![]() |
Модераторы: feodorv |
![]() ![]() ![]() |
|
Dmitriy2k |
|
|||
![]() шустрый ![]() Профиль Группа: Участник Сообщений: 96 Регистрация: 6.11.2005 Репутация: нет Всего: нет |
Я пишу программу Client-Server с сокетами.
Сервер - ждет подключения, слушая port Клиент - подключается к серверу http://host.com:port это не троян, не backdor, а легальная вещь Ясно, что на всех компьютерах стоят fierwall'ы, которые следят за подключениями. Когда клиент подключается к серверу, fierwall выдает окошко: Пропустить соединение? - ДА Но сервер, который слушает порт fierwallы автоматически блокируют. КАК БЫТЬ? Можно конечно пользователям своей программы сказать - покопайтесь в своем fierwalle и пропишите в настройках сервер, но хотелось бы найти какой нибудь другой выход. |
|||
|
||||
JoyEx |
|
|||
![]() Дядя ![]() ![]() Профиль Группа: Участник Сообщений: 323 Регистрация: 21.6.2005 Где: Москва, РФ Репутация: нет Всего: 12 |
выход один - юзай 80 порт или это не выход
![]() -------------------- Если ты уже никого не боишься, значит ты самый страшный |
|||
|
||||
Dmitriy2k |
|
|||
![]() шустрый ![]() Профиль Группа: Участник Сообщений: 96 Регистрация: 6.11.2005 Репутация: нет Всего: нет |
Прошу прощения, но вот http - тут совсем не причем,
подключаемя к серверу "host.com", к порту "port" |
|||
|
||||
JoyEx |
|
|||
![]() Дядя ![]() ![]() Профиль Группа: Участник Сообщений: 323 Регистрация: 21.6.2005 Где: Москва, РФ Репутация: нет Всего: 12 |
Тогда прицепись к "разрешенным" портам, 80 я для примера написал. Ведь когда сервак висит, например, на 80 порту (там у тебя может быть и не http), то у firewall'a клиента уже прописано правило на такое соединение. -------------------- Если ты уже никого не боишься, значит ты самый страшный |
|||
|
||||
Dmitriy2k |
|
|||
![]() шустрый ![]() Профиль Группа: Участник Сообщений: 96 Регистрация: 6.11.2005 Репутация: нет Всего: нет |
Хе хе ![]() Пояснюсь, что у меня за программа - это будущая программа удаленного администрирования, т.е удаленного управления компьютером. А если на управляемом компьютере нет таких открытых портов? Как тогда быть? Я на это не могу рассчитывать. Покопавшись в интернете я нашел некоторые статьи, где говорится о том, как возможно обойти фаервол. Но это очень трудная задача. Я пока что в этом не разобрался, но вот интересная ссылка http://www.cyberinfo.ru/cgi-bin/view.cgi?i...at_id=5&print=1 НЕ УЖЕЛИ БОЛЬШЕ НИ КТО НЕ СТАЛКИВАЛСЯ С ПОДОБНОЙ ПРОБЛЕМОЙ? - НЕ ВЕРЮ Добавлено @ 18:53 [quote]то у firewall'a клиента уже прописано правило на такое соединение. [quote] эээ , с клиентом все нормально, проблемы с сервером. |
|||
|
||||
JoyEx |
|
|||
![]() Дядя ![]() ![]() Профиль Группа: Участник Сообщений: 323 Регистрация: 21.6.2005 Где: Москва, РФ Репутация: нет Всего: 12 |
Это очень похоже на spyware! За это до 7 лет дают.
-------------------- Если ты уже никого не боишься, значит ты самый страшный |
|||
|
||||
Kill_em_all |
|
||||
Шустрый ![]() Профиль Группа: Участник Сообщений: 52 Регистрация: 2.4.2005 Репутация: нет Всего: нет |
Ну это не факт! Тогда у и не возникало бы проблемы с бэкдорами. Все бы подумали: "А че это я вешать буду свой трой на какой-нить другой порт, если знаю, что фаер на 80'ом порту по-любому пропустит". Не правда ли, МАРАЗМ!
Ага, а я то думаю, что это его пользователям не надо видеть предложения о блокировании программы. Троян пишешь А об обходе фаервола: это все нужно писать под конкретный фаервол |
||||
|
|||||
Romikgy |
|
|||
![]() Любитель-программер ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 7326 Регистрация: 11.5.2005 Где: Porto Franco Odes sa Репутация: нет Всего: 146 |
А файервол доступ к 445 и 135 портам дает?
Если да то можно на них свистеть , а сервер сделать аки сниффер , т.е. не приписывать к определенному порту , а слушать весь трафик и из него вылавливать , то что относиться к твоему серверу ![]() -------------------- Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. ![]() |
|||
|
||||
Dmitriy2k |
|
|||
![]() шустрый ![]() Профиль Группа: Участник Сообщений: 96 Регистрация: 6.11.2005 Репутация: нет Всего: нет |
Kill_em_all
Ты не прав. Когда клиент хочет подключиться куда либо - обычно фаервол выдает табличку о подключении программы к интернету. Здесь все нормально. Пишем "пропустить" и все. Но сервер то работает в ждущем режиме. он никуда не подключается, а ждет соединения, во здесь то и вся проблема. Обычно его фаерволы автоматически блокируют. Вот здесь то и нужно пользователю самому прописывать сервер в фаерволе, что неудобно. |
|||
|
||||
MuToGeN |
|
|||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: нет Всего: 32 |
ИМХО чаще ненужные порты блокируют на роутерах перед сервером, особенно если сервер под виндой.
-------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
|||
|
||||
Mad |
|
|||
Опытный ![]() ![]() Профиль Группа: Эксперт Сообщений: 656 Регистрация: 18.10.2004 Где: Одесса Репутация: 3 Всего: 19 |
если это легальная прога, то тогда чего ты паришся, юзер сам должен настроить свой файрвол, чтоб она работала, ведь как правильно говорили выше, порты могут быть заблокированны и не непосредсьвенно у юзера, а на маршрутеризаторе. А автоматически прописывать сыбя позволяет только встроеный XP файрвол, а по нему енто все неплохо в MSDN описанно. |
|||
|
||||
Kill_em_all |
|
||||
Шустрый ![]() Профиль Группа: Участник Сообщений: 52 Регистрация: 2.4.2005 Репутация: нет Всего: нет |
Во-во! Так что нефиг говорить:"Легальная вещь..." Dmitriy2k
И че? ![]() "разрешить"! MuToGeN ИИИИ?! На роутерах и стоят фаерволы! |
||||
|
|||||
Kill_em_all |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 52 Регистрация: 2.4.2005 Репутация: нет Всего: нет |
А многие вирусы просто способ переустановить систему? А как ты вообще представляешь троян или бэкдор? Раскажи мне разницу между троем и программой удаленного администрирования? |
|||
|
||||
Dmitriy2k |
|
||||
![]() шустрый ![]() Профиль Группа: Участник Сообщений: 96 Регистрация: 6.11.2005 Репутация: нет Всего: нет |
Kill_em_all
Возможно ты и прав, но я например уже лет 5 пользуюсь прогой ATGUARD, она ниченго не выдает,там по умолчанию это запрещено. Тут конечно вопрос спорный. Фаерволы разные, я не тестировал на других фаерволах.
В моем случае я соовершенно не скрываю сервер своей программы. Он прописывается в главное меню: ![]() Название NetAdminA - это не значит, что это троян - это Network Administration Arsenal ![]() |
||||
|
|||||
Kill_em_all |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 52 Регистрация: 2.4.2005 Репутация: нет Всего: нет |
Ну тогда не парься! Коммент к проге напиши, так мол, и так - разрешите моей программе
доступ |
|||
|
||||
![]() ![]() ![]() |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | C/C++: Сети | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |