PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Hardverski problemi (https://forum.pcekspert.com/forumdisplay.php?f=41)
-   -   svchost & CPU Load 99% (https://forum.pcekspert.com/showthread.php?t=10462)

celduce 25.05.2004. 23:45

svchost & CPU Load 99%
 
Dakle ponekad mi taj svchost pocne divljat i svchost mi optereti cpu da sve ostalo jedva da radi do 99%.Dobro ja ga pod task manager -kill process i dalje radi normalno ali idem pokrenuti igricu i on mi sve zatusi pa ja minimiziram i opet ugasim taj proces i onda bude ok ali mi ujedno nestane i zvuka jer taj svchost je zaduzen i za neke sistemske fore.Dakle ima li tu lijeka jer vec mi dize tlak..

Codiac 26.05.2004. 01:15

Ovako ti svchost su ti sistemski fajlovi e sada ima ti jedna caka da ih mora biti samo 4 ako ih imas 5 onda je jedan od njih neki virus, tako sam bar ja cuo.

Uglavnom ja ih imam 4 i fakat nikada nisu radili probleme vise sranja mi je radio explorer nego ti svc...

Uvijek postoji alternativa format c: :D

pogi 26.05.2004. 07:47

Re: svchost & CPU Load 99%
 
Citiraj:

Originally posted by celduce
Dakle ponekad mi taj svchost pocne divljat i svchost mi optereti cpu da sve ostalo jedva da radi do 99%.Dobro ja ga pod task manager -kill process i dalje radi normalno ali idem pokrenuti igricu i on mi sve zatusi pa ja minimiziram i opet ugasim taj proces i onda bude ok ali mi ujedno nestane i zvuka jer taj svchost je zaduzen i za neke sistemske fore.Dakle ima li tu lijeka jer vec mi dize tlak..
Da ... nemozes ubijati svchost procese kako pozelis. Ja imam slican problem na w2000pro koji mi se manifestira nakon clean installa. Surfam surfam i odjednom je javi program error za taj svchost.exe i vise nemogu prekinuti dialup konekciju nego moram iskopcati zice iz modema, zatim nemogu raditi copy/paste...

Meni su na w2000pro uvjek aktivna 3 svchost procesa. Navodno postoji MS fix za to, ali sam bio lijen pronaci ga

Sad sam se ponovno zainteresirao za problem
moguce rijesenje problema

RAK 26.05.2004. 10:10

Imaš crva.

Broj svchostova je određen brojem mrežnih kartica, konekcija, vrsti mreže i sl.

NE stavljaj MSfixeve. Osobito ne security fixeve. To je samo mazanje očiju. Stavi firewall.

celduce 26.05.2004. 10:31

I ja mislim da imam nekog crva koji je malo smrdao taj file.Na dosta foruma spominju razne pokusaje ali nista konkretno,izglda da cu se jos malo zezati s tim i traziti rjesenje a na kraju vjerojatno ce biti format c:

RAK 26.05.2004. 10:53

Kakvi pokušaji. Jesi došao na PCEKSPERT ili lokalnu birtiju.

Stavi firewall sa aplikacijskom kontrolom. Tako se to rješava a bez format :c

Rivi 26.05.2004. 13:03

Ja bi reko' stavi MS fixeve, pokvarit ne možeš. Mada, trebao si ih stavit prije, a ne kad je problem već tu. A firewall pod hitno. Bez firewalla ni komp ne pali, a pogotovo ić na net. ;)

Eladio 27.05.2004. 09:20

Citiraj:

Originally posted by Rivi
Ja bi reko' stavi MS fixeve, pokvarit ne možeš. Mada, trebao si ih stavit prije, a ne kad je problem već tu. A firewall pod hitno. Bez firewalla ni komp ne pali, a pogotovo ić na net. ;)
..: goood :

....inace... service pack 2 RC1 cini se solidan..
+ pukni gore keria, i nemas beda..

..ps.. imas virus , ocisti to :cool:

celduce 27.05.2004. 10:26

Ipak sam dao quick format,dao firewall i valjd ce biti ok.Najgore je sto ovi winXP skupljaju smece sa neta nenormalno.Moji WinME koji su u dual bootu sa ovima nikad nist a nemam ni firewall-a.Bio je neki virus koji je odjednom pokrenuo peti svchost za neke svoje namjere...

Eladio 27.05.2004. 10:44

quick format je cesto zajeb (to ti ne brise nista)

savjet - ne budi lijen i pusti da formatira ako je vec tvoj komp ;)

PS
(iako je upitno i za raspravu i obican format sta radi) :rolleyes:

shimpa 28.05.2004. 10:03

Ne brise ni full format, jedina razlika izmedju njih je sto full format chekira na bad sektore, to je sve - oba u stvarnosti samo ponovno zapisu FAT tabele (ili NTFS) - prazne.

tin. 28.05.2004. 23:01

Citiraj:

Originally posted by RAK
Imaš crva.

Broj svchostova je određen brojem mrežnih kartica, konekcija, vrsti mreže i sl.

NE stavljaj MSfixeve. Osobito ne security fixeve. To je samo mazanje očiju. Stavi firewall.

...mislim da se taj crv zove Lovsan. Blokira Zone Alarm ali nemoze nista Sygate personal firewallu...

RAK 28.05.2004. 23:50

Lovsan je popularniji pod nazivom MSBlast. One ne ubija ZA.

Njega je neki prošli crv mogao ubiti ali ako si ga pustio da to napravi.

Bugbear se širio pod tim imenom ali ne i ubijao ZA.

tin. 29.05.2004. 00:07

Citiraj:

Originally posted by RAK
Lovsan je popularniji pod nazivom MSBlast. One ne ubija ZA.

Njega je neki prošli crv mogao ubiti ali ako si ga pustio da to napravi.

Bugbear se širio pod tim imenom ali ne i ubijao ZA.

je...cital sam nekaj o tome...mislim da MSBlast ima nekoliko verzija A,B,C,...hvala bogu kaj ja s njim nemam problema

RAK 29.05.2004. 00:12

Citiraj:

Originally posted by tin.
je...cital sam nekaj o tome...mislim da MSBlast ima nekoliko verzija A,B,C,...hvala bogu kaj ja s njim nemam problema
kad imaš firewall.

fairy 29.05.2004. 00:19

Kad već spominjete firewall da samo nesto pitam-imam pc cillin 2004 s ugrađenim firewallom. E sad-jel mi je to dosta ili da si ipak stavim i neki ''pravi'' fw?

RAK 29.05.2004. 00:46

Citiraj:

Originally posted by fairy
Kad već spominjete firewall da samo nesto pitam-imam pc cillin 2004 s ugrađenim firewallom. E sad-jel mi je to dosta ili da si ipak stavim i neki ''pravi'' fw?
To nije niti firewall niti antivirus.

Bipe 29.05.2004. 00:50

jedino zero fill full brise disk i rijesava probleme s bad sectorima (kolko je samo puta popravil mog ibm-a...)

sta se fw tice, nikad ga nemam upaljenog, imam patch za blastera i za sasera, win reinstallam svakih 30-ak dana jer nemam reg za jedan prog pa kad mi zatreba, a istekao je, moram reinstallat (to mi je lakse neg dizat 6 dvd-a i 40+ cd-a punih mp3 ca u neki drugi prog za katalogiranje :D)

tin. 29.05.2004. 08:36

Citiraj:

Originally posted by RAK
kad imaš firewall.
ma ne kuzim se ja u tu tematiku bas ono... ali vec kad si blizu da te iskoristim : imam Sygate Professional i neznam da li da blokiram ili pustim ove sisteme :
1. NT kernel system
2. LSA Shell export
3. Aplication layer gateway service
Daj ti sad reci kaj je to ?
nemam pojma kaj je to a firewall me pita jel hocu da te aplikacije budu dostupne internetu ili ne.
Ali nisam nigdje nasao onaj Generic host process for Win 32...
prije formatiranja sam ga imal a sad nemam.

fairy 30.05.2004. 22:33

Citiraj:

Originally posted by RAK
To nije niti firewall niti antivirus.
Ah, dobro...a kaj mi ti onda preporučuješ??? :)

tin. 30.05.2004. 22:40

Citiraj:

