| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > C/C++: Сети > Client - Server и Fierwall |
| Автор: Dmitriy2k 10.12.2005, 11:59 |
| Я пишу программу Client-Server с сокетами. Сервер - ждет подключения, слушая port Клиент - подключается к серверу http://host.com:port это не троян, не backdor, а легальная вещь Ясно, что на всех компьютерах стоят fierwall'ы, которые следят за подключениями. Когда клиент подключается к серверу, fierwall выдает окошко: Пропустить соединение? - ДА Но сервер, который слушает порт fierwallы автоматически блокируют. КАК БЫТЬ? Можно конечно пользователям своей программы сказать - покопайтесь в своем fierwalle и пропишите в настройках сервер, но хотелось бы найти какой нибудь другой выход. |
| Автор: JoyEx 11.12.2005, 11:02 |
| выход один - юзай 80 порт или это не выход |
| Автор: Dmitriy2k 11.12.2005, 18:26 |
| Прошу прощения, но вот http - тут совсем не причем, подключаемя к серверу "host.com", к порту "port" |
| Автор: JoyEx 11.12.2005, 19:20 | ||
Тогда прицепись к "разрешенным" портам, 80 я для примера написал. Ведь когда сервак висит, например, на 80 порту (там у тебя может быть и не http), то у firewall'a клиента уже прописано правило на такое соединение. |
| Автор: Dmitriy2k 12.12.2005, 18:51 | ||
Хе хе Пояснюсь, что у меня за программа - это будущая программа удаленного администрирования, т.е удаленного управления компьютером. А если на управляемом компьютере нет таких открытых портов? Как тогда быть? Я на это не могу рассчитывать. Покопавшись в интернете я нашел некоторые статьи, где говорится о том, как возможно обойти фаервол. Но это очень трудная задача. Я пока что в этом не разобрался, но вот интересная ссылка http://www.cyberinfo.ru/cgi-bin/view.cgi?id=2989&cat_id=5&print=1 НЕ УЖЕЛИ БОЛЬШЕ НИ КТО НЕ СТАЛКИВАЛСЯ С ПОДОБНОЙ ПРОБЛЕМОЙ? - НЕ ВЕРЮ Добавлено @ 18:53 [quote]то у firewall'a клиента уже прописано правило на такое соединение. [quote] эээ , с клиентом все нормально, проблемы с сервером. |
| Автор: JoyEx 12.12.2005, 19:42 |
| Это очень похоже на spyware! За это до 7 лет дают. |
| Автор: Kill_em_all 13.12.2005, 10:23 | ||||
Ну это не факт! Тогда у и не возникало бы проблемы с бэкдорами. Все бы подумали: "А че это я вешать буду свой трой на какой-нить другой порт, если знаю, что фаер на 80'ом порту по-любому пропустит". Не правда ли, МАРАЗМ!
Ага, а я то думаю, что это его пользователям не надо видеть предложения о блокировании программы. Троян пишешь А об обходе фаервола: это все нужно писать под конкретный фаервол |
| Автор: Romikgy 13.12.2005, 11:03 |
| А файервол доступ к 445 и 135 портам дает? Если да то можно на них свистеть , а сервер сделать аки сниффер , т.е. не приписывать к определенному порту , а слушать весь трафик и из него вылавливать , то что относиться к твоему серверу |
| Автор: Dmitriy2k 13.12.2005, 18:14 | ||
Kill_em_all
Ты не прав. Когда клиент хочет подключиться куда либо - обычно фаервол выдает табличку о подключении программы к интернету. Здесь все нормально. Пишем "пропустить" и все. Но сервер то работает в ждущем режиме. он никуда не подключается, а ждет соединения, во здесь то и вся проблема. Обычно его фаерволы автоматически блокируют. Вот здесь то и нужно пользователю самому прописывать сервер в фаерволе, что неудобно. |
| Автор: MuToGeN 14.12.2005, 18:34 |
| ИМХО чаще ненужные порты блокируют на роутерах перед сервером, особенно если сервер под виндой. |
| Автор: Mad 14.12.2005, 18:50 | ||
если это легальная прога, то тогда чего ты паришся, юзер сам должен настроить свой файрвол, чтоб она работала, ведь как правильно говорили выше, порты могут быть заблокированны и не непосредсьвенно у юзера, а на маршрутеризаторе. А автоматически прописывать сыбя позволяет только встроеный XP файрвол, а по нему енто все неплохо в MSDN описанно. |
| Автор: Kill_em_all 14.12.2005, 21:54 | ||||
Во-во! Так что нефиг говорить:"Легальная вещь..." Dmitriy2k
И че? "разрешить"! MuToGeN ИИИИ?! На роутерах и стоят фаерволы! |
| Автор: Kill_em_all 15.12.2005, 09:08 | ||
А многие вирусы просто способ переустановить систему? А как ты вообще представляешь троян или бэкдор? Раскажи мне разницу между троем и программой удаленного администрирования? |
| Автор: Dmitriy2k 15.12.2005, 16:07 | ||||
Kill_em_all
Возможно ты и прав, но я например уже лет 5 пользуюсь прогой ATGUARD, она ниченго не выдает,там по умолчанию это запрещено. Тут конечно вопрос спорный. Фаерволы разные, я не тестировал на других фаерволах.
В моем случае я соовершенно не скрываю сервер своей программы. Он прописывается в главное меню: http://pogovorim.ho.com.ua/na.jpg Название NetAdminA - это не значит, что это троян - это Network Administration Arsenal |
| Автор: Kill_em_all 16.12.2005, 08:06 |
| Ну тогда не парься! Коммент к проге напиши, так мол, и так - разрешите моей программе доступ |