Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - [решено] Запретить отключение Брандмауэра в Windows 7

Ответить
Настройки темы
Firewall - [решено] Запретить отключение Брандмауэра в Windows 7

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: owere
Дата: 07-05-2013
Как запретить программное отключение Брандмауэра в Windows 7 потому что- много раз видел тряны и всякие vbs скрипты, bat командные файлы, SFX архивы, твики реестра которые вырубают Брандмауэр Windows на раз-два или создают в нем разрешающие правило
Как от всего этого защититься чтобы - ни на каком уровне не одна программа не могла отключить брандмауэр не добавить новое правило

если можно через gpedit.msc то как ?

Отправлено: 06:32, 07-05-2013

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Отключить firewall способен только Администратор. Если троян запустился с правами Администратора, это больше не ваш компьютер. В проблемах описанного вами рода всегда и стопроцентно виноват только и исключительно человек с правами Администратора.

Для начала сконцентрируйте свои силы на том, чтобы НИКОГДА не входить в систему с привилегиями Администратора без доказанной необходимости, с этого начинается любая безопасность. Вирус — это не чёрная магия, а компьютерная программа. Даже если вы запустите эту программу с привилегиями Рядового Пользователя, ущерб будет минимальным.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:53, 07-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


owere, стандартными средствами сделать такое нельзя. Проще всего использовать файервол от других производителей, в котором можно паролем защитить отключение программы или изменение настроек.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:45, 07-05-2013 | #3


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Отключить firewall способен только Администратор. Если троян запустился с правами Администратора, это больше не ваш компьютер. В проблемах описанного вами рода всегда и стопроцентно виноват только и исключительно человек с правами Администратора.
Для начала сконцентрируйте свои силы на том, чтобы НИКОГДА не входить в систему с привилегиями Администратора без доказанной необходимости, с этого начинается любая безопасность. Вирус — это не чёрная магия, а компьютерная программа. Даже если вы запустите эту программу с привилегиями Рядового Пользователя, ущерб будет минимальным. »
пробовал, создал пользователя с обычными правами, зашёл под ним, на рабочем столе нет ни одной программы настройки системы все по умолчанию, это всё заново обживатся придётся ? Перенести никак нельзя настройки из существующей записи входящей в группу Администраторы в простого пользователя ?

Цитата xoxmodav:
стандартными средствами сделать такое нельзя. Проще всего использовать файервол от других производителей, в котором можно паролем защитить отключение программы или изменение настроек. »
Не уже этот настроил, прикипел так сказать другой не-хочу.

Отправлено: 13:27, 07-05-2013 | #4


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Либо создайте другого Администратора, а эту учётную запись в Computer Management понизьте с Administrators до Users.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:09, 07-05-2013 | #5


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png snap.png
(73.4 Kb, 7 просмотров)

Цитата WindowsNT:
Либо создайте другого Администратора »
А встроенная не пойдёт ?
Цитата WindowsNT:
а эту учётную запись в Computer Management понизьте с Administrators до Users. »
Удалить членство в группах - это понизит ? Или как-то по другому?

Отправлено: 14:36, 07-05-2013 | #6


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Наверное, я недостаточно чётко написал. Users — это такая группа. В неё вносят пользователей. В неё следует внести учётную запись пользователя. В группу Users. Внести.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:59, 07-05-2013 | #7


Пользователь


Сообщения: 92
Благодарности: 30

Профиль | Отправить PM | Цитировать


Цитата owere:
запретить программное отключение Брандмауэра в Windows 7 »
Код: Выделить весь код
netsh advfirewall set currentprofile settings remotemanagement disable
Цитата owere:
Как от всего этого защититься »
Код: Выделить весь код
netsh advfirewall set currentprofile firewallpolicy blockinboundalways,allowoutbound
Решение на CMD.

Последний раз редактировалось Ксеноинженер, 08-05-2013 в 16:49.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:28, 08-05-2013 | #8


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Наверное, я недостаточно чётко написал. Users — это такая группа. В неё вносят пользователей. В неё следует внести учётную запись пользователя. В группу Users. Внести. »
В общем я сделал как вы советовали. Создал ещё Администратора под ним понизил права своей учетной записи до "обычный доступ" теперь при любом чихе требует пароль
Цитата Ксеноинженер:
netsh advfirewall set currentprofile setttings remotemanagement disable »
Цитата Ксеноинженер:
netsh advfirewall set allprofiles firewallpolicy blockinboundalways,allowoutbound »
Что это команды делают ?
Цитата Ксеноинженер:
Решение на CMD. »
В смысле создать файл CMD туда скопировать эти две строчки и запустить?

Отправлено: 07:38, 08-05-2013 | #9


Пользователь


Сообщения: 92
Благодарности: 30

Профиль | Отправить PM | Цитировать


Цитата owere:
В смысле создать файл CMD туда скопировать эти две строчки и запустить? »
Именно так.
Цитата owere:
Что это команды делают ? »
отключают удалённое управление брандмауэром раз,
блокируют возможность любого неавторизованного подключения извне брандмауэра два.

Цитата owere:
В общем я сделал как вы советовали. Создал ещё Администратора под ним понизил права своей учетной записи до "обычный доступ" теперь при любом чихе требует пароль »
Пароль - это защита от местных кулхацкеров, не от Сети (для этого Брандмауэр) и не от Файлов (для этого Антивирус). После настройки Брандмауэра, пароль для вас может стать излишеством.

P.S. Исправил в коде опечатку, внимательно.

Последний раз редактировалось Ксеноинженер, 08-05-2013 в 17:14.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:57, 08-05-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - [решено] Запретить отключение Брандмауэра в Windows 7

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] настройки брандмауэра Windows 7 liks Хочу все знать 7 25-08-2012 18:15
[решено] Как запретить отключение редактора реестра и диспетчера задач через реестр? iBear51 Автоматическая установка Windows 2000/XP/2003 7 12-09-2010 16:53
[решено] Настройка брандмауэра (Firewall) на контроллере домена Windows 2003 PRUHA Microsoft Windows NT/2000/2003 15 20-08-2009 09:28
Интернет - Где просмотреть логи работы брандмауэра Windows Geo55 Microsoft Windows 2000/XP 15 18-07-2007 12:17
Отключение родного брандмауэра в винде. DaVis Microsoft Windows 2000/XP 2 05-10-2006 17:53




 
Переход