Dobrý večer všem,
Koupil jsem si nový notebook cca za 40 tisíc, po asusu který už mám 8 let, za tu dobu už se z něho stal dědeček.
Skoro 12 let používám Linux, a když opravdu musím tak Windows 7.
Chtěl jsem do nového notebooku nainstalovat Windows 7. Při instalaci nastalo pár problému, ale všechny jsem vyřešil.
Hlavní problém nastal v okamžiku, při hledání důležitého ovladače který jsem nenašel. A žádný open ovladač který jsem otestoval mi nešel.
Rozhodl jsem se, že to překousnu a nainstaluji Windows 10, jako Dual Boot budu mít Ubuntu Mate pro práci.
Po prvotním spuštění jsem se nestačil divit...
Automaticky se mi instalovaly ovladače, software, dokonce i hry. (Připadal jsem si jako bych instaloval "Automatickou Reklamu" na vše co nechci)
Udělal jsem tedy znova čistou instalaci, a jako prvni jsem nainstaloval offline "Windows Firewall Control"
Zapnul jsem "Bezpečná pravidla" to znamená že jenom moje pravidla, která vytvořím v bráně firewall budou funkční.
Po zablokování miliardy blbostí, co nevím u všech ani na co jsou to vypadá na použitelnej systém.
Zde malá ukázka:
https://pastebin.com/raw/0Lcv6JrCS firewallem ve Windows nemám zas tak velké zkušenosti, a proto bych chtěl poradit ve dvou věcech.
1. Soubor "Svhost.exe"
Laicky řečeno se jedna o proces který hostí různé služby jako je např. "Windows Update" nebo "Windows Time Service" atd.
Problém je že nemohu nastavit globální pravidlo pro proces Svhost.exe, kdybych tak učinil nepůjde mi ani jedna výše zmiňovaná služba.
Windows Firewall Control Má v sobě už nastavené nějaké pravidla/vyjímky pro soubor Svhost.exe.
http://zealous-fermat-559259.bitballoon.comJestliže tedy vytvořím nové pravidla TCP a UDP spojení pro soubor "Svhost.exe"
https://ctrlv.cz/shots/2017/12/27/I1nH.pngVe formě povolení kde rozmezí bude "0-52,54-66,68-79,81-122,124-442,444-1899,1901-65535"
Tedy kromě "53,67,80,123,443,1900," které má v sobě už zahrnuto Windows Firewall Control jako základní nastavení.
Měl bych blokovat vše i když se jedná o pravidlo "povolit odchozí spojení" budou se ale blokovat pouze odchozí porty.
To znamená jestli že bude IP např. "188.188.188.188" přes "Svhost.exe" chtít navázat odchozí spojení na portu 80 podaří se jí to.
Jestliže ale bude chtít navázat spojení na portu 81 pravidlo by to mělo blokovat.
JESTLI SE PLETU PIŠTE DĚKUJI.
2. Zablokoval jsem spojení pro "System", tam kde má být cesta programu je pouze System, ví někdo k čemu se takové spojení používá?
Děkuji za pomoc