Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Internet World - Multimedia > Internet e Reti locali

Notices

Rispondi
 
Strumenti discussione
Vecchio 16-08-2015, 17.00.58   #1
pipppero
Senior Member
 
Registrato: 18-03-2012
Loc.: Roma
Messaggi: 263
pipppero promette bene
Bloccare un intera cartella e sottocartelle in Windows Firewall

Ciao a tutti,
lo chiedo sia per Win 7 che per Win 8 (credo sia lo stesso il firewall).
Vorrei bloccare una intera cartella con le relative sottocartelle in ENTRATA e in USCITA esempio:
C:\TEMP\*.* (+le sue sottocartelle).
E' fattibile? Da quello che vedo posso solo fare regole per singoli file!
pipppero non è collegato   Rispondi citando
Vecchio 16-08-2015, 23.50.06   #2
retalv
Forum supporter
WT Expert
 
L'avatar di retalv
 
Registrato: 13-03-2005
Loc.: Ultima stella a destra
Messaggi: 2.809
retalv è un gioiello raroretalv è un gioiello raroretalv è un gioiello raroretalv è un gioiello raro
Rif: Bloccare un intera cartella e sottocartelle in Windows Firewall

Ma hai presente come funziona un firewall e cosa è una cartella?

Il firewall agisce semplicemente sul traffico dati in rete (LAN o Internet).

Una cartella non produce traffico di rete come non ne riceve. Una cartella è semplicemente un contenitore logico di archivi logici.

Quello che puoi fare è impedire che alcune cartelle (ma non TEMP che altro non è che una cartella di servizio) pre codificate nel sistema (condivisioni amministrative) possano essere raggiunte tramite rete disattivando dette condivisioni (gestite dal sistema operativo, non dal filesystem) ...
retalv non è collegato   Rispondi citando
Vecchio 17-08-2015, 07.58.08   #3
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
LoryOne è un gioiello raroLoryOne è un gioiello raroLoryOne è un gioiello raro
Rif: Bloccare un intera cartella e sottocartelle in Windows Firewall

Non è sul firewall che devi agire, come giustamente ti ha fatto notare retalv, bensì sui criteri di protezione locali in strumenti di amministrazione.
In criteri restrizione software, aggiungi il percorso nelle regole aggiuntive.
Il percorso può essere una chiave di registro o una cartella, in modo che un applicativo possa accedere a tale percorso, oppure no.
___________________________________

Practice feeds Skill,Skill limits Failure,Failure enhances Security,Security needs Practice
LoryOne non è collegato   Rispondi citando
Vecchio 20-08-2015, 16.59.20   #4
pipppero
Senior Member
 
Registrato: 18-03-2012
Loc.: Roma
Messaggi: 263
pipppero promette bene
Rif: Bloccare un intera cartella e sottocartelle in Windows Firewall

Ciao ragazzi,
mi spiego meglio.
Ho questi file:

C:\Temp\a.exe
C:\Temp\b.exe
C:\Temp\Sottocartella\c.exe


Io voglio che invece di creare TRE regole per dire a Windows Firewall BLOCCA in ENTRATA e USCITA questo file, voglio dirgli BLOCCA C:\Temp\*.*+SOTTOCARTELLE\*.* in ENTRATA e USCITA.
pipppero non è collegato   Rispondi citando
Vecchio 09-09-2015, 10.16.10   #5
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
LoryOne è un gioiello raroLoryOne è un gioiello raroLoryOne è un gioiello raro
Rif: Bloccare un intera cartella e sottocartelle in Windows Firewall

Continui a fare confusione.
Un componente fa accesso ad internet indipendentemente da dove si trova; il firewall agisce solo sulla sua possibilità di fare accesso, non da dove lo fa.
In strumenti di amministrazione, il percorso può essere una chiave di registro o una cartella, in modo che un applicativo possa accedere a tale percorso in locale, oppure no.
___________________________________

Practice feeds Skill,Skill limits Failure,Failure enhances Security,Security needs Practice
LoryOne non è collegato   Rispondi citando
Vecchio 09-09-2015, 11.20.26   #6
retalv
Forum supporter
WT Expert
 
L'avatar di retalv
 
Registrato: 13-03-2005
Loc.: Ultima stella a destra
Messaggi: 2.809
retalv è un gioiello raroretalv è un gioiello raroretalv è un gioiello raroretalv è un gioiello raro
Rif: Bloccare un intera cartella e sottocartelle in Windows Firewall

Adesso si capisce meglio quello che chiedi...

La risposta purtroppo è no.

Una peculiarità dei moderni firewall, nata per aiutare i meno esperti, è quella di permettere di definire anche il percorso oltre a protocolli e porte. Questo permette in modo molto semplice e intuitivo di isolare una applicazione dalla rete esplicitando (per esempio) "Blocca tutti i protocolli di c:\pippo.exe" precisando se farli in entrata, in uscita o in entrambe le direzioni.

Nel tuo caso hai sia applicativi in %TEMP% sia in una sua sottocartella: WF permette di specificare il percorso DELL'ESEGUIBILE anche utilizzando variabili di ambiente, ma non di usare caratteri jolly (*?), quindi per fare quello che chiedi l'unico modo è o creare uno scritpt che vada creare le regole via command line per ogni file a cui intendi tarpare le ali o fare la stessa cosa manualmente tramite GUI.

La faccenda di solito si complica se gli eseguibili sono creati onfly da un altro eseguibile nella cartella %TEMP% (un esempio classico è l'eseguibile di update dei prodotti O&O). In questo caso il processo master controlla se in %TEMP%\sottocartella\ esiste il file pippo.exe e se non esiste lo crea prima di eseguirlo. Se vuoi gestire questo tipo di file dovrai farlo "girare" una volta e poi creare la regola che rimarà attiva anche in caso di cancellazione.
Altra complicazione nasce se la sottocartella è dinamica o se i files vengono creati con nomi casuali.

Facendola breve, per tagliare la testa al toro su tutte queste possibilità, non rimane altro da fare che usare il firewall in modo canonico agendo su protocolli e porte in entrata e uscita.

Volendo invece puntare direttamente sull'eseguibile, devi possibilmente analizzare che protocolli vengono usati dai vari pacchetti in %TEMP% e relative sottocartelle e dove questi fanno capo sulla rete. Con questi parametri potrai istruire il firewall per bloccare quel protocollo su tutte le porte relativamente a un dato indirizzo internet (ovviamente sia in entrata sia in uscita) o alla peggio bloccare tutti i protocolli riguardo quel dato indirizzo internet.
Ancora più semplicemente (come scritto all'inizio del post) basta bloccare tutti i protocolli su qualsiasi indirizzo IP relativamente al'eseguibile specificato.

Può essere un lavoraccio come una banale configurazione, dipende da tutti i fattori esposti...
retalv non è collegato   Rispondi citando
Vecchio 09-09-2015, 21.57.02   #7
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
LoryOne è un gioiello raroLoryOne è un gioiello raroLoryOne è un gioiello raro
Rif: Bloccare un intera cartella e sottocartelle in Windows Firewall

Se ci pensi un attimo sarebbe stupido basare la regola sul percorso e sul nome del processo.
Se il processo venisse rinominato o il suo percorso spostato/rinominato, la regola non sarebbe più valida.
Diversamente, agendo su porte e protocolli, un application firewall che svolgesse anche una funzione DPI (Deep Packet Inspection) e la verifica del modo con cui l'applicazione utilizza il protocollo in uso rispettandone le direttive, sarebbe decisamente più sicura, nonchè seria ed efficace.
___________________________________

Practice feeds Skill,Skill limits Failure,Failure enhances Security,Security needs Practice
LoryOne non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Cominciamo ad usare il Windows Firewall. retalv Sicurezza&Privacy 4 10-03-2011 23.44.39
Microsoft Patches Gervy Archivio News Web 0 12-10-2004 22.58.39
Windows file protection:guida Deuced Windows 9x/Me/NT4/2000 7 16-03-2004 08.25.28

Orario GMT +2. Ora sono le: 07.22.11.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.