Avatar billede toksvig Praktikant
15. oktober 2004 - 10:30 Der er 13 kommentarer og
1 løsning

Hvilke kerne-elementer skal have lov til at komme på nettet?

Hejsa allesammen.. jeg har med stor succes fundet svar på livets spørgsmål herinde.. så jeg vil prøve igen :)

hvilke kerne elementer skal have access til nettet?
ndisuio.sys vil gerne på nettet rigtig mange gange/dag, men indtil nu har den været blokeret, skal den have lov? og i så fald, hvorfor?

ntoskrnl.exe vil også gerne på nettet en gang imellem.. Skal den have lov? og hvad vil den på nettet efter?

Svchost vil også gerne, den er jo nok sværere at svare specifikt på, men hvad skal den?

lsass.exe vil gerne engang imellem, og som med de andre vil jeg gerne spørge hvad den skal på nettet efter???

Hidtil har jeg blokeret for det hele, og det ser ud til at fungere OK, mendet kunn jo være det ville gavne mig og min PC at de fik lov til at gå på nettet...

Er der nogen der kender et link eller lign. hvor alle disse elementer er beskrevet både generelt og i forhold til firewalls???

PFH tak...
Avatar billede levich Nybegynder
15. oktober 2004 - 10:38 #1
Her http://www.processlibrary.com/results/ kan du søger på de filnavne du nævner, og se hvad de laver.
Avatar billede forevernewbie Nybegynder
15. oktober 2004 - 10:47 #2
Du kan jo prøve at kigge her http://personal.atl.bellsouth.net/i/k/ikpe/ . Det er sådan, at Sygate som standard giver alle de programmer som du tillader, server rettigheder, og det er kun meget få der har behov for det, så det skal du ændre. Der er beskrevet hvordan du gør, på siden jeg linker til. Der er mere her http://forum.gladiator-antivirus.com/index.php?showtopic=11735
Avatar billede toksvig Praktikant
15. oktober 2004 - 10:48 #3
Hejsa levich..
Jeg kender godt siden, men jeg syntes ikke de skriver noget særligt uddybende omkring processerne. ndisuio.sys findes heller ikke i deres arkiv...
Avatar billede toksvig Praktikant
15. oktober 2004 - 10:52 #4
--> Der var da lidt at arbejde med.. Men det ser ud som at det er noget jeg kan bruge.. vender tilbage lidt senere... Tak for't...
Avatar billede forevernewbie Nybegynder
15. oktober 2004 - 11:04 #5
Du kan prøve at finde processerne her http://www.windowsstartup.com/wso/search.php
Avatar billede toksvig Praktikant
15. oktober 2004 - 11:31 #6
-->Forevernewbie: jeg takker for dine links omkring regler i Sygate, Jeg har som hovedregel blokeret for alt trafik, og åbner derefter lidt efter lidt alt efter hvad jeg får brug for.

Hvad angår kernel-processerne, har jeg fundet ud af at ndisuio.sys checker for tråløse netværk hele tiden, den er medvirkende til automatisk konfiuration af disse.
Nu har jeg slået den fra under tjenester "automatisk konfig af tråløse netværk", og den popper minsandten ikke længere op.

Men kan man som hovedregel ikke bare gøre som jeg? Bare blokere for alt, også åbne lidt efter lidt?

Men hvis der er nogle der har svar på hvad de andre nævnte processer vil accesse internettet for, så må i gerne give et pip...
Avatar billede forevernewbie Nybegynder
15. oktober 2004 - 11:48 #7
De processer du nævner, har ikke behov for server rettigheder, men skal have lov til at åbne, og "se" nettet. Der er nogle Micosoft processer, som f.eks svchost.exe som gerne vil ud og "snakke" på nettet, selvom de ikke har nogen funktion der. Giv dem tilladelse, og fjern server rettighederne fra dem, så skulle det være ok, og du skulle så blive fri for deres "spørgen". Konfigurering af en firewall er ikke altid nemt, endsige logisk, man bliver nødt til at forsøge sig frem. Når du har fået Windows processerne "på plads" skulle det dog fremover være lettere, så er det jo kun de programmer du installerer, der skal have de fornødne tilladelser. Men læg mærke til det med server rettighederne, også til nye programmer
Avatar billede toksvig Praktikant
15. oktober 2004 - 12:06 #8
..Jeg har ikke fået kigget alle link'sne (staves det sådan?) igennem endnu, men umiddelbart har jeg ikke kunnet finde ud af helt præcis hvordan man fratager dem server rettigheder, Jeg ved ikke om det er mig der ikke har kigget ordentligt efter, eller noget... Jeg kan huske da jeg brugte ZA-Firewallen der var der et felt med "server rights" der kunne vinges af, er der noget lignende i Sygate?
Avatar billede forevernewbie Nybegynder
15. oktober 2004 - 12:14 #9
Det er det første her http://bellsouthpwp.net/i/k/ikpe/SygateBasicsPt2.html Du går i fanebladet "applications", markerer programmet, og klikker "advanced". Du kan nu fjerne flueben ved "act as a server", og "Allow ICMP Traffic". Hvis noget på et tidspunkt ikke virker, må du så ind og ændre på det. Det KAN forekomme, bare så du er forberedt på det
Avatar billede forevernewbie Nybegynder
15. oktober 2004 - 12:18 #10
Zonealarm er lidt anderledes end Sygate. Den giver kun serverretigheder til et program, hvis programmet beder om det. Her skal man så også ind og fjerne rettighederne manuelt, hvor det er nødvendigt
Avatar billede toksvig Praktikant
15. oktober 2004 - 12:20 #11
--> Forevernewbie: Ha ha.. Jeg sad og var ved at blive sur.. jeg kunne sku ikke finde det... Men nu har jeg fundet det...

Jeg har fået en del at arbejde videre på, og jeg tror at jeg siger tusind tak for hjælpen for denne gang...
Avatar billede forevernewbie Nybegynder
15. oktober 2004 - 12:25 #12
Jeg håber da at du er glad igen :) God "arbejdslyst", og tak for point :)
Avatar billede toksvig Praktikant
15. oktober 2004 - 12:28 #13
Helt sikkert.. Det er et superforum det her... Det er det bedste jeg har rodet rundt i, ingen tvivl om det...
Avatar billede forevernewbie Nybegynder
15. oktober 2004 - 12:32 #14
Helt enig. Der er næsten altid en der ved noget om det man har brug for. Herligt :))
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester