConSeal PC Firewall. Его можно скачать с нашего сайта FILES >> Network Security. Он без архива, требует установки. Так что скачивайте, устанавливайте и вперед.

После установки необходимо настроить ваш файрвол. Все очень просто. Спросит - какие правила - выбирайте Default.

Теперь осталось самое важное - настроить его правила, что тоже особого труда не составляет. Выбираем меню Rules - потом закладку All Network Devices потом в Manual нажимаем Add, пишем дескрипшн - кратко, но понятно описываем процедуру. Давайте, к примеру, сделаем так, чтобы файрвол блокировал все попытки соединения через стандартный порт Back Orifice. Пишем в дескрипшен - Block Back Orifice. Жмем Далее. Меню Service оставляем пустым, в меню протокол указываем TCP/IP в меню Direction - Убираем флажок Оutbound (если хотим сами пользоваться BO :)
В поле On Mach выбираем Allow ( установив флажки Block Incoming Connections и Block Incoming Fragments), жмем Далее, в поле Local устанавливаем значение Ports в 31337-31337 и еще раз далее , потом в поле Options выбираем Log always, жмем далее. Все готово. Теперь любые попытке соединения через стандартный порт Back Orifice будут блокированы.

Теперь, в качестве еще одного примера, установим разрешающие правило для ICQ. Выбирай меню Rules - потом закладку All Network Devices потом на Add, пишем дескрипшн - кратко, но понятно описываем процедуру. Пишем в дескрипшен - Allow ICQ . Жмем Далее. В меню Service выбираем ICQ, в меню протокол указываем TCP/IP в меню Direction - оставляем оба флажка включенными. В поле On Match выбираем Allow ( убрав флажки Block Incoming Connections и Block Incoming Fragments), жмем Далее, и еще раз далее , потом в поле Options выбираем Log Safe, жмем далее.

Теперь, зная, как настраивать файрвол, вы можете сконфогурировать его под себя.

Еще одна полезная вещь, которую я могу вам предложить. В выше указанном примере мы создали блокировку для стандартного порта Back Orifice. Троянский коней существует немеренно. Но если у вас есть желание и время:-), то с помощью данных этой таблицы вы сможете настроить свой файрвол на блокирование соединений по стандартным портам многих троянов.

:: Имя Трояна :::: Порт ::
Attack FTP666
BO jammerkillahV121
Bugs2115
Back Orifice31337
Back Orifice31338
BackDoor1999
BigGluck34324
Blade Runner5400
Blade Runner 1.x5401
Blade Runner 2.x5402
BOWhack31666
Devil65000
DeepBO31338
DeepThroat6670
DeepThroat6771
Deep Throat2140
Devil 1.0365000
Delta26274
Doly Trojan1011
Evil FTP23456
Fore, Schwindler50766
Firehotcker5321
FTP99CMP1492
Fore50766
GirlFriend21544
GirlFriend21554
GabanBus1245
GateCrasher6969
Gjamer12076
Hack?99 KeyLogger12223
Hackers Paradise456
InIkiller9989
Indoctrination6939
ICQKiller7789
ICQTrojan4590
Kuang30999
Millennium20001
Millenium20000
Masters Paradise30129
Masters Paradise40421
Masters Paradise 1.x40422
Masters Paradise 2.x40423
Masters Paradise 3.x40426
Master Paradise40423
NetBus1245
NetBus 1.x12346
NetBus Pro20034
NetSphere30100
Netspy1033
NetSpy DK31339
NetBus 2 Pro20034
NetMonitor7300
NetMonitor7306
NetMonitor 1.x7301
NetMonitor 2.x7306
NetMonitor 3.x7307
NetMonitor 4.x7308
Psyber Stream Server1170
Phineas Phucker2801
Portal of Doom9872
Portal of Doom 1.x 9873
Portal of Doom 2.x9874
Portal of Doom 3.x9875
Portal of Doom 4.x10067
Portal of Doom 5.x10167
Portal of Doom3700
Pass Ripper2023
Phase0555
PortalOfDoom9872
ProgenicTrojan11223
Prosiak 0.4722222
Prosiak22222
Prosiak33333
Portal of Doom9875
Phineas2801
Psyber Streaming Server1509
Priority6969
Priority16969
Ripper2023
Remote Grab7000
RemoteWindowsShutdown53001
RoboHack5569
Senna Spy11000
SubSeven1243
Streaming Audio Trojan1170
Socket2330303
ShockRave1981
Stealth Spy555
Silencer1001
Striker2565
Sockets de Troie50505
Sockets de Troie5000
Sockets de Troie 1.x5001
Shivka-Burka1600
SpySender1807
Shockrave1981
Satanz Backdoor666
Tiny Telnet Server34324
Telecommando61466
TheSpy40412
TrojanCow2001
Telecommando61466
The Invasor2140
The thing6400
Ultors Trojan1234
UglyFtp23456
Vodoo1245
VooDoo Doll1245
WebEx1001
WinCrash4092
Wincrash5742
Wincrash22583
WhackJob23456
Whack-a-mole12361
Whack-a-mole 1.x12362


Еще одна полезная опция, которую следует выделить. Включите Automatic Rule Learning Checked и тогда файрвол при поступлении неизвестного соединения будет у вас спрашивать что делать:
-Блокировать
-Разрешить
-Игнорировать
-Блокировать в течении этого сеанса
-Разрешить в течении этого сеанса


P.S. Огромное спасибо exc[ee]d'у за предоставленный список стандартных троянских портов.





{dr}{NerVe}     [KODSWEB]
!!! Статья является собственностью команды KODSWEB !!!
!!! Любое распространение без нашего разрешения строго запрешено !!!



 Copyright © 2001-2007 Kodsweb. All rights reserved.

Выиграть в виртуальное казино скачать

>