Originally posted by fairy
Ah, dobro...a kaj mi ti onda preporučuješ??? :)
neznam kaj je Rak htjel reci ali ja isto imam Trendmicro Pccilin i sasvim dobro radi...cak bolje od Nortona.Norton mi je nekak "amaterski"...ima ga za kupit u svakoj birtiji

fairy 30.05.2004. 22:49

Sigurno će reć nod32 :rolleyes: meni se taj fakat ne sviđa. Norton mi je bio ok, sasvim je dobro radio... A što se fw tiče, imala sam zone alarm pro, nisam baš puno prćkala po postavkama, ali dok je bio uključen, nisam mogla skinut mail... Razmišljam da ga ponovno stavim, ali što napravit da mi se to opet ne dogodi?

tin. 30.05.2004. 23:00

Citiraj:

Originally posted by fairy
Sigurno će reć nod32 :rolleyes: meni se taj fakat ne sviđa. Norton mi je bio ok, sasvim je dobro radio... A što se fw tiče, imala sam zone alarm pro, nisam baš puno prćkala po postavkama, ali dok je bio uključen, nisam mogla skinut mail... Razmišljam da ga ponovno stavim, ali što napravit da mi se to opet ne dogodi?
Sunce moje.Stavi si Sygate firewall professional (imas shareware na ovom zadnjem DVD BUG-u, crvenom) makni se od Zone Alarma.pun je spywarea.


RAK 31.05.2004. 00:02

Citiraj:

Originally posted by tin.
Sunce moje.Stavi si Sygate firewall professional (imas shareware na ovom zadnjem DVD BUG-u, crvenom) makni se od Zone Alarma.pun je spywarea.
Ovo je dakle vrh ponude bedastoča u vezi ZoneAlarma.

Chuby 31.05.2004. 00:53

Neznam za vas ljudi ali moj Antivir tamani sve (za sad) kaj proba uci u komp i bez firevalla : Drone :

tor 31.05.2004. 18:16

O bože, što se svega ovdje napriča. Dobar firewall i ne treba ti ni antivirus (ako nisi od onih korisnika koji klikaju na sve i svašta, pogotovo na privitke s "zanimljivim" ekstenzijama).
Zakrpe za blastera i sasera naprave više štete nego koristi. Zatvore njih (ovo shvatite uvjetno) a otvore milju drugih sranja.
NOD je jedan (ako se mene pita, najbolji) od najboljih AV. Bez obzira sviđao se tebi ili ne. Jedino ako pod tim misliš na estetiku (ipak si žemska:D ). Nemoj ovo krivi shvatiti, samo mala šala...
ZA se dosta jednostavno podešava, 90% posla obavi sam kod instalacije, a i Rak se potrudio pa napisao neke stvari oko njega tak da ne vidim razloga za paniku.
Uostalom, bez firewalla ste "prisiljeni" na skidanje i instaliranje svake jebene zakrpe za tipove poput blastera. A zakrpe se skidaju kad ih več popušite, pa zajebancija oko brisanja, stavljanja zakrpe itd. A da ne govorim o poslu nakon reinstala windoza:smoke:

RAK 31.05.2004. 18:47

Najljepši primjeri gluposti zakrpa su one za BlasteraTM i SasseraR. Zakrpa za Blastera tako ISKLJUČUJE zaštitu RPC-a. Možda nekome ništa to ne znači ali o njegovom radu ovisi i (oko) 40 dugih servisa.

Tako je i Sasser djelomično iskoristio tu krpu i uspješnije se širi po mreži (inaće bi se kompovi rušili). K tome još i isključuje neke funkcije samoih Windowsa.

Da bi se malko zabavio, testirao sam te funkcije na svom kompu. Nadalje sam testirao i neke prijašnje "rupe" i one su lijepo radile.

Ovo što sam napisao je sasvim dovoljan (pametnom) razlog da se instalira firewall na svaki komp. Ovisnost o antivirusu i zakrpama ne dolaze u obzir. To bi značilo da barem 3 dana mjesečno ne mogu raditi.

Malo većernjih novosti.

Na "tržištu je "novi" virus. Zove se Donk i zanimljivo koristi "zakrpu" blastera. Opet se ostaje bez nekih funkcija i opet se otvara jedna rupčaga. Detalje možete pogledati na Symantecovim stranicama.

ZoneAlarm 5.0 Security Suite je prošao prvi krug testiranja uspješno. Firewall radi dobro, a antivirus je smeće. Ipak se radi o McAfee sranju. Večeras ide u drugi krug. Malo će mu biti teže i zabavnije.

Suradnja antivirusa i ZA nije nešto posebno i pouzdano (za sada) ne radi s AVG i NOD32. Ionako se radi o tome da se antivirus natjera na update. To radi intiligentno ali... Funkcija je poznata iz corporative rješenja gdje je to značajno sofisticiranije i bolje rješeno.

fairy 31.05.2004. 22:15

Citiraj:

Originally posted by tor
ZA se dosta jednostavno podešava, 90% posla obavi sam kod instalacije, a i Rak se potrudio pa napisao neke stvari oko njega tak da ne vidim razloga za paniku.

Al ne kuzim zasto mi nije htio skinut mailove...dolazila mi je poruka ''server not found''.......

Eladio 01.06.2004. 09:56

Citiraj:

Originally posted by RAK
Ovo je dakle vrh ponude bedastoča u vezi ZoneAlarma.
..nije.. ovisno o verziji koja se skine i odakle...

tu pogotovo upozoravam josi na NA, koji to radi po defaultu i salje sve CERTu prijave sta skidas recimo na kazaai :cool:


..nadalje.. ZA nije free u potpunoj verziji, a ona okrljastena je sranje...

sygate je dobar (nisam ga probao ,ali sam dosta citao i uvidio)

kerio je odlican.. besplatan mjesec dana, a ni ona verzija nakon mjesec dana nije losa (jedino sto ne stiti od reklama dok surfas)
glavne firewall mogucnosti su poprilicno jake i mocne...

od vise firewalla (pa i ZAlarma pro) keria jedino preporucam :cool:

PS
onaj tko ne korsiti zakrpe je glup (iako zakrpe nisu uvjek rijesenje, ali mnogemnoge rupe ipak zacepe)
da radis u nekoj vecoj intra mrezi znao bi o cemu pricam :cool:
antivirusni se koristi i zbog drugih nacina zaraze..-->mail, CD, disketa....blabla

RAK 01.06.2004. 11:17

Citiraj:

Originally posted by fairy
Al ne kuzim zasto mi nije htio skinut mailove...dolazila mi je poruka ''server not found''.......
Moraš dati OE, O, itd... Access na trusted i internet zone. Nema što raditi kao server i moraš mu dati Send mail.

Citiraj:

Originally posted by Eladio
..nije.. ovisno o verziji koja se skine i odakle...

tu pogotovo upozoravam josi na NA, koji to radi po defaultu i salje sve CERTu prijave sta skidas recimo na kazaai


..nadalje.. ZA nije free u potpunoj verziji, a ona okrljastena je sranje...

sygate je dobar (nisam ga probao ,ali sam dosta citao i uvidio)

kerio je odlican.. besplatan mjesec dana, a ni ona verzija nakon mjesec dana nije losa (jedino sto ne stiti od reklama dok surfas)
glavne firewall mogucnosti su poprilicno jake i mocne...

od vise firewalla (pa i ZAlarma pro) keria jedino preporucam

PS
onaj tko ne korsiti zakrpe je glup (iako zakrpe nisu uvjek rijesenje, ali mnogemnoge rupe ipak zacepe)
da radis u nekoj vecoj intra mrezi znao bi o cemu pricam
antivirusni se koristi i zbog drugih nacina zaraze..-->mail, CD, disketa....blabla

Skinuo sam sa ZL stranice i onemogućio ZL Clientu bilo kakvu samovolju. Tako sam riješio problem spywarea. :D

I ZA i Sygate i Kerio imaju jednake mogućnosti u besplatnoj verziji. Razlika je u tome što ti kod ZA i Sygatea ne trebaju zakrpe. Koliko još puta moram ponoviti što rade te zakrpe i da bez njih nemam problema? Znam da je pod Keriom to potrebno. Znam! Zato sam i instalirao ZA a ne Kerio.

Sygate pada na kompliciranijoj mreži koja će ukljućiti neki router i VPN. Ali je prilično dobar na solo kompu. Samo je malo kompliciraniji za namještanje.

Nisam siguran da smijem reći ali... ZA non pro u verziji 2.6 rješava problem Blastera i Sassera u mreži od 100+ klijenata. Promet se ubrzava oko 60%. Trenutna verzija je 5.0. Zaista je nepotrebno da mi objašnjavaš firewall unutar velikih mreža. Krajnje je licemjerno.

