<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT Log &#187; firewall</title>
	<atom:link href="http://itlog.cz/rubriky/firewall/feed/" rel="self" type="application/rss+xml" />
	<link>http://itlog.cz</link>
	<description>Information Technology</description>
	<lastBuildDate>Sat, 19 May 2012 17:24:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>NetShell: výpis pravidel Firewallu</title>
		<link>http://itlog.cz/2010/10/28/netshell-vypis-pravidel-firewallu/</link>
		<comments>http://itlog.cz/2010/10/28/netshell-vypis-pravidel-firewallu/#comments</comments>
		<pubDate>Thu, 28 Oct 2010 08:59:00 +0000</pubDate>
		<dc:creator>Stanislav Jermář</dc:creator>
				<category><![CDATA[admin]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[SCOM 2007]]></category>

		<guid isPermaLink="false">http://itlog.cz/?p=208</guid>
		<description><![CDATA[NetShell je opravdu užitečný nástroj. Lze jej použít i v konzole SCOM pro vytvoření příkazu (Task) spuštěného na monitorovaném serveru. Pokud náš účet není administrátorem na onom vzdáleném serveru, může být problém vzdálené spuštění příkazu. Ne tak v případě použití Tasku &#8211; ten totiž běží v kontextu akčního účtu agenta (standardně je to systémový účet). [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://itlog.cz/wp/wp-content/uploads/2010/10/netsh1.png"><img style="margin: 0px 15px 4px 0px" class="alignleft size-full wp-image-213" title="netsh" alt="alt" src="http://itlog.cz/wp/wp-content/uploads/2010/10/netsh1.png" width="275" height="118" /></a></p>
<p>NetShell je opravdu užitečný nástroj. Lze jej použít i v konzole SCOM pro vytvoření příkazu (Task) spuštěného na monitorovaném serveru. Pokud náš účet není administrátorem na onom vzdáleném serveru, může být problém vzdálené spuštění příkazu. Ne tak v případě použití Tasku &#8211; ten totiž běží v kontextu akčního účtu agenta (standardně je to systémový účet).</p>
<p>&#160;</p>
<p>Aktuální sada pravidel se vypíše následujícím příkazem, výpis pouze pravidel pro příchozí spojení zajistí parametr <strong>dir=in</strong>:</p>
<blockquote><p><strong>netsh advfirewall firewall show rule name=all profile=domain&#160;&#160;&#160; &#8216; </strong>nebo</p>
</blockquote>
<blockquote><p><strong>netsh advfirewall firewall show rule name=all profile=domain dir=in</strong></p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://itlog.cz/2010/10/28/netshell-vypis-pravidel-firewallu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Textový záznam o činnosti pro Windows Firewall</title>
		<link>http://itlog.cz/2010/10/06/textov-zznam-o-cinnosti-pro-windows-firewall/</link>
		<comments>http://itlog.cz/2010/10/06/textov-zznam-o-cinnosti-pro-windows-firewall/#comments</comments>
		<pubDate>Wed, 06 Oct 2010 16:51:36 +0000</pubDate>
		<dc:creator>Stanislav Jermář</dc:creator>
				<category><![CDATA[audit]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows 2008]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://itlog.cz/2010/10/06/textov-zznam-o-cinnosti-pro-windows-firewall/</guid>
		<description><![CDATA[Nejprve nastavíme požadované parametry pomocí nástroje wf.msc (neboli Start &#124; Administrative Tools &#124; Windows Firewall with Advanced Security) Zobrazíme vlastnosti firewallu Properties (1,2) Pro každý profil, který přichází v úvahu a je v něm Firewall zapnutý (Domain, Private, Public) (3) upravíme co a kam se bude zaznamenávat, tlačítko Customize . . . (4) Name: určuje [...]]]></description>
			<content:encoded><![CDATA[<p>Nejprve nastavíme požadované parametry pomocí nástroje <strong>wf.msc</strong> (neboli <strong>Start | Administrative Tools | Windows Firewall with Advanced Security</strong>) Zobrazíme vlastnosti firewallu <strong>Properties (1,2)</strong></p>
<p><strong><a href="http://itlog.cz/img/textov-zznam-Windows-Firevall_FB59/winFw1.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="winFw1" border="0" alt="winFw1" src="http://itlog.cz/img/textov-zznam-Windows-Firevall_FB59/winFw1_thumb.png" width="466" height="414" /></a></strong></p>
<p>Pro každý profil, který přichází v úvahu a je v něm Firewall zapnutý (Domain, Private, Public) (3) upravíme co a kam se bude zaznamenávat, tlačítko Customize . . . (4) </p>
<p><a href="http://itlog.cz/img/textov-zznam-Windows-Firevall_FB59/image.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://itlog.cz/img/textov-zznam-Windows-Firevall_FB59/image_thumb.png" width="328" height="234" /></a></p>
<p><strong>Name:</strong> určuje umístění souboru, není problém změnit cestu i pojmenování, výchozí je – <strong>C:\Windows\system32\LogFiles\Firewall\pfirewall.log. </strong>Dále můžeme určit maximální velikost (<strong>Size limit (KB)</strong>) a vybrat, co se bude zaznamenávat:</p>
<ul>
<li>zahozené pakety (dropped packets) </li>
<li>úspěšná připojení (successfull connections) </li>
</ul>
<p>Ukončíme a uložíme zvolené nastavení – OK |OK.</p>
<p>Služba okamžitě začne soubor používat. Přesvědčíme se o tom – můžeme zobrazit obsah textového souboru se záznamy přímo z adresy, kterou jsme si zvolili: <strong>C:\Windows\system32\LogFiles\Firewall\pfirewall.log</strong>, nebo z prostředí výše uvedeného nástroje pro správu Firewalu, když ve stromové struktuře v levé části vybereme <strong>Monitoring:</strong></p>
<p><a href="http://itlog.cz/img/textov-zznam-Windows-Firevall_FB59/wFmonitoring.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="wFmonitoring" border="0" alt="wFmonitoring" src="http://itlog.cz/img/textov-zznam-Windows-Firevall_FB59/wFmonitoring_thumb.png" width="664" height="462" /></a>&#160;</p>
<p>Formát uložených informací a příklad záznamů:</p>
<p> <code>#Version: 1.5   <br />#Software: Microsoft Windows Firewall     <br />#Time Format: Local     <br />#Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info path     <br />2010-10-06 18:19:02 ALLOW TCP 10.0.0.51 10.0.0.51 56247 1433 0 - 0 0 0 - - - SEND     <br />2010-10-06 18:19:02 ALLOW TCP 10.0.0.51 10.0.0.51 56247 1433 0 - 0 0 0 - - - RECEIVE     <br />. . .     <br />2010-10-06 18:22:15 ALLOW TCP 10.0.0.51 10.0.0.50 56395 88 0 - 0 0 0 - - - SEND     <br />. . .     <br />2010-10-06 18:22:26 DROP UDP 10.0.0.1 10.0.0.255 137 137 78 - - - - - - - RECEIVE </code></p>
]]></content:encoded>
			<wfw:commentRss>http://itlog.cz/2010/10/06/textov-zznam-o-cinnosti-pro-windows-firewall/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

