Kyse palomuurin asetusten saamisesta sellaisiksi, että Windows XP:n (SP3) kellon automaattinen ajastus onnistuisi. Turhauttava juttu, jota jo eilen kyselin etusivulta vajonneessa ketjussa.
"Löyty hyvä ohje Sygatelle, paitsi että en ymmärrä juuri sitä kohtaa, jolla kello saadaan automaattisesti aikaan. En tajua, miten tuo "sääntö" tehdään! Voiko joku vääntää vaikka ratakiskosta...?
'Jos haluat päivittää työpöytäsi oikeassa alakulmassa olevan kellosi aikapalvelimelta, tarvitset myös pienen reiän palvelinasetukseen.
Voit lisätä seuraavan säännön näin:
1. SPF-pikavalikko
2. Advanced Rules... Siellä on sääntöeditori jonka välilehdet käymällä läpi ja tarkkailemalla 'Rule Summary' -laatikkoa pitäisi säännöksi muodostua seuraavan kohdan mukainen.
3. This rule will allow incoming traffic from IP address(es) 207.46.130.100 on UDP remote port(s) 123 to UDP local port(s) 123. This rule will be applied to all network interface cards. The following applications will be affected in this rule: Generic Host Process for Win32 Services.
Vain tuo aikapalvelimen IP-osoite, UDP protokolla ja portti ja vain koskien Generic Hostia!!!'"
http://www.kotiposti.net/string/SPF_fin/SygateOhje.html
Löytyykö kirotulle muurille
29
1284
Vastaukset
Softapalomuurien kanssa pelleily ja säätely jäi historiaan jo vuosia sitten. XP:n oma toimii parhaiten.
- levällään?
> Poista koko muuri...
Varmasti, jos joku antaa tähän uskottavan selityksen ja vastauksen:
"Kieltämättä on kuitenkin aika kiinnostavaa, että Windowsin oman palomuuri on ikään kuin vartiomies, joka tarkastaa vain sisäänpyrkijöiden paperit. Ne, jotka tulevat sisältä, saavat painella vapaasti portista kaikkine kasseineen ja kilisevine ja pullottavine taskuineen. Eihän tuo aivan luontevalta tunnu mitenkään, ainakaan näin nähtynä :|" - humanoiri
levällään? kirjoitti:
> Poista koko muuri...
Varmasti, jos joku antaa tähän uskottavan selityksen ja vastauksen:
"Kieltämättä on kuitenkin aika kiinnostavaa, että Windowsin oman palomuuri on ikään kuin vartiomies, joka tarkastaa vain sisäänpyrkijöiden paperit. Ne, jotka tulevat sisältä, saavat painella vapaasti portista kaikkine kasseineen ja kilisevine ja pullottavine taskuineen. Eihän tuo aivan luontevalta tunnu mitenkään, ainakaan näin nähtynä :|"Ohjelmista voi säätää etteivät ota yhteyksiä ulospäin. Haittaohjelmat poistetaan koneelta, niitä varten ei palomuurin ulosmenevää liikennettä blokkaavaa toimintoa tarvita. Muutenkin osa niistä toimii reikäisten selainten kautta johon palomuurilla ei ole vaikutusta.
levällään? kirjoitti:
> Poista koko muuri...
Varmasti, jos joku antaa tähän uskottavan selityksen ja vastauksen:
"Kieltämättä on kuitenkin aika kiinnostavaa, että Windowsin oman palomuuri on ikään kuin vartiomies, joka tarkastaa vain sisäänpyrkijöiden paperit. Ne, jotka tulevat sisältä, saavat painella vapaasti portista kaikkine kasseineen ja kilisevine ja pullottavine taskuineen. Eihän tuo aivan luontevalta tunnu mitenkään, ainakaan näin nähtynä :|"Miksi sinun pitäisi estää itse asentamiasi ohjelmia?
Miksi vartiomiehen pitäisi tarkastaa ulosmenijöiden taskut jos niistä jo sisääntullessa oli kerätty haulikot ja nyrkkiraudat pois?- Freightliner
humanoiri kirjoitti:
Ohjelmista voi säätää etteivät ota yhteyksiä ulospäin. Haittaohjelmat poistetaan koneelta, niitä varten ei palomuurin ulosmenevää liikennettä blokkaavaa toimintoa tarvita. Muutenkin osa niistä toimii reikäisten selainten kautta johon palomuurilla ei ole vaikutusta.
Aika rivi on tullut kokeiltua nuita palomuureja ja omasta mielestä selkeimmästä päästä on ZoneAlarm.Tykkään säätää itse ulos menevää liikennettä ja kaikenmaailman ohjelmille en sitä salli.
- tään
levällään? kirjoitti:
> Poista koko muuri...
Varmasti, jos joku antaa tähän uskottavan selityksen ja vastauksen:
"Kieltämättä on kuitenkin aika kiinnostavaa, että Windowsin oman palomuuri on ikään kuin vartiomies, joka tarkastaa vain sisäänpyrkijöiden paperit. Ne, jotka tulevat sisältä, saavat painella vapaasti portista kaikkine kasseineen ja kilisevine ja pullottavine taskuineen. Eihän tuo aivan luontevalta tunnu mitenkään, ainakaan näin nähtynä :|"rautaa kanna! Ja tietoa ei päästä voi todeta. Vertauksesi ontuu pahasti.
- zxcvbnm
Palomuurikouhotukset on syytä jättää palomuuriharrastajille. Tavallisella käyttäjällä ohjelmat toimivat parhaiten äkspeen omalla muurilla.
- poistettu on
>Softapalomuurien kanssa pelleily ja säätely jäi
historiaan jo vuosia sitten. XP:n oma toimii
parhaiten.<
No minä jätin tuon homman vasta muutama päivä
sitten. Nyt windowsissa ei ole mitään torjuntaa.
Otin myös sen oman muurin pois ja virustorjuntaa
ei ole laisinkaan. Scannasin äsken f-securen
online scannerilla. Ei löytänyt mitään.
No sanottakoon että käytän windowsia hyvin vähän
(on muitakin käyttöjärjestelmiä). Ja jos käytän
sitä niin modeemin muuri hoitaa hommansa. - haitat
Näin iso mekkala yhdestä ulosmenoluvasta.
No, yksi kysymys:
Pari viikkoa sitten joku pyrki korvat luimussa ;) ulos. En muista tarkkaan, mitä "anomuksessa" luki, mutta mieleen jäi maininta Faceboxista. Koska en ole Faceboxissa käynyt, päättelin että asia ei koske minua ja pyrkimys saattaa olla hämärä, joten estin ulospääsyn. Mitään ei tapahtunut ja tässä onkin koko asian pihvi: entä mitä olisi mahdollisesti seurannut, jos olisin antanut luvan? Paino sanalla mahdollisesti.
Toisin sanoen: onko porttivahdista, joka kysyy esimerkiksi "kotiin soittajalta" papereita jotain merkittävää haittaa? - Hiihaa.
levällään? kirjoitti:
> Poista koko muuri...
Varmasti, jos joku antaa tähän uskottavan selityksen ja vastauksen:
"Kieltämättä on kuitenkin aika kiinnostavaa, että Windowsin oman palomuuri on ikään kuin vartiomies, joka tarkastaa vain sisäänpyrkijöiden paperit. Ne, jotka tulevat sisältä, saavat painella vapaasti portista kaikkine kasseineen ja kilisevine ja pullottavine taskuineen. Eihän tuo aivan luontevalta tunnu mitenkään, ainakaan näin nähtynä :|"Noinhan se on, kun uskotaan pelle-Hermannien ja tietoturvahysteerikkojen pelotteluja ja mutu-juttuja.
Jatkakaa nuoret omien ohjelmien blokkaamista softapolomuureilla.
