Перейти к содержанию

Правила по умолчанию, АХ


Рекомендуемые сообщения

Сюда желательно пишите всё что касается этих правил.Каким из них реально можно закрыть ко всему доступ, каким частично к чему-то, а к каким оставить.

 

Приложений Правил Папка

AcroRd32.exe 2 C:\Program Files\Adobe\Acrobat 7.0\Reader\

alg.exe 3 C:\WINDOWS\system32\

conf.exe 5 C:\Program Files\NetMeeting\

dwwin.exe 2 C:\WINDOWS\system32\

EXCEL.EXE 7 C:\Program Files\Microsoft Office\OFFICE11\

explorer.exe 5 C:\WINDOWS\

finger.exe 2 C:\WINDOWS\system32\

ftp.exe 3 C:\WINDOWS\system32\

iexplore.exe 13 C:\Program Files\Internet Explorer\

lpq.exe 2 C:\WINDOWS\system32\

lpr.exe 2 C:\WINDOWS\system32\

lsass.exe 6 C:\WINDOWS\system32\

mobsync.exe 2 C:\WINDOWS\system32\

mplayer2.exe 3 C:\Program Files\Windows Media Player\

MSACCESS.EXE 6 C:\Program Files\Microsoft Office\OFFICE11\

msimn.exe 8 C:\Program Files\Outlook Express\

msmsgs.exe 9 C:\Program Files\Messenger\

mstsc.exe 3 C:\WINDOWS\system32\

nslookup.exe 1 C:\WINDOWS\system32\

OUTLOOK.EXE 8 C:\Program Files\Microsoft Office\OFFICE11\

ping.exe 1 C:\WINDOWS\system32\

rcp.exe 2 C:\WINDOWS\system32\

rdpclip.exe 3 C:\WINDOWS\system32\

regwiz.exe 2 C:\WINDOWS\system32\

rexec.exe 2 C:\WINDOWS\system32\

rsh.exe 2 C:\WINDOWS\system32\

rundll32.exe 6 C:\WINDOWS\system32\

services.exe 6 C:\WINDOWS\system32\

sessmgr.exe 2 C:\WINDOWS\system32\

spoolsv.exe 2 C:\WINDOWS\system32\

svchost.exe 19 C:\WINDOWS\system32\

system 1 system

telnet.exe 3 C:\WINDOWS\system32\

tftp.exe 2 C:\WINDOWS\system32\

tracert.exe 1 C:\WINDOWS\system32\

userinit.exe 3 C:\WINDOWS\system32\

winlogon.exe 2 C:\WINDOWS\system32\

WINWORD.EXE 6 C:\Program Files\Microsoft Office\OFFICE11\

wmplayer.exe 3 C:\Program Files\Windows Media Player\

wuauclt.exe 2 C:\WINDOWS\system32\

Изменено пользователем sereja6
Ссылка на комментарий
Поделиться на другие сайты

Я пока запретил доступ к следующим :

 

AcroRd32.exe 2 C:\Program Files\Adobe\Acrobat 7.0\Reader\

 

alg.exe 3 C:\WINDOWS\system32\

 

conf.exe 5 C:\Program Files\NetMeeting\

 

dwwin.exe 2 C:\WINDOWS\system32\

 

EXCEL.EXE 7 C:\Program Files\Microsoft Office\OFFICE11\

 

mplayer2.exe 3 C:\Program Files\Windows Media Player\

 

MSACCESS.EXE 6 C:\Program Files\Microsoft Office\OFFICE11\

 

msimn.exe 8 C:\Program Files\Outlook Express\

 

msmsgs.exe 9 C:\Program Files\Messenger\

 

mstsc.exe 3 C:\WINDOWS\system32\

 

OUTLOOK.EXE 8 C:\Program Files\Microsoft Office\OFFICE11\

 

sessmgr.exe 2 C:\WINDOWS\system32\

 

spoolsv.exe 2 C:\WINDOWS\system32\

 

telnet.exe 3 C:\WINDOWS\system32\

 

WINWORD.EXE 6 C:\Program Files\Microsoft Office\OFFICE11\

 

wmplayer.exe 3 C:\Program Files\Windows Media Player\

Ссылка на комментарий
Поделиться на другие сайты

AcroRd32.exe 2 C:\Program Files\Adobe\Acrobat 7.0\Reader\ --- запретить любое соединение

dwwin.exe 2 C:\WINDOWS\system32\ --- запретить любое соединение

EXCEL.EXE 7 C:\Program Files\Microsoft Office\OFFICE11\ --- запретить любое соединение

mobsync.exe 2 C:\WINDOWS\system32\ --- запретить любое соединение, кроме сервера синхронизации

mplayer2.exe 3 C:\Program Files\Windows Media Player\ --- запретить любое соединение

MSACCESS.EXE 6 C:\Program Files\Microsoft Office\OFFICE11\ --- запретить любое соединение

WINWORD.EXE 6 C:\Program Files\Microsoft Office\OFFICE11\ --- запретить любое соединение

wmplayer.exe 3 C:\Program Files\Windows Media Player\ --- запретить любое соединение

wuauclt.exe 2 C:\WINDOWS\system32\ --- запретить любое соединение, если не нужно обновление Винды

 

Остальные либо разрешаю, либо смотрю по обстоятельствам

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Ради интереса запретил все и для всех приложений через шаблон, за исключением IE. Выход в инет без проблем. Так для чего нужны все эти приложения и правила для них?

Ссылка на комментарий
Поделиться на другие сайты

Ради интереса запретил все и для всех приложений через шаблон, за исключением IE. Выход в инет без проблем. Так для чего нужны все эти приложения и правила для них?

Вы не запретили Internet Explorer http-соединения, поэтому просмотр сайтов через IE не блокируется. Зато другие приложения не смогут получить доступ к сети Интернет, а у хакеров не получится использовать возможные уязвимости программ в своих целях.

Ссылка на комментарий
Поделиться на другие сайты

Правила для пакетов.

 

По рекомендациям с офиц. форума ЛК можно смело поставить запрет (входящие и исходящие) на локальные порты:

 

UDP-порты: 69, 135, 137, 139, 445

 

TCP-порты: 20, 25, 69, 135, 139, 445, 555, 4444, 12345, 54321, 54320, 65000

Ссылка на комментарий
Поделиться на другие сайты

.. Портов,которые закрыть нужно,список большой получится может.

В литературе(печатных изданиях) только сведения отрывочные на эту тему.

Хотя стоит воспользоватся кнопкой Поиск в любом поисковике и минут этак через десять сведений про порты и о том,кто и как их использует,будет предостаточно.

Остальное-за пользователем. Ему решать.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • Elly
      От Elly
      Друзья!
       
      Все мы знаем, что Евгений Касперский очень любит путешествовать. Его форумные рассказы о тех или иных местах зачастую читаются на одном дыхании.
      Вот что пишет сам Евгений Касперский об этом:
       
      Мы подготовили для вас викторину из 15 вопросов по ТОП-100 мест от Евгения Касперского, опубликованных на сайте https://eugene.kaspersky.ru с хештегом #Top100.
       
      ПРАВИЛА
      – викторина состоит из 15 вопросов, опубликованных ЗДЕСЬ;
      – каждый вопрос относится к информации, опубликованной на сайте https://eugene.kaspersky.ru с хештегом #Top100;
      – заполнить и отправить форму можно несколько раз, но засчитан будет только первый отправленный ответ.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 26 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
       
      Удачи!
    • Elly
      От Elly
      Друзья!
       
      Этим летом участники Kaspersky Club отправляются отпраздновать 18-летие клуба в одно из самых живописных и загадочных мест России — Горный Алтай. Мы приготовили для вас викторину из 18 вопросов, посвященную Алтаю. Это край величественных гор, кристально чистых рек и древних легенд. Перед вами захватывающее путешествие по удивительным фактам и природным чудесам Алтая. Готовы ли вы отправиться в виртуальное путешествие по Алтаю, проверить свои знания и узнать что-то новое об этом уникальном крае? Если да, тогда начинаем! Посмотрим, кто станет настоящим знатоком Алтая!
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1500 баллов Одна ошибка — 1200 баллов Две ошибки — 800 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 25 августа 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @zell (пользователей @alexandra и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ
    • Elly
      От Elly
      Друзья!
       
      «Лаборатория Касперского» существует уже 27 лет. За это время компанией выпущено огромное число различных защитных решений. Большинство решений для домашних пользователей выпускается в коробочных версиях. Некоторые из этих коробок выпускались не просто в необычном, а даже в эксклюзивном дизайне.
      Небольшой пример необычного варианта коробочной версии Kaspersky Internet Security:
       
       
      Мы подготовили для вас викторину по дизайну коробок, в которых выпускались продукты «Лаборатории Касперского».
       
      ПРАВИЛА
      – викторина состоит из 12 вопросов, опубликованных ЗДЕСЬ;
      – каждый вопрос относится к коробке, фрагмент изображения которой представлен в этом вопросе;
      – варианты ответов не предоставляются;
      – заполнить и отправить форму можно несколько раз, но засчитан будет только первый отправленный ответ.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 500 баллов Одна ошибка — 1 200 баллов Две ошибки — 800 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 23 октября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @andrew75 (пользователей @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
×
×
  • Создать...