Za velike mreže nije namijenjen niti ZA, niti Kerio, niti Sygate. Svi oni imaju produkte za tu namjenu. Najbolji su ZLI, Sygate SE i Tiny FMS. Točno tim poretkom. Perimeter firewall koji se zove Kerio WinRoute ne može poslužiti za tu svrhu, kao niti Sygate Office (Home) Network. Potpunu funkciju zadovoljavaju samo ZLI i Sygate. Malo je lošiji Tiny.

TO govorim zato što imam sve te igračke i one su se prošetale kroz moju mrežicu, gdje sam ih nemilice davio dok im nisam našao mane. Ukupni manual za sve te igračke iznosi 10000 stranica koje sam provukao kroz svoj printer i kroz oči (ne baš sve jer me nisu zanimali raritetni načini postavljanja, to ću kada bude potrebno).

A koja je svrha da ti objašnjavam zašto je ZA bolji od ostalih kada cijelo vrijeme trubiš o Keriu? Kerio je bolji, ne znaš zašto, ali znaš da je bolji. Ja sasvim sigurno znam zašto je i kako ZA bolji. Ponovio sam to 1000 puta pa bi ti trebalo biti sasvim dovoljno da napokon prestaneš citirati druge i probaš ga namjestiti. Iskreno me zanima kojih ćeš problema imati nakon toga. Da li će ti nešto uletiti?

I napokon opet pročitaj što napisah o zakrpama i potrudi se pročitati koje funkcije one obavljaju jer to sve lijepo piše na MS stranicama. Za svaku od njih posebno.

Rivi 01.06.2004. 11:37

Mislim da se oko ovakvih stvari uopće nema smisla prepirat. Svaki korisnik ustanovit će da li mu neki proizvod odgovara na osnovu problema koje mu (ili ne) prouzroči. Mene Sygate dosad nije razočarao, tako da nisam osjetio niti jednu od ovih prijetnji koje se u poslijednje vrijeme javljaju.
Istina, imam i NOD-a, ali mi se čini da taj stoji besposlen, jer mi još nikad ništa nije prijavio.

Rivi 01.06.2004. 11:50

Bah, ovdje mi je dvaput skucao prethodni post. Faking škverska veza.

Eladio 01.06.2004. 12:41

ja sam do sad koristio iskljucivo za home use sve te firewalle, osim keria winroutea koji nam sluzi kao router i za to sluzi solidno :cool:

neznam zasto si navalio na sasser kao da je on jedini problem...
ocito dobro pratis firewalle, ali kad je winupdate u pitanju nisi u pravu..

reci ti meni kako mislis odrzavati mreze, tj. odrzavati kompove (mreza od preko 200 kompova) na kojim su vecina win2000, dosta winXPa, malo win98 ili NTa, hrpetina mreznih printera.., itd.. sve su neuki ljudi, ili lijeni.. i bas ih briga

na istim mrezama ti haraju gaubot ili welchia ili uvjek neki takav novi izadje...

di ti svaki user radi sve po svom i ima admin opcije na svojoj masini..

di ti se masine reinstaliravaju bat jednom u pol godine..

ustanova poput mog fakulteta di sam radio (nes sitno) a sad sluzim civilku tu

bis isao od masine do masine i objasnjavao ljudima ZA..

..ili ??

jednostavno kazes da rade redoviti update (vec nastimano po defaultu na automatic)

ali tako stvari stoje.. a automatizam win updatea i antivirusa takodjer bas tim ljudima olaksava , a u konacnici nas manje dave...

..dalje.. home use..
kako je netko rekao.. vecina njih odlicno vec rade.. pa i ZA , ako se vec svidja to sucelje nekom...

a kerio je za home use -dobar..
i manje problema sam imao s njim nego s ZApro koji sam imao..a imao sam ih

vecina ljudi ni ne kuzi sta i di.. kao sto ni ne kuzi keria niti bilo kojeg drugog sto je vec drugi par rukava..
gledajuci resurse, potrebe i tako.. blabla..

meni je dobitna kombinacija bitdefender kao AV i kerio kao firewall i s tim mirno zivim i surfam i nemam nekih problema :)

eto..toliko..

RAK 01.06.2004. 13:26

Citiraj:

Originally posted by Eladio
ja sam do sad koristio iskljucivo za home use sve te firewalle, osim keria winroutea koji nam sluzi kao router i za to sluzi solidno :cool:

neznam zasto si navalio na sasser kao da je on jedini problem...
ocito dobro pratis firewalle, ali kad je winupdate u pitanju nisi u pravu..

reci ti meni kako mislis odrzavati mreze, tj. odrzavati kompove (mreza od preko 200 kompova) na kojim su vecina win2000, dosta winXPa, malo win98 ili NTa, hrpetina mreznih printera.., itd.. sve su neuki ljudi, ili lijeni.. i bas ih briga

na istim mrezama ti haraju gaubot ili welchia ili uvjek neki takav novi izadje...

di ti svaki user radi sve po svom i ima admin opcije na svojoj masini..

di ti se masine reinstaliravaju bat jednom u pol godine..

ustanova poput mog fakulteta di sam radio (nes sitno) a sad sluzim civilku tu

bis isao od masine do masine i objasnjavao ljudima ZA..

..ili ??

Tako je, ILI.

Ne bi nikome ništa objašnjavao. Za mreže od 200 ili 2000 ili 20000 korisnika postoji software koji ne ovisi o userima. Centralizirano je podešavan i centralizirano se prati. Korisnik nema (niti smije) imati utjecaja na sigurnost mreže. Ja ne želim niti da vidi da mu se nešto događa. Samo ne smije koristiti p2p programe na službenom kompu. Ali, (jebi ga) direktor mora jer me plača.

Tako postavljena mreža nema problema sa gaugotovima i welchiama. Naravno da nema problema sa printerima i sl. To je stvar koju trebaš vidjeti na djelu. Nije mi lako u par riječi objasniti. Predlažem da odeš na ZL stranice i nađeš flash prezentaciju Integrity-a. Onako ugrubo pokazuje kako se štiti mreža. Na žalost je i to vrlo površno jer Integrity može daleko više. Niti svi papiri niti prezentacije, niti riječi ne mogu reći ono što može živa instalacija.

Naravno da to nije prikladno rješenje za jedan fakultet. Jednostavno na svakom stroju konfiguriraš firewall, na ZA postaviš password i spriječiš alertove. I neka se dogodi da neki invetivniji majmun isključi svoj firewall, opet su svi drugi kompovi sigurni osim njegovog. Jedan se komp može žrtvovati u odnosu na 200.

I opet će svi printeri raditi normalno bez fixeva. Bolje rečeno, raditi će bez obzira na fixeve jer firewall konfiguracija ne ovisi o trenutnim ili budućim crvima i virusima.

Dakako da ga trebaš znati postaviti da nemaš virtualne probleme koje su mi do sada navodili. Zadnji "problem" je bio stvaran ali je riješen za razliku od ostalih. Radilo se o problemu kod primanja maila.

Krivo si ti shvatio da ja kažem da antivirus nije potreban. Potreban je ali se njegova funkcija značajno smanjuje u slučaju instaliranja ZA. NE ŽELIM ovisiti o tome da je netko na vrijeme napisao update. Uvijek dobijem virus prije nego netko napiše update. Sada zamisli koliko košta kada Project Manager ne može raditi 3 dana u mjesecu. To je poprilici slučaj samo zbog djelovanja virusa.

Naše razmimoilaženje oko mišljenja može biti uvjetovano i načinima razmišljanja. Fakultetske mreže i korporativne mreže značajno se razlikuju a rješenje je uvije isto. Jedina je razlika u VPN spajanjima i dobivanju mailova.

U svim se korporacijama (koje drže do sebe) zabranjuje primanje i slanje attachmenta. U nas je situacija donekle drugačija. Dozvoljava se uposleniku da šalje filmiće od 5 Mb i povjerljive dokumente i .exe fileove. Zlatna sredina je upravo konfiguracija ZA. Propuštaš .avi, .mpg, .doc, .xls, .pdf, dok zabraniš .exe, .pif, .scr i sl. U stvari ne zabranjuješ nego zabraniš neovlašteni pristup. Zato je antivirus manje zaposlen nego sa fixevima.

Kada i imaš zakrpe i antivirus, opet ti ostaje svi silni spybotovi, adawarei, i slični napasnici. Onda ćeš od kompa do kompa šetati i povremeno (svaki dan) uključivati antispy, anti adaware, antiuser, antiadmin i antianti programe. Zasigurno hoćeš. Osobito ako ti svi kompovi nisu u jednoj prostoriji nego na 5000 km od tebe.

Upotrebom ZA ne smanjuju se performanse mreže. Manje paketa putuje mrežom. I to upravo onih koje pokušavaš spriječiti da putuju. Tako se smanjuje promet, povečava bandwith, smanjuju se upiti prema serveru. Sve to u konačnici dovodi do povečanja brzine od oko 60%. Smanjivanjem upita na mrežu je potreban i manji bandwith. Po prilici za jednu klasu. Sada se postavlja pitanje koliko košta stalna veza za jednu korporaciju i kolika je ušteda ako smanje za jednu klasu. Svakako daleko više od koštanja samog firewall sistema.

Isto tako poštelavanje ventila košta puno ali će značajno manje koštati od auta koji troši bezrazložno puno. Vidio stojadina koji je trošio 17l a nakon popravka 8l. Računaj.

Sve to može ZA a ipak postoji daleko bolje i primjenjivije centralizirano rješenje.

Eladio 02.06.2004. 09:33

..eto.. dobro je sto se kuzimo.. :)

...jasno ti ja da kad bi konfigurirao tu nekom doktoru nesto na faxu i "zabranio" mu neke stvari, da bi hodao po tankom ledu

bas njega briga sto ces mu masinu opet uskoro reinstaliravat--to ti je i posao :rolleyes:

..studenti su tu jos i jaci.. ucini ti sto god hoces.. vec oni bootaju preko USB diska sta hoce, passworde srede tik-tak (pa od njih sam i nabavio ERDkomander) , era je knoppixa , phlacka i slicnih stvari..

pa njima ni ne treba masina bit instalirana...
:rolleyes:

i tu su tajnice.. one moraju imati cvjetice i pcelice umjesto kursora, itd...

probaj joj nesto zabraniti, ili da joj nesto ne radi.. uff..
a voditelj RCa ,koji nezna ni modem spojit je na njihovoj strani..

onda shvatis da njima updejtas WIN, puknes NA , i oni ce patit se na masini koja je u banani od SPYwarea i svega,ali opet radi , i bit ce zadovoljni..

reci ces- neka im :)

..za kucnog korisnika:
do sad sam im instaliravao razne firewale (ali to njima ide na zivce) , i sta onda???

opet winupdate i neki antivirus i spasis sto se spasiti da ;)

kerio-do sada su ga ljudi najbolje primili, a i meni najbolje lezi pa ga zato preporucam, ZA mi je pravio probleme (verzija 4nesto) pa sam ga maknuo...
siguran sam da ce oba iz verzije u verziju se mjenjati..
a i kad bi keria ljudi stavili, bili bi mirni(ji) na netu..

e sad to cu prepustiti drugima da si odaberu sta oni zele... :cool:

evilstoy 02.06.2004. 10:55

Kad imas tako veliku mrezu (mada velicina nije bitna, mogu biti i samo 3 kompa) obavezno stavis NAT i podijelis privatne adrese. Na istom kompu mozes vrtit i firewall te u iptables podesiti zabranjene adrese. Ima na netu za skinuti IP-evi poznatih spyware, adware, porn sajtova i to se fino moze zabranit...
Jedan od boljih firewallova je Smoothwall. Dovoljna je free verzija i onda na njihovom forumu imas dodatne module koje korisnici sami razvijaju i to instaliras po potrebi.

Eladio 02.06.2004. 10:58

..to moze i kerio winroute

RAK 02.06.2004. 23:36

Citiraj:

Originally posted by evilstoy
Kad imas tako veliku mrezu (mada velicina nije bitna, mogu biti i samo 3 kompa) obavezno stavis NAT i podijelis privatne adrese. Na istom kompu mozes vrtit i firewall te u iptables podesiti zabranjene adrese. Ima na netu za skinuti IP-evi poznatih spyware, adware, porn sajtova i to se fino moze zabranit...
Jedan od boljih firewallova je Smoothwall. Dovoljna je free verzija i onda na njihovom forumu imas dodatne module koje korisnici sami razvijaju i to instaliras po potrebi.

I sve ti to nije dovoljno da budeš siguran.

I opet ponavljam. MORAŠ zaštititi krajnji stroj. I opet čitaj gore što je napisano.

NAT svakako stavljaš. I taj komp štitiš pa i Kerio WinRoute-om koji konfiguriraš kao NAT, DNS i DHCP server. Malo popikaš portove pa zaštitiš krajnji stroj kako treba.


Sva vremena su GMT +2. Sada je 19:53.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger