|
Виж темите без отговор | Виж активните теми
Дата и час: Пон Юли 27, 2026 10:55 am
Читав Windows базиран Firewall
| Автор |
Съобщение |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
 Re: Читав Windows базиран Firewall
Е остава условността, че разчиташ на VMware и Майкрософт (или който там ползваш да изгради софтуерния бридж) да те пази. На малко по-ниско софтуерно ниво, връзка навън има. Т.е. защитата не е абсолютна. Като цяло обаче не съм видял софтуер да действа чак толкова хакерски... засега поне изглежда достатъчно сигурно решение, срещу нежелано шпиониране от "приятелски" софтуер. Пробвах го това, ама доста е тегаво, изисква много да си промени човек ритъма на работа. Непрекъснато трябва да прехвърляш файлове насам-натам и доста бързо става досадно. Особенно с меил клиента е 
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Пон Юли 23, 2018 9:51 am |
|
 |
|
ДедоБоре
Ранг: Форумен бог
Регистриран на: Нед Ное 21, 2004 11:31 pm Мнения: 10088
|
 Re: Читав Windows базиран Firewall
мейл клиента ми се връзва по IMAP с вътрешния сървър през VPN. неудобството е, когато трябва да цъкнеш линк в мейл, тогава си пускам web мейл гледачка на машина с външен достъп или просто копирам линка от едната на другата машина. не е чак толкова досадно.
за точене на свалени файлове от виртуалната на реалната машина съм пуснал шер на download директорията на хоста. съответно браузъра на виртуалката е насочен да сваля там. нищо особено. аз ползвам VirtualBox, за WMware нямам наблюдение. не съм сигурен дали е въобще възможно виртуалката да докопа нейтив интерфейса. тя 'вижда' някакъв хардуерен виртуален чип като регистри (интел, броуком) и не мисля, че има въобще възможност да загрее, че това не е истински чип, че и някак си да преката пакет през него. сериозен хак ще да е...
|
| Пон Юли 23, 2018 11:11 am |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
 Re: Читав Windows базиран Firewall
Аз не визирам пробив през виртуалката отвън - навътре. Визирам пробив от "приятелски" софтуер отвътре - навън встрани от виртуалката. Имам предвид, че основната машина не съвсем отрязна от външния свят.
По същество цялото бриджиране е софтуерна услуга на Майкрософт + драйвера на виртуалния софтуер. Т.е. в иначе "глухата и сляпа" основна машина си имаш един напълно редовен мрежов адаптер закачен на мрежата, който мрежов адаптер при определения (софтуерно зададени) условия си получава съвсем пълен достъп навън. При всяко софтуерно бриджиране, разчиташ на коректността на софтуера... с цялата му условност. Нищо не пречи на Майкрософт например да промушат собствен трафик през бриджа. Писачите на виртуализацията също имат такъв достъп навън. Т.е. врата е открехната.
Относно това да оставиш IMAP на основната машина (било през VPN или не) - до колко това е сейфти, щото всеки зложател на основната машина може да се маскира като IMAP и да излезне навън. Ще си праща мейлчета с репорти. Даже може да ползва мейл клиента директно.
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Пон Юли 23, 2018 11:20 am |
|
 |
|
Dimitar
Ранг: Форумен бог
Регистриран на: Пет Ное 12, 2004 3:38 pm Мнения: 9103 Местоположение: Chicago, IL
|
 Re: Читав Windows базиран Firewall
Вчера пробвах да го направя това с бриджа (ползвам vmware) и въпреки че има такава настройка виртуалката остана без интернет даже без да съм го блокирал на хост машината Или аз нещо не правя като хората или е бъгаво. Ама то само се цъка една патка за бриджосване така че не знам.
|
| Пон Юли 23, 2018 2:12 pm |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
 Re: Читав Windows базиран Firewall
Още с инсталацията на VMWare, трябва да ти се е появил нов адаптер VMware Network Adapter нещо си.
Освен това на основния адаптер, трябва да сложиш чафка на VMWare bridge protocol (на VMWare Network Adapter-а трябва да е махната).
В плеъра, трябва да сложиш че си на bridge, а не NAT.
След това вече, основната и виртуалката трябва да се държат все едно имаш два отделни адаптера.
Едит: Спомням си, че при мен имаше проблем, щото имах и някакви други виртуални адаптери останали от Vbox-а и блутута. Трябва да му укажеш, че експлецитно основния адаптер се бриджва само към VMWare.
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Пон Юли 23, 2018 2:21 pm |
|
 |
|
ToHu
Ранг: Форумен бог
Регистриран на: Нед Сеп 26, 2004 9:21 pm Мнения: 30684 Местоположение: София
|
 Re: Читав Windows базиран Firewall
При мен работи, но да уточня, аз не използвам виртуалзиация на всичко, имам си ОС който е основен и в него пускам виртуална машина. Преди като OS-а беше MAC-os често ми се налагаше да превключвам от bridged на NAT заради разни проблемчета с различни софтуери, в моментa основна боза, нямам проблеми винаги стои на bridged. Аз не съм с плеъра а съм с цялата версия на WorkStation Pro но и с плеъра мисля е същата работа.
|
| Пон Юли 23, 2018 4:55 pm |
|
 |
|
Dimitar
Ранг: Форумен бог
Регистриран на: Пет Ное 12, 2004 3:38 pm Мнения: 9103 Местоположение: Chicago, IL
|
 Re: Читав Windows базиран Firewall
Уж всички чавки са както трябва и пак не иска да бачка.
|
| Вто Юли 24, 2018 1:40 am |
|
 |
|
ДедоБоре
Ранг: Форумен бог
Регистриран на: Нед Ное 21, 2004 11:31 pm Мнения: 10088
|
 Re: Читав Windows базиран Firewall
с какъв WMware си - плеър или уъркстейшън? има някаква бъглявина с последните версии е, винаги можеш да качиш VirtualBOX. за сега не съм настъпвал мотика с него (само една и много специфична)
цецо, вкара ме в мисли за IMAP-a. принципно мейл сървъра слуша по IMAP и на вътрешния, и на външния интерфейс. за да направи каквото и да е, трябва да си легитимен мейл потребител. конекцията е само TLS. шанса някой да набара юзер и парола, слушайки обмена, е минимален. шанса някой да хакне IMAP клиента и да изрови въпросната информация също не е голям (не ползвам М$). IMAP порта навън е разрешен само за мейл сървъра. то също рилейва само легитимни клиенти. евентуално може а се извади информация ако се хакне LDAP базата директно (почти невъзможно), или някой просто прави брут-форс по LDAP отвътре. обаче всичко това са тежки (в юридически смисъл) атаки и не вярвам някой от 'големите' производители на софтуер да рискуват да наджапат в това блато, чисто юридически. а да успее някой да прати мейл през хакнат акаунт, той ще остане в 'изпратени' и си е доказателство за съзнателно и целенасочено хакване.
разбира се, за всичко описано по-горе се събират логове. не съм видял нищо съмнително. бройката на легитимно изпратените мейлове си е точно колкото трябва. нелегитимните логвания по smtp ги следя със скрипт. вътрешен адрес не се е появявал (брутфорс отвътре).
в тази ситуация не виждам потенциал за дупка, ама ако ти се вижда нещо възможно, ще се радвам да споделиш
|
| Вто Юли 24, 2018 7:00 am |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
 Re: Читав Windows базиран Firewall
А трябваше да почнеш с това, че не позлваш уиндоус  Тогава нещата са относително ясни. Аз примерно се замислих, какво му пречи на софтуер под бозата да си прати имеил през дефаултния меил клиент (Аутлук например) към някой си и да си рапортува каквото си иска от твое име... Май нищо. Те креденшълите са си сейвнати в аутлука. Па ти си слагай стени и антивируси...
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Вто Юли 24, 2018 10:29 am |
|
 |
|
itso.t
Ранг: Форумен бог
Регистриран на: Чет Фев 03, 2005 2:21 am Мнения: 12765 Местоположение: София
|
 Re: Читав Windows базиран Firewall
Е нали това е идеята на стената - да резне достъпа на досадниците, в случая аутлук. Той как би изпратил нещо без връзка към света
|
| Вто Юли 24, 2018 10:42 am |
|
 |
|
Dimitar
Ранг: Форумен бог
Регистриран на: Пет Ное 12, 2004 3:38 pm Мнения: 9103 Местоположение: Chicago, IL
|
 Re: Читав Windows базиран Firewall
Дедо с уъркстейшън съм. Ама имам и една друга, дето и забравих името сега - на Оракъл нещо май беше, но мога да пробвам и твоята.
|
| Вто Юли 24, 2018 2:17 pm |
|
 |
|
itso.t
Ранг: Форумен бог
Регистриран на: Чет Фев 03, 2005 2:21 am Мнения: 12765 Местоположение: София
|
 Re: Читав Windows базиран Firewall
Същото е. Виртуалния бокс първоначално беше на Сън, а сега е на Оракъл.
|
| Вто Юли 24, 2018 2:26 pm |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
 Re: Читав Windows базиран Firewall
Това беше в контекста, че оставиш меил клиента на основната машина и одрежеш всичко друго освен IMAP във външната стена.
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Вто Юли 24, 2018 2:38 pm |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
 Re: Читав Windows базиран Firewall
Виртуалния бокс по всички тестове го дават значително по-бавен от vmware. И мойте впечатления са същите, то на мен и vmware ми се струва бавен, а бокса се влачи съвсем. С уточнението, че и основната машина и виртуалката са боза 7. Все пак vmware подържа някакво ускоряване на графиката и като че ли нещичко работи от това...
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Вто Юли 24, 2018 2:40 pm |
|
 |
|
ДедоБоре
Ранг: Форумен бог
Регистриран на: Нед Ное 21, 2004 11:31 pm Мнения: 10088
|
 Re: Читав Windows базиран Firewall
митак, изтрий мрежовите интерфейси от 1 до 7 на WMware-то. казват че помагало.
VirtualBox има guest additions, трябва да се качат. после някъде в табовете има чафки за хардуерните ускорения. при мен не наблюдавам загуба на перформънс, ама ползвам само браузър.
|
| Вто Юли 24, 2018 7:10 pm |
|
|
Кой е на линия |
Потребители разглеждащи този форум: 0 регистрирани и 3 госта |
|
Вие не можете да пускате нови теми Вие не можете да отговаряте на теми Вие не можете да променяте собственото си мнение Вие не можете да изтривате собствените си мнения Вие не можете да прикачвате файл
|
|