|
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. | NEI PREFERITI | .:: | RSS Forum | RSS News | NEWS web | NEWS software | |
| PUBBLICITA' | | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | | CERCA nel FORUM » | |
16-08-2015, 17.00.58 | #1 |
Senior Member
Registrato: 18-03-2012
Loc.: Roma
Messaggi: 263
|
Bloccare un intera cartella e sottocartelle in Windows Firewall
lo chiedo sia per Win 7 che per Win 8 (credo sia lo stesso il firewall). Vorrei bloccare una intera cartella con le relative sottocartelle in ENTRATA e in USCITA esempio: C:\TEMP\*.* (+le sue sottocartelle). E' fattibile? Da quello che vedo posso solo fare regole per singoli file! |
16-08-2015, 23.50.06 | #2 |
Forum supporter
WT Expert
Registrato: 13-03-2005
Loc.: Ultima stella a destra
Messaggi: 2.809
|
Rif: Bloccare un intera cartella e sottocartelle in Windows Firewall
Ma hai presente come funziona un firewall e cosa è una cartella?
Il firewall agisce semplicemente sul traffico dati in rete (LAN o Internet). Una cartella non produce traffico di rete come non ne riceve. Una cartella è semplicemente un contenitore logico di archivi logici. Quello che puoi fare è impedire che alcune cartelle (ma non TEMP che altro non è che una cartella di servizio) pre codificate nel sistema (condivisioni amministrative) possano essere raggiunte tramite rete disattivando dette condivisioni (gestite dal sistema operativo, non dal filesystem) ... |
17-08-2015, 07.58.08 | #3 |
Gold Member
WT Expert
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
|
Rif: Bloccare un intera cartella e sottocartelle in Windows Firewall
Non è sul firewall che devi agire, come giustamente ti ha fatto notare retalv, bensì sui criteri di protezione locali in strumenti di amministrazione.
In criteri restrizione software, aggiungi il percorso nelle regole aggiuntive. Il percorso può essere una chiave di registro o una cartella, in modo che un applicativo possa accedere a tale percorso, oppure no.
___________________________________
Practice feeds Skill,Skill limits Failure,Failure enhances Security,Security needs Practice |
20-08-2015, 16.59.20 | #4 |
Senior Member
Registrato: 18-03-2012
Loc.: Roma
Messaggi: 263
|
Rif: Bloccare un intera cartella e sottocartelle in Windows Firewall
Ciao ragazzi,
mi spiego meglio. Ho questi file: C:\Temp\a.exe C:\Temp\b.exe C:\Temp\Sottocartella\c.exe Io voglio che invece di creare TRE regole per dire a Windows Firewall BLOCCA in ENTRATA e USCITA questo file, voglio dirgli BLOCCA C:\Temp\*.*+SOTTOCARTELLE\*.* in ENTRATA e USCITA. |
09-09-2015, 10.16.10 | #5 |
Gold Member
WT Expert
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
|
Rif: Bloccare un intera cartella e sottocartelle in Windows Firewall
Continui a fare confusione.
Un componente fa accesso ad internet indipendentemente da dove si trova; il firewall agisce solo sulla sua possibilità di fare accesso, non da dove lo fa. In strumenti di amministrazione, il percorso può essere una chiave di registro o una cartella, in modo che un applicativo possa accedere a tale percorso in locale, oppure no.
___________________________________
Practice feeds Skill,Skill limits Failure,Failure enhances Security,Security needs Practice |
09-09-2015, 11.20.26 | #6 |
Forum supporter
WT Expert
Registrato: 13-03-2005
Loc.: Ultima stella a destra
Messaggi: 2.809
|
Rif: Bloccare un intera cartella e sottocartelle in Windows Firewall
Adesso si capisce meglio quello che chiedi...
La risposta purtroppo è no. Una peculiarità dei moderni firewall, nata per aiutare i meno esperti, è quella di permettere di definire anche il percorso oltre a protocolli e porte. Questo permette in modo molto semplice e intuitivo di isolare una applicazione dalla rete esplicitando (per esempio) "Blocca tutti i protocolli di c:\pippo.exe" precisando se farli in entrata, in uscita o in entrambe le direzioni. Nel tuo caso hai sia applicativi in %TEMP% sia in una sua sottocartella: WF permette di specificare il percorso DELL'ESEGUIBILE anche utilizzando variabili di ambiente, ma non di usare caratteri jolly (*?), quindi per fare quello che chiedi l'unico modo è o creare uno scritpt che vada creare le regole via command line per ogni file a cui intendi tarpare le ali o fare la stessa cosa manualmente tramite GUI. La faccenda di solito si complica se gli eseguibili sono creati onfly da un altro eseguibile nella cartella %TEMP% (un esempio classico è l'eseguibile di update dei prodotti O&O). In questo caso il processo master controlla se in %TEMP%\sottocartella\ esiste il file pippo.exe e se non esiste lo crea prima di eseguirlo. Se vuoi gestire questo tipo di file dovrai farlo "girare" una volta e poi creare la regola che rimarà attiva anche in caso di cancellazione. Altra complicazione nasce se la sottocartella è dinamica o se i files vengono creati con nomi casuali. Facendola breve, per tagliare la testa al toro su tutte queste possibilità, non rimane altro da fare che usare il firewall in modo canonico agendo su protocolli e porte in entrata e uscita. Volendo invece puntare direttamente sull'eseguibile, devi possibilmente analizzare che protocolli vengono usati dai vari pacchetti in %TEMP% e relative sottocartelle e dove questi fanno capo sulla rete. Con questi parametri potrai istruire il firewall per bloccare quel protocollo su tutte le porte relativamente a un dato indirizzo internet (ovviamente sia in entrata sia in uscita) o alla peggio bloccare tutti i protocolli riguardo quel dato indirizzo internet. Ancora più semplicemente (come scritto all'inizio del post) basta bloccare tutti i protocolli su qualsiasi indirizzo IP relativamente al'eseguibile specificato. Può essere un lavoraccio come una banale configurazione, dipende da tutti i fattori esposti... |
09-09-2015, 21.57.02 | #7 |
Gold Member
WT Expert
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
|
Rif: Bloccare un intera cartella e sottocartelle in Windows Firewall
Se ci pensi un attimo sarebbe stupido basare la regola sul percorso e sul nome del processo.
Se il processo venisse rinominato o il suo percorso spostato/rinominato, la regola non sarebbe più valida. Diversamente, agendo su porte e protocolli, un application firewall che svolgesse anche una funzione DPI (Deep Packet Inspection) e la verifica del modo con cui l'applicazione utilizza il protocollo in uso rispettandone le direttive, sarebbe decisamente più sicura, nonchè seria ed efficace.
___________________________________
Practice feeds Skill,Skill limits Failure,Failure enhances Security,Security needs Practice |
Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti) | |
Strumenti discussione | |
|
|
Discussioni simili | ||||
Discussione | Autore discussione | Forum | Risposte | Ultimo messaggio |
Cominciamo ad usare il Windows Firewall. | retalv | Sicurezza&Privacy | 4 | 10-03-2011 23.44.39 |
Microsoft Patches | Gervy | Archivio News Web | 0 | 12-10-2004 22.58.39 |
Windows file protection:guida | Deuced | Windows 9x/Me/NT4/2000 | 7 | 16-03-2004 08.25.28 |