Löytyykö kirotulle muurille

apuja?

Kyse palomuurin asetusten saamisesta sellaisiksi, että Windows XP:n (SP3) kellon automaattinen ajastus onnistuisi. Turhauttava juttu, jota jo eilen kyselin etusivulta vajonneessa ketjussa.


"Löyty hyvä ohje Sygatelle, paitsi että en ymmärrä juuri sitä kohtaa, jolla kello saadaan automaattisesti aikaan. En tajua, miten tuo "sääntö" tehdään! Voiko joku vääntää vaikka ratakiskosta...?

'Jos haluat päivittää työpöytäsi oikeassa alakulmassa olevan kellosi aikapalvelimelta, tarvitset myös pienen reiän palvelinasetukseen.

Voit lisätä seuraavan säännön näin:

1. SPF-pikavalikko
2. Advanced Rules... Siellä on sääntöeditori jonka välilehdet käymällä läpi ja tarkkailemalla 'Rule Summary' -laatikkoa pitäisi säännöksi muodostua seuraavan kohdan mukainen.
3. This rule will allow incoming traffic from IP address(es) 207.46.130.100 on UDP remote port(s) 123 to UDP local port(s) 123. This rule will be applied to all network interface cards. The following applications will be affected in this rule: Generic Host Process for Win32 Services.

Vain tuo aikapalvelimen IP-osoite, UDP protokolla ja portti ja vain koskien Generic Hostia!!!'"

http://www.kotiposti.net/string/SPF_fin/SygateOhje.html

29

1284

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Softapalomuurien kanssa pelleily ja säätely jäi historiaan jo vuosia sitten. XP:n oma toimii parhaiten.

      • levällään?

        > Poista koko muuri...

        Varmasti, jos joku antaa tähän uskottavan selityksen ja vastauksen:

        "Kieltämättä on kuitenkin aika kiinnostavaa, että Windowsin oman palomuuri on ikään kuin vartiomies, joka tarkastaa vain sisäänpyrkijöiden paperit. Ne, jotka tulevat sisältä, saavat painella vapaasti portista kaikkine kasseineen ja kilisevine ja pullottavine taskuineen. Eihän tuo aivan luontevalta tunnu mitenkään, ainakaan näin nähtynä :|"


      • humanoiri
        levällään? kirjoitti:

        > Poista koko muuri...

        Varmasti, jos joku antaa tähän uskottavan selityksen ja vastauksen:

        "Kieltämättä on kuitenkin aika kiinnostavaa, että Windowsin oman palomuuri on ikään kuin vartiomies, joka tarkastaa vain sisäänpyrkijöiden paperit. Ne, jotka tulevat sisältä, saavat painella vapaasti portista kaikkine kasseineen ja kilisevine ja pullottavine taskuineen. Eihän tuo aivan luontevalta tunnu mitenkään, ainakaan näin nähtynä :|"

        Ohjelmista voi säätää etteivät ota yhteyksiä ulospäin. Haittaohjelmat poistetaan koneelta, niitä varten ei palomuurin ulosmenevää liikennettä blokkaavaa toimintoa tarvita. Muutenkin osa niistä toimii reikäisten selainten kautta johon palomuurilla ei ole vaikutusta.


      • levällään? kirjoitti:

        > Poista koko muuri...

        Varmasti, jos joku antaa tähän uskottavan selityksen ja vastauksen:

        "Kieltämättä on kuitenkin aika kiinnostavaa, että Windowsin oman palomuuri on ikään kuin vartiomies, joka tarkastaa vain sisäänpyrkijöiden paperit. Ne, jotka tulevat sisältä, saavat painella vapaasti portista kaikkine kasseineen ja kilisevine ja pullottavine taskuineen. Eihän tuo aivan luontevalta tunnu mitenkään, ainakaan näin nähtynä :|"

        Miksi sinun pitäisi estää itse asentamiasi ohjelmia?

        Miksi vartiomiehen pitäisi tarkastaa ulosmenijöiden taskut jos niistä jo sisääntullessa oli kerätty haulikot ja nyrkkiraudat pois?


      • Freightliner
        humanoiri kirjoitti:

        Ohjelmista voi säätää etteivät ota yhteyksiä ulospäin. Haittaohjelmat poistetaan koneelta, niitä varten ei palomuurin ulosmenevää liikennettä blokkaavaa toimintoa tarvita. Muutenkin osa niistä toimii reikäisten selainten kautta johon palomuurilla ei ole vaikutusta.

        Aika rivi on tullut kokeiltua nuita palomuureja ja omasta mielestä selkeimmästä päästä on ZoneAlarm.Tykkään säätää itse ulos menevää liikennettä ja kaikenmaailman ohjelmille en sitä salli.


      • tään
        levällään? kirjoitti:

        > Poista koko muuri...

        Varmasti, jos joku antaa tähän uskottavan selityksen ja vastauksen:

        "Kieltämättä on kuitenkin aika kiinnostavaa, että Windowsin oman palomuuri on ikään kuin vartiomies, joka tarkastaa vain sisäänpyrkijöiden paperit. Ne, jotka tulevat sisältä, saavat painella vapaasti portista kaikkine kasseineen ja kilisevine ja pullottavine taskuineen. Eihän tuo aivan luontevalta tunnu mitenkään, ainakaan näin nähtynä :|"

        rautaa kanna! Ja tietoa ei päästä voi todeta. Vertauksesi ontuu pahasti.


      • zxcvbnm

        Palomuurikouhotukset on syytä jättää palomuuriharrastajille. Tavallisella käyttäjällä ohjelmat toimivat parhaiten äkspeen omalla muurilla.


      • poistettu on

        >Softapalomuurien kanssa pelleily ja säätely jäi
        historiaan jo vuosia sitten. XP:n oma toimii
        parhaiten.<

        No minä jätin tuon homman vasta muutama päivä
        sitten. Nyt windowsissa ei ole mitään torjuntaa.
        Otin myös sen oman muurin pois ja virustorjuntaa
        ei ole laisinkaan. Scannasin äsken f-securen
        online scannerilla. Ei löytänyt mitään.

        No sanottakoon että käytän windowsia hyvin vähän
        (on muitakin käyttöjärjestelmiä). Ja jos käytän
        sitä niin modeemin muuri hoitaa hommansa.


      • haitat

        Näin iso mekkala yhdestä ulosmenoluvasta.
        No, yksi kysymys:

        Pari viikkoa sitten joku pyrki korvat luimussa ;) ulos. En muista tarkkaan, mitä "anomuksessa" luki, mutta mieleen jäi maininta Faceboxista. Koska en ole Faceboxissa käynyt, päättelin että asia ei koske minua ja pyrkimys saattaa olla hämärä, joten estin ulospääsyn. Mitään ei tapahtunut ja tässä onkin koko asian pihvi: entä mitä olisi mahdollisesti seurannut, jos olisin antanut luvan? Paino sanalla mahdollisesti.

        Toisin sanoen: onko porttivahdista, joka kysyy esimerkiksi "kotiin soittajalta" papereita jotain merkittävää haittaa?


      • Hiihaa.
        levällään? kirjoitti:

        > Poista koko muuri...

        Varmasti, jos joku antaa tähän uskottavan selityksen ja vastauksen:

        "Kieltämättä on kuitenkin aika kiinnostavaa, että Windowsin oman palomuuri on ikään kuin vartiomies, joka tarkastaa vain sisäänpyrkijöiden paperit. Ne, jotka tulevat sisältä, saavat painella vapaasti portista kaikkine kasseineen ja kilisevine ja pullottavine taskuineen. Eihän tuo aivan luontevalta tunnu mitenkään, ainakaan näin nähtynä :|"

        Noinhan se on, kun uskotaan pelle-Hermannien ja tietoturvahysteerikkojen pelotteluja ja mutu-juttuja.
        Jatkakaa nuoret omien ohjelmien blokkaamista softapolomuureilla.
        Riittää harrastuksia....


      • osaa ymmärtää
        Hiihaa. kirjoitti:

        Noinhan se on, kun uskotaan pelle-Hermannien ja tietoturvahysteerikkojen pelotteluja ja mutu-juttuja.
        Jatkakaa nuoret omien ohjelmien blokkaamista softapolomuureilla.
        Riittää harrastuksia....