Riittää harrastuksia.... - osaa ymmärtää
Hiihaa. kirjoitti:
Noinhan se on, kun uskotaan pelle-Hermannien ja tietoturvahysteerikkojen pelotteluja ja mutu-juttuja.
Jatkakaa nuoret omien ohjelmien blokkaamista softapolomuureilla.
Riittää harrastuksia....Aika typerä asenne. Ikään kuin voisit olla varma, että esimerkiksi kotiin soitot eivät olisi todellinen ja jatkuvasti paisuva tietoturvaongelma. Tätä tapahtuu erittäin paljon, senhän sinäkin varmasti tiedät. Tunnut ajattelevan, mitä ei kuule, näe, haista tai maista, sitä ei voi olla olemassakaan. Esimerkiksi urkintaa (joka yleensä edellyttää liikennettä koneelta ulos) ei kovinkaan pitkään kykene harjoittamaan, jos hiippailee toisen koneella kuin norsu posliinikaupassa.
Siis kysyn sinultakin: onko suurikin haitta, jos koneella on palomuuri, joka tarkkailee myös ulosmenoja? - enteitä
poistettu on kirjoitti:
>Softapalomuurien kanssa pelleily ja säätely jäi
historiaan jo vuosia sitten. XP:n oma toimii
parhaiten.<
No minä jätin tuon homman vasta muutama päivä
sitten. Nyt windowsissa ei ole mitään torjuntaa.
Otin myös sen oman muurin pois ja virustorjuntaa
ei ole laisinkaan. Scannasin äsken f-securen
online scannerilla. Ei löytänyt mitään.
No sanottakoon että käytän windowsia hyvin vähän
(on muitakin käyttöjärjestelmiä). Ja jos käytän
sitä niin modeemin muuri hoitaa hommansa.Voipa olla, että noilla hororesepteillä nimimerkkisi Dr.xyz lausutaan pikapuoliin Mrrrrr.xyz.
- ei haittaa,
haitat kirjoitti:
Näin iso mekkala yhdestä ulosmenoluvasta.
No, yksi kysymys:
Pari viikkoa sitten joku pyrki korvat luimussa ;) ulos. En muista tarkkaan, mitä "anomuksessa" luki, mutta mieleen jäi maininta Faceboxista. Koska en ole Faceboxissa käynyt, päättelin että asia ei koske minua ja pyrkimys saattaa olla hämärä, joten estin ulospääsyn. Mitään ei tapahtunut ja tässä onkin koko asian pihvi: entä mitä olisi mahdollisesti seurannut, jos olisin antanut luvan? Paino sanalla mahdollisesti.
Toisin sanoen: onko porttivahdista, joka kysyy esimerkiksi "kotiin soittajalta" papereita jotain merkittävää haittaa?mutta esim. tämän ketjun nimim. sitten...? tuossa alempana tapaisille on. Mitään hyötyäkään siitä ei ole, kunhan pidät systeemisi puhtaana.
- poistettu on
enteitä kirjoitti:
Voipa olla, että noilla hororesepteillä nimimerkkisi Dr.xyz lausutaan pikapuoliin Mrrrrr.xyz.
>Voipa olla, että noilla hororesepteillä
nimimerkkisi Dr.xyz lausutaan pikapuoliin
Mrrrrr.xyz.<
Huom. ei minun nimimerkki ole Dr.xyz! - virhetulkinta
poistettu on kirjoitti:
>Voipa olla, että noilla hororesepteillä
nimimerkkisi Dr.xyz lausutaan pikapuoliin
Mrrrrr.xyz.<
Huom. ei minun nimimerkki ole Dr.xyz!Anteeksi se, mutta silti kehotan miettimään noita uhkarohkeita loikkiasi. Kannattaa ehkäpä miettiä, onko esimerkiksi palomuurista oikeasti haittaa ja jos, niin mitä?
- poistettu on
virhetulkinta kirjoitti:
Anteeksi se, mutta silti kehotan miettimään noita uhkarohkeita loikkiasi. Kannattaa ehkäpä miettiä, onko esimerkiksi palomuurista oikeasti haittaa ja jos, niin mitä?
>Anteeksi se, mutta silti kehotan miettimään noita
uhkarohkeita loikkiasi. Kannattaa ehkäpä miettiä,
onko esimerkiksi palomuurista oikeasti haittaa ja
jos, niin mitä?<
Älä huolestu, minä teen paljon muitakin kokeiluja
kakkoskoneella juuri näissä turva-asioissa.
- erniksdfgo
http://support.microsoft.com/kb/314054
Täytyy myös konfiguroida se wintöötti hakemaan se aika- totella
Eilen kokeilin tuota, ei lähtenyt toimimaan. Kyllä kai se juju on tuossa
"This rule will allow incoming traffic from IP address(es) 207.46.130.100
on UDP remote port(s) 123 to UDP local port(s) 123". Tuohan käsittelee toimialueen oman aikapalvelimen konffausta, joka ei liity tähän asiaan millään tavalla.
totella kirjoitti:
Eilen kokeilin tuota, ei lähtenyt toimimaan. Kyllä kai se juju on tuossa
"This rule will allow incoming traffic from IP address(es) 207.46.130.100
on UDP remote port(s) 123 to UDP local port(s) 123".Ei noin yksinkertaisessa asiassa saa menemään minuuttia kauempaa.
Sitäpaitsi ohje ei toimi, koska time.windows.com ei ole 207.46.130.100 vaan 207.46.232.182- sitten...?
Dr.xyz kirjoitti:
Ei noin yksinkertaisessa asiassa saa menemään minuuttia kauempaa.
Sitäpaitsi ohje ei toimi, koska time.windows.com ei ole 207.46.130.100 vaan 207.46.232.182"No teitkö sen säännön?..."
No tein ja kiitos korjauksesta. Mutta en osaa tehdä noita asetuksia niin, että ne koskisivat VAIN Generic Hostia! Juuri näissä perkeleissä on suurin syy kaikenmaailman ohjelmien synnyttämiin ongelmiin. Normikäyttäjä ei osaa esimerkiksi säätää niitä oikein, koska säätö on mahdollista tehdä monella tavalla moneen paikkaan. Ikään kuin autossa olisi kolmet vaihdekepit, kytkimet ja jarrut, joista jokainen liittyy eri moottoreihin, vaihdelaatikkoihin ja pyöriin...
Voitko neuvoa miten säätö tehdään?
Kyseisessä toiminnossa on ainakin kaksi välilehteä, joihin ko. asetuksia voi tehdä:
- Hosts (Mac Address, IP Address, Subnet IP_Address ja Subet Mask)
- Port and Protocols (Protocol, Remote, Local ja Traffic Direction)
Vikassa välilehdessä on ohjelmalista, josta voi ruksata halutut... - mutta...
sitten...? kirjoitti:
"No teitkö sen säännön?..."
No tein ja kiitos korjauksesta. Mutta en osaa tehdä noita asetuksia niin, että ne koskisivat VAIN Generic Hostia! Juuri näissä perkeleissä on suurin syy kaikenmaailman ohjelmien synnyttämiin ongelmiin. Normikäyttäjä ei osaa esimerkiksi säätää niitä oikein, koska säätö on mahdollista tehdä monella tavalla moneen paikkaan. Ikään kuin autossa olisi kolmet vaihdekepit, kytkimet ja jarrut, joista jokainen liittyy eri moottoreihin, vaihdelaatikkoihin ja pyöriin...
Voitko neuvoa miten säätö tehdään?
Kyseisessä toiminnossa on ainakin kaksi välilehteä, joihin ko. asetuksia voi tehdä:
- Hosts (Mac Address, IP Address, Subnet IP_Address ja Subet Mask)
- Port and Protocols (Protocol, Remote, Local ja Traffic Direction)
Vikassa välilehdessä on ohjelmalista, josta voi ruksata halutut...No...ny sitte sain säädettyä oikein ja vain Generic Hostia koskemaan (se oli se ruksi!).
Että voi olla hankala ja monimutkainen homma ja mikä tietenkin selvää, aikasynkronisointi ei kuitenkaan toimi! - palvelu
mutta... kirjoitti:
No...ny sitte sain säädettyä oikein ja vain Generic Hostia koskemaan (se oli se ruksi!).
Että voi olla hankala ja monimutkainen homma ja mikä tietenkin selvää, aikasynkronisointi ei kuitenkaan toimi!windows time päällä?
mutta... kirjoitti:
No...ny sitte sain säädettyä oikein ja vain Generic Hostia koskemaan (se oli se ruksi!).
Että voi olla hankala ja monimutkainen homma ja mikä tietenkin selvää, aikasynkronisointi ei kuitenkaan toimi!Tai onko sulla modeemissa palomuuri, jos se blokkaisi liikenteen ko. porttiin?
Ja ainahan voit kokeilla jotain toista aikapalvelinta.- pikasuutari
Dr.xyz kirjoitti:
Tai onko sulla modeemissa palomuuri, jos se blokkaisi liikenteen ko. porttiin?
Ja ainahan voit kokeilla jotain toista aikapalvelinta.Myönnettävä on, että tein nämä muutokset
http://support.microsoft.com/kb/314054
ja sekin etten tyhmyydessäni/laiskuudessani ottanut rekisteristä varmuuskopiota, jonka tämän erittäin raskauttavan rikoksen tehneenä tunnustan!!
Modeemin palomuurin (NAT) porttiasetuksista en tiedä, mutta ilmeisesti ne ovat kunnossa, koska Windowsin palomuurilla aikasynkronisointi onnistui. Tosin rekisterin muutoksen seurauksista en ole ihan varma. Onko mahiksia saada jostakin XP:n rekisterin oletusarvot ko. kohdista...?
Toisia aikapalvelimia olen jo kokeillut samoin eli olemattomin tuloksin. Käytin niissä osoitetta 207.46.130.100, joka sekin voi tietty olla väärä. - Time...
palvelu kirjoitti:
windows time päällä?
on automaattisena päällä ja käynnistetty.
pikasuutari kirjoitti:
Myönnettävä on, että tein nämä muutokset
http://support.microsoft.com/kb/314054
ja sekin etten tyhmyydessäni/laiskuudessani ottanut rekisteristä varmuuskopiota, jonka tämän erittäin raskauttavan rikoksen tehneenä tunnustan!!
Modeemin palomuurin (NAT) porttiasetuksista en tiedä, mutta ilmeisesti ne ovat kunnossa, koska Windowsin palomuurilla aikasynkronisointi onnistui. Tosin rekisterin muutoksen seurauksista en ole ihan varma. Onko mahiksia saada jostakin XP:n rekisterin oletusarvot ko. kohdista...?
Toisia aikapalvelimia olen jo kokeillut samoin eli olemattomin tuloksin. Käytin niissä osoitetta 207.46.130.100, joka sekin voi tietty olla väärä.Kyseinen IP oli ennen time.windows.com aikapalvelin. Nyt se on time.microsoft.akadns.net [207.46.232.182]. Kaikilla aikapalvelimilla on tietenkin oma IP-osoite.
Juutuit tuohon 207.46.130.100:aan kun et näemmä tajua koko jutun jujua.
Kokeile vaikka kotimaisia:
http://wiki.tukaani.org/suomalaiset_aikapalvelimet
Esim. time1.mikes.fi [217.152.236.195]
Käynnistä > suorita > cmd > ping [palvelimen nimi tähän] niin saat IP-osoitteen tietoon.- mutta...
Dr.xyz kirjoitti:
Kyseinen IP oli ennen time.windows.com aikapalvelin. Nyt se on time.microsoft.akadns.net [207.46.232.182]. Kaikilla aikapalvelimilla on tietenkin oma IP-osoite.
