View Single Post
Old 18-07-2010, 19:15   #2
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Configurazioni - prime segnalazioni all'utente


Questa guida s'intende sotto licenza Creative Commons

Al primo avvio, dopo un breve periodo di analisi automatica del pc, verrete allertati da un pop-up del firewall che vi chiede di confermare come sicura la connessione attiva



che potete identificare come Office o Home così da diversificare anche le regole.


I pop-up nei quali l'utente viene richiamato nel definire una preferenza sono ad esempio questi:




messaggi molto semplici nei quali viene fornito il nome del programmma, produttore, e azione svolta con indicazione se è una regola per il traffico in entrata o in uscita. L'utente ha 30 secondi per espimere la preferenza superati i quali il firewall procede con l'azione di default per tale situazione.





Configurazioni - centro di controllo


Main menù

La finestra principale del programma dalla quale si possono controllare e modificare tutte le impostazioni in suo nel firewall è la seguente:




Nella parte alta a destra mostra il profilo attualmente in uso che è Office e nella parte evidenziata in giallo indica lo stato del Firewall che è attivo con filtro sul traffico.

Nella parte centrale mostra in modo molto schematico e sintetico il livello di protezione abilitato per l'area Internet e Lan, per agevolare molto l'utente propone dei livelli preconfigurati dai quali eventualmente partire con delle personalizzazioni, in genere i livelli proposti sono già validi per la maggior parte delle persone.

Infine, nella parte inferiore, sono visualizzati due box nei quali censire rispettivamente i siti o server sicuri e i siti o server da bloccare per evitare oogni contatto.



Appplications


In questa sezione si possono definire le regole per ciasc'una applicazione, all'inizio potreste avere una situazione simile a questa:



La prima colonna indica l'appplicazione, la seconda colonna il nome dell'eseguibile, la terza indica la versione di quel programma, la quarta indica la quantità di regole censite per quel determinato eseguibile, e l'ultima colonna se le regole sono su "filtra" o su "blocca" o su "sicuro".

Entrando nello specifico di come sono composte le regole ecco un esempio:



ad ogni regola viene rischiesto di assegnarne un nome, consiglio di nominarla in base alla funzionalità o alla caratteristica, la direzione dei pacchetti (consiglio di abilitare ingresso e uscita per i pacchetti comunque provate a fare dei test per rendere le regole ancora più restrittive), il protocollo di comunicazione (TCP oppore UDP), il range di porte locali usabili dall'eseguibile, la porta remota a cui si deve connettere, ed infine il livello di sicurezza che assume la regola High o Low. Le regole che vengono create automaticamente sono già ottime e solitamente non richiedono interventi umani per migliorie.




Process Monitor




In questo pannello vengono accoppiati i processi ai programmi che li hanno referenziati ad esempio, quando Privatefirewall è in esecuzione, il processo corrispondente è "PF5.exe".
Il firewall mantiene aggiornato questo elenco dove i processi legati ad applicazioni d'uso comune, come InternetExplorer che referenzia iexplore.exe, sono impostati su "Allow" mentre i processi identificati come non standard saranno impostati automaticamente su "Filter" se sono stati autorizzati dall'utente altrimenti su "Deny" se sono stati bloccati.





Firewall log





In questa sezione vengono riportati tutti i log catalogati per orario, IP locale e remoto, protocollo di comunicazione e applicazione inoltre sono suddivisi per comunicazione in entrata (simbolo della freccetta verso il basso di colore bordeaux) e per comunicazioni in uscita (simbolo della freccetta verso l'alto di colore blu).





Port tracking




in questa sezione vine riportata la lista delle porte in uso con riferimento all'eseguibile e pid del processo, inoltre se si volesse avere maggiori dati per un determinato processo basterà premere il tasto destro sopra alla riga di nostro interesse e scegliere l'opzione "View Properties" che aprirà la finestra delle proprietà di quell'eseguibile:


Ultima modifica di xcdegasp : 12-03-2012 alle 08:22. Motivo: aggiornata
xcdegasp è offline   Rispondi citando il messaggio o parte di esso