        Aika typerä asenne. Ikään kuin voisit olla varma, että esimerkiksi kotiin soitot eivät olisi todellinen ja jatkuvasti paisuva tietoturvaongelma. Tätä tapahtuu erittäin paljon, senhän sinäkin varmasti tiedät. Tunnut ajattelevan, mitä ei kuule, näe, haista tai maista, sitä ei voi olla olemassakaan. Esimerkiksi urkintaa (joka yleensä edellyttää liikennettä koneelta ulos) ei kovinkaan pitkään kykene harjoittamaan, jos hiippailee toisen koneella kuin norsu posliinikaupassa.

        Siis kysyn sinultakin: onko suurikin haitta, jos koneella on palomuuri, joka tarkkailee myös ulosmenoja?


      • enteitä
        poistettu on kirjoitti:

        >Softapalomuurien kanssa pelleily ja säätely jäi
        historiaan jo vuosia sitten. XP:n oma toimii
        parhaiten.<

        No minä jätin tuon homman vasta muutama päivä
        sitten. Nyt windowsissa ei ole mitään torjuntaa.
        Otin myös sen oman muurin pois ja virustorjuntaa
        ei ole laisinkaan. Scannasin äsken f-securen
        online scannerilla. Ei löytänyt mitään.

        No sanottakoon että käytän windowsia hyvin vähän
        (on muitakin käyttöjärjestelmiä). Ja jos käytän
        sitä niin modeemin muuri hoitaa hommansa.

        Voipa olla, että noilla hororesepteillä nimimerkkisi Dr.xyz lausutaan pikapuoliin Mrrrrr.xyz.


      • ei haittaa,
        haitat kirjoitti:

        Näin iso mekkala yhdestä ulosmenoluvasta.
        No, yksi kysymys:

        Pari viikkoa sitten joku pyrki korvat luimussa ;) ulos. En muista tarkkaan, mitä "anomuksessa" luki, mutta mieleen jäi maininta Faceboxista. Koska en ole Faceboxissa käynyt, päättelin että asia ei koske minua ja pyrkimys saattaa olla hämärä, joten estin ulospääsyn. Mitään ei tapahtunut ja tässä onkin koko asian pihvi: entä mitä olisi mahdollisesti seurannut, jos olisin antanut luvan? Paino sanalla mahdollisesti.

        Toisin sanoen: onko porttivahdista, joka kysyy esimerkiksi "kotiin soittajalta" papereita jotain merkittävää haittaa?

        mutta esim. tämän ketjun nimim. sitten...? tuossa alempana tapaisille on. Mitään hyötyäkään siitä ei ole, kunhan pidät systeemisi puhtaana.


      • poistettu on
        enteitä kirjoitti:

        Voipa olla, että noilla hororesepteillä nimimerkkisi Dr.xyz lausutaan pikapuoliin Mrrrrr.xyz.

        >Voipa olla, että noilla hororesepteillä
        nimimerkkisi Dr.xyz lausutaan pikapuoliin
        Mrrrrr.xyz.<

        Huom. ei minun nimimerkki ole Dr.xyz!


      • virhetulkinta
        poistettu on kirjoitti:

        >Voipa olla, että noilla hororesepteillä
        nimimerkkisi Dr.xyz lausutaan pikapuoliin
        Mrrrrr.xyz.<

        Huom. ei minun nimimerkki ole Dr.xyz!

        Anteeksi se, mutta silti kehotan miettimään noita uhkarohkeita loikkiasi. Kannattaa ehkäpä miettiä, onko esimerkiksi palomuurista oikeasti haittaa ja jos, niin mitä?


      • poistettu on
        virhetulkinta kirjoitti:

        Anteeksi se, mutta silti kehotan miettimään noita uhkarohkeita loikkiasi. Kannattaa ehkäpä miettiä, onko esimerkiksi palomuurista oikeasti haittaa ja jos, niin mitä?

        >Anteeksi se, mutta silti kehotan miettimään noita
        uhkarohkeita loikkiasi. Kannattaa ehkäpä miettiä,
        onko esimerkiksi palomuurista oikeasti haittaa ja
        jos, niin mitä?<

        Älä huolestu, minä teen paljon muitakin kokeiluja
        kakkoskoneella juuri näissä turva-asioissa.


    • erniksdfgo
      • totella

        Eilen kokeilin tuota, ei lähtenyt toimimaan. Kyllä kai se juju on tuossa

        "This rule will allow incoming traffic from IP address(es) 207.46.130.100
        on UDP remote port(s) 123 to UDP local port(s) 123".


      • Tuohan käsittelee toimialueen oman aikapalvelimen konffausta, joka ei liity tähän asiaan millään tavalla.


      • totella kirjoitti:

        Eilen kokeilin tuota, ei lähtenyt toimimaan. Kyllä kai se juju on tuossa

        "This rule will allow incoming traffic from IP address(es) 207.46.130.100
        on UDP remote port(s) 123 to UDP local port(s) 123".

        Ei noin yksinkertaisessa asiassa saa menemään minuuttia kauempaa.

        Sitäpaitsi ohje ei toimi, koska time.windows.com ei ole 207.46.130.100 vaan 207.46.232.182


      • sitten...?
        Dr.xyz kirjoitti:

        Ei noin yksinkertaisessa asiassa saa menemään minuuttia kauempaa.

        Sitäpaitsi ohje ei toimi, koska time.windows.com ei ole 207.46.130.100 vaan 207.46.232.182

        "No teitkö sen säännön?..."

        No tein ja kiitos korjauksesta. Mutta en osaa tehdä noita asetuksia niin, että ne koskisivat VAIN Generic Hostia! Juuri näissä perkeleissä on suurin syy kaikenmaailman ohjelmien synnyttämiin ongelmiin. Normikäyttäjä ei osaa esimerkiksi säätää niitä oikein, koska säätö on mahdollista tehdä monella tavalla moneen paikkaan. Ikään kuin autossa olisi kolmet vaihdekepit, kytkimet ja jarrut, joista jokainen liittyy eri moottoreihin, vaihdelaatikkoihin ja pyöriin...

        Voitko neuvoa miten säätö tehdään?
        Kyseisessä toiminnossa on ainakin kaksi välilehteä, joihin ko. asetuksia voi tehdä:

        - Hosts (Mac Address, IP Address, Subnet IP_Address ja Subet Mask)
        - Port and Protocols (Protocol, Remote, Local ja Traffic Direction)

        Vikassa välilehdessä on ohjelmalista, josta voi ruksata halutut...


      • mutta...
        sitten...? kirjoitti:

        "No teitkö sen säännön?..."

        No tein ja kiitos korjauksesta. Mutta en osaa tehdä noita asetuksia niin, että ne koskisivat VAIN Generic Hostia! Juuri näissä perkeleissä on suurin syy kaikenmaailman ohjelmien synnyttämiin ongelmiin. Normikäyttäjä ei osaa esimerkiksi säätää niitä oikein, koska säätö on mahdollista tehdä monella tavalla moneen paikkaan. Ikään kuin autossa olisi kolmet vaihdekepit, kytkimet ja jarrut, joista jokainen liittyy eri moottoreihin, vaihdelaatikkoihin ja pyöriin...

        Voitko neuvoa miten säätö tehdään?
        Kyseisessä toiminnossa on ainakin kaksi välilehteä, joihin ko. asetuksia voi tehdä:

        - Hosts (Mac Address, IP Address, Subnet IP_Address ja Subet Mask)
        - Port and Protocols (Protocol, Remote, Local ja Traffic Direction)

        Vikassa välilehdessä on ohjelmalista, josta voi ruksata halutut...

        No...ny sitte sain säädettyä oikein ja vain Generic Hostia koskemaan (se oli se ruksi!).

        Että voi olla hankala ja monimutkainen homma ja mikä tietenkin selvää, aikasynkronisointi ei kuitenkaan toimi!


      • palvelu 
        mutta... kirjoitti:

        No...ny sitte sain säädettyä oikein ja vain Generic Hostia koskemaan (se oli se ruksi!).

        Että voi olla hankala ja monimutkainen homma ja mikä tietenkin selvää, aikasynkronisointi ei kuitenkaan toimi!

        windows time päällä?


      • mutta... kirjoitti:

        No...ny sitte sain säädettyä oikein ja vain Generic Hostia koskemaan (se oli se ruksi!).

        Että voi olla hankala ja monimutkainen homma ja mikä tietenkin selvää, aikasynkronisointi ei kuitenkaan toimi!

        Tai onko sulla modeemissa palomuuri, jos se blokkaisi liikenteen ko. porttiin?

        Ja ainahan voit kokeilla jotain toista aikapalvelinta.


      • pikasuutari
        Dr.xyz kirjoitti:

        Tai onko sulla modeemissa palomuuri, jos se blokkaisi liikenteen ko. porttiin?

        Ja ainahan voit kokeilla jotain toista aikapalvelinta.

        Myönnettävä on, että tein nämä muutokset

        http://support.microsoft.com/kb/314054

        ja sekin etten tyhmyydessäni/laiskuudessani ottanut rekisteristä varmuuskopiota, jonka tämän erittäin raskauttavan rikoksen tehneenä tunnustan!!

        Modeemin palomuurin (NAT) porttiasetuksista en tiedä, mutta ilmeisesti ne ovat kunnossa, koska Windowsin palomuurilla aikasynkronisointi onnistui. Tosin rekisterin muutoksen seurauksista en ole ihan varma. Onko mahiksia saada jostakin XP:n rekisterin oletusarvot ko. kohdista...?

        Toisia aikapalvelimia olen jo kokeillut samoin eli olemattomin tuloksin. Käytin niissä osoitetta 207.46.130.100, joka sekin voi tietty olla väärä.


      • Time...
        palvelu  kirjoitti:

        windows time päällä?

        on automaattisena päällä ja käynnistetty.


      • pikasuutari kirjoitti:

        Myönnettävä on, että tein nämä muutokset

        http://support.microsoft.com/kb/314054

        ja sekin etten tyhmyydessäni/laiskuudessani ottanut rekisteristä varmuuskopiota, jonka tämän erittäin raskauttavan rikoksen tehneenä tunnustan!!

        Modeemin palomuurin (NAT) porttiasetuksista en tiedä, mutta ilmeisesti ne ovat kunnossa, koska Windowsin palomuurilla aikasynkronisointi onnistui. Tosin rekisterin muutoksen seurauksista en ole ihan varma. Onko mahiksia saada jostakin XP:n rekisterin oletusarvot ko. kohdista...?

        Toisia aikapalvelimia olen jo kokeillut samoin eli olemattomin tuloksin. Käytin niissä osoitetta 207.46.130.100, joka sekin voi tietty olla väärä.

        Kyseinen IP oli ennen time.windows.com aikapalvelin. Nyt se on time.microsoft.akadns.net [207.46.232.182]. Kaikilla aikapalvelimilla on tietenkin oma IP-osoite.

        Juutuit tuohon 207.46.130.100:aan kun et näemmä tajua koko jutun jujua.

        Kokeile vaikka kotimaisia:

        http://wiki.tukaani.org/suomalaiset_aikapalvelimet

        Esim. time1.mikes.fi [217.152.236.195]

        Käynnistä > suorita > cmd > ping [palvelimen nimi tähän] niin saat IP-osoitteen tietoon.


      • mutta...
        Dr.xyz kirjoitti:

        Kyseinen IP oli ennen time.windows.com aikapalvelin. Nyt se on time.microsoft.akadns.net [207.46.232.182]. Kaikilla aikapalvelimilla on tietenkin oma IP-osoite.

        Juutuit tuohon 207.46.130.100:aan kun et näemmä tajua koko jutun jujua.

        Kokeile vaikka kotimaisia:

        http://wiki.tukaani.org/suomalaiset_aikapalvelimet

        Esim. time1.mikes.fi [217.152.236.195]

        Käynnistä > suorita > cmd > ping [palvelimen nimi tähän] niin saat IP-osoitteen tietoon.

        Tuosta Suomen kansallisen ajan palvelusta luin jo päivällä. Kummallista, että sitä ei enempää käyetetä. Lähellä ja ikään kuin 'oma'.

        Ei toiminut.
        Tuli viesti:

        "C:\Documents and Settings\Työpöytä> ping time1.mikes.fi

        Ping-isäntä time1.mikes.fi [217.152.236.195], 32 tavun paketti:

        Pyyntö aikakatkaistiin.
        Vastaus isännältä 217.152.236.195: tavuja=32 aika=950 ms TTL=56
        Vastaus isännältä 217.152.236.195: tavuja=32 aika=14 ms TTL=56
        Vastaus isännältä 217.152.236.195: tavuja=32 aika=7 ms TTL=56

        Ping-tilastot 217.152.236.195:
        Paketit: Lähetetty = 4, Vastaanotettu = 3, Kadonnut = 1 (25% hävikki),
        Arvioitu kiertoaika millisekunteina:
        Pienin = 7 ms, Suurin = 950 ms, Keskiarvo = 323 ms"


      • lähti liikkeelle
        mutta... kirjoitti:

        Tuosta Suomen kansallisen ajan palvelusta luin jo päivällä. Kummallista, että sitä ei enempää käyetetä. Lähellä ja ikään kuin 'oma'.

        Ei toiminut.
        Tuli viesti:

        "C:\Documents and Settings\Työpöytä> ping time1.mikes.fi

        Ping-isäntä time1.mikes.fi [217.152.236.195], 32 tavun paketti:

        Pyyntö aikakatkaistiin.
        Vastaus isännältä 217.152.236.195: tavuja=32 aika=950 ms TTL=56
        Vastaus isännältä 217.152.236.195: tavuja=32 aika=14 ms TTL=56
        Vastaus isännältä 217.152.236.195: tavuja=32 aika=7 ms TTL=56

        Ping-tilastot 217.152.236.195:
        Paketit: Lähetetty = 4, Vastaanotettu = 3, Kadonnut = 1 (25% hävikki),
        Arvioitu kiertoaika millisekunteina:
        Pienin = 7 ms, Suurin = 950 ms, Keskiarvo = 323 ms"

        Uudelleen suoritettuna onnistui, Kiitos sulle!


    Ketjusta on poistettu 1 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Riikka Purra lupasi Suomen kansalle 1 euron bensaa, hinta nyt 2 euroa

      Vasemmistolaisen Marinin hallituksen aikana bensa ei maksanut kuin 1,3 euroa litralta. Ministerin pitäisi perustuslain m
      Maailman menoa
      290
      5489
    2. Kohdataanko me

      Enää?
      Ikävä
      70
      5056
    3. Rakkaalle miehelle

      Terveiset rakas. Ikävä on edelleen. Suru valtaa sydämen, kun en saa lähestyä sinua. En saa vastauksia, en soittoa, viest
      Ikävä
      48
      4156
    4. Eräs on taas viettänyt kokoyön täällä!!

      Etkö sä nuku koskaan??
      Ikävä
      51
      3850
    5. Olipa turha tämä

      Rakkaustarinamme
      Ikävä
      42
      3483
    6. SDP:n kansanedustaja Nazima Radmyar uhriutuu somessa saamistaan viesteistä.

      https://www.is.fi/politiikka/art-2000011854410.html Miksi Razmyar ei kestä kansan palautetta oikean kansanedustajan tavo
      Maailman menoa
      89
      3133
    7. Muistatteko kuinka Marinin hallituksen aikaan kansalaisilla oli varaa kuluttaa?

      Tavallisella perheelläkin oli rahaa käydä sääännöllisesti ravintoloissa syömässä, koska vahvat ammattiliitot olivat neuv
      Maailman menoa
      72
      3006
    8. Mitä tapahtuu

      Sitten keväällä ja kesällä
      Ikävä
      41
      2178
    9. Voitko sanoa jotain

      Hellää?
      Ikävä
      49
      2128
    10. UMK-juontajakaksikon pari isoa "mokaa" ihmetyttää - Mitäs tykkäsit Syköstä ja Uotisesta juontajina?

      Tänä vuonna UMK-lavalla nähtiin artistien lisäksi juontajakolmikko Jorma Uotinen, Sami Sykkö ja Jasmin Beloued. Juontami
      Euroviisut
      27
      2078
    Aihe