Juutuit tuohon 207.46.130.100:aan kun et näemmä tajua koko jutun jujua.
Kokeile vaikka kotimaisia:
http://wiki.tukaani.org/suomalaiset_aikapalvelimet
Esim. time1.mikes.fi [217.152.236.195]
Käynnistä > suorita > cmd > ping [palvelimen nimi tähän] niin saat IP-osoitteen tietoon.Tuosta Suomen kansallisen ajan palvelusta luin jo päivällä. Kummallista, että sitä ei enempää käyetetä. Lähellä ja ikään kuin 'oma'.
Ei toiminut.
Tuli viesti:
"C:\Documents and Settings\Työpöytä> ping time1.mikes.fi
Ping-isäntä time1.mikes.fi [217.152.236.195], 32 tavun paketti:
Pyyntö aikakatkaistiin.
Vastaus isännältä 217.152.236.195: tavuja=32 aika=950 ms TTL=56
Vastaus isännältä 217.152.236.195: tavuja=32 aika=14 ms TTL=56
Vastaus isännältä 217.152.236.195: tavuja=32 aika=7 ms TTL=56
Ping-tilastot 217.152.236.195:
Paketit: Lähetetty = 4, Vastaanotettu = 3, Kadonnut = 1 (25% hävikki),
Arvioitu kiertoaika millisekunteina:
Pienin = 7 ms, Suurin = 950 ms, Keskiarvo = 323 ms" - lähti liikkeelle
mutta... kirjoitti:
Tuosta Suomen kansallisen ajan palvelusta luin jo päivällä. Kummallista, että sitä ei enempää käyetetä. Lähellä ja ikään kuin 'oma'.
Ei toiminut.
Tuli viesti:
"C:\Documents and Settings\Työpöytä> ping time1.mikes.fi
Ping-isäntä time1.mikes.fi [217.152.236.195], 32 tavun paketti:
Pyyntö aikakatkaistiin.
Vastaus isännältä 217.152.236.195: tavuja=32 aika=950 ms TTL=56
Vastaus isännältä 217.152.236.195: tavuja=32 aika=14 ms TTL=56
Vastaus isännältä 217.152.236.195: tavuja=32 aika=7 ms TTL=56
Ping-tilastot 217.152.236.195:
Paketit: Lähetetty = 4, Vastaanotettu = 3, Kadonnut = 1 (25% hävikki),
Arvioitu kiertoaika millisekunteina:
Pienin = 7 ms, Suurin = 950 ms, Keskiarvo = 323 ms"Uudelleen suoritettuna onnistui, Kiitos sulle!
Ketjusta on poistettu 1 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Riikka Purra lupasi Suomen kansalle 1 euron bensaa, hinta nyt 2 euroa
Vasemmistolaisen Marinin hallituksen aikana bensa ei maksanut kuin 1,3 euroa litralta. Ministerin pitäisi perustuslain m2905489- 705056
Rakkaalle miehelle
Terveiset rakas. Ikävä on edelleen. Suru valtaa sydämen, kun en saa lähestyä sinua. En saa vastauksia, en soittoa, viest484156- 513850
- 423483
SDP:n kansanedustaja Nazima Radmyar uhriutuu somessa saamistaan viesteistä.
https://www.is.fi/politiikka/art-2000011854410.html Miksi Razmyar ei kestä kansan palautetta oikean kansanedustajan tavo893133Muistatteko kuinka Marinin hallituksen aikaan kansalaisilla oli varaa kuluttaa?
Tavallisella perheelläkin oli rahaa käydä sääännöllisesti ravintoloissa syömässä, koska vahvat ammattiliitot olivat neuv723006- 412178
- 492128
UMK-juontajakaksikon pari isoa "mokaa" ihmetyttää - Mitäs tykkäsit Syköstä ja Uotisesta juontajina?
Tänä vuonna UMK-lavalla nähtiin artistien lisäksi juontajakolmikko Jorma Uotinen, Sami Sykkö ja Jasmin Beloued. Juontami272078