Palomuurikysymys
Keskustelua ohjelmista ja Mac App Storesta.
5 viestiä
• Sivu 1/1
-
- Viestit: 154
- Liittynyt: 26.6.2007 klo 21.01
Palomuurikysymys
Viesti Kirjoittaja Heka »
Pystynkö muuttamaan jostain ohjelmien asetuksia, niin että saan itse valita mitkä ohjelmat ovat yhteydessä nettiin ja mitkä eivät? Haluaisin parin ohjelman olevan kokonaan netin ulottumattomissa.
-
- Viestit: 178
- Liittynyt: 18.11.2004 klo 1.16
-
- Viestit: 28
- Liittynyt: 14.2.2005 klo 11.46
Re: Palomuurikysymys
Viesti Kirjoittaja jussij »
little snitch tuossa mainittiinkin jo, itse olen ollut todella tyytyväinen käyttäjä noin 1.5 vuotta sen kanssa. suosittelen.Heka kirjoitti:Pystynkö muuttamaan jostain ohjelmien asetuksia, niin että saan itse valita mitkä ohjelmat ovat yhteydessä nettiin ja mitkä eivät? Haluaisin parin ohjelman olevan kokonaan netin ulottumattomissa.
-
- Viestit: 154
- Liittynyt: 26.6.2007 klo 21.01
-
- Viestit: 28
- Liittynyt: 14.2.2005 klo 11.46
Viesti Kirjoittaja jussij »
Heka kirjoitti:Eli tuo on siis jokin erillinen palomuuriohjelma? Eikö Macissa ole missään sisäänrakennettuna mitään palomuurinhallintaa?
Macin palomuuri on ipfw, lisätietoja esim tuolta: http://www.macdevcenter.com/pub/a/mac/2 ... ewall.html
tuohon on console hallinta (terminal), komennolla ipfw, sekä gui hallinta system preferences, sharing ja sieltä firewall. tämä tarjoaa jonkinmoisen fw hallinnan perusasetusten laittamiseen. etsi forumeilta tietoja lisää sen efektiivisyydestä (jay beale etc).
esim
20322 0 0 allow udp from any 5353 to me in
tämä rule salliii mistä tahansa liikenteen sisään kunhan source port on 5353 (bonjour), ja siten myös accessin muihin palveluihin kunhan vain asettaa sourcen tuollaiseksi.
tuon saa poistettua komennolla ipfw delete 20322.
gui vaihtoehtoja jotka tarjoaa paremman accessin rulejen tuunaamiseen on esim waterroof (etsi googlella).
little snitch on gui shareware ohjelma jolla voit sitten tarkastella liikennettä paremmin, sovellustasolla. ipfw katsoo tcp/udp porttitasolla. little snitchillä voit esim sallia että firefox voi tämän session auki ollessa ottaa yhteyttä porttiin 9000 - eli tarjoaa sovellustasolla granulaarisuutta. samoin se hälyttää popupilla jos joku sovellus ottaa yhteyttä portteihin tai targetteihin mitä ei määritelty.
itse käytän molempia
5 viestiä
• Sivu 1/1
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit