Little Snitch 2.2 Final — блокировка интернет-запросов и трафика в различных приложениях (перезалито 02/10)

Ответить
 

sharp99999

Стаж: 16 лет

Сообщений: 9


sharp99999 · 19-Сен-09 09:37 (16 лет назад)

А где находится файл etc/host ?
[Профиль]  [ЛС] 

igorspb

Moderator

Стаж: 18 лет 3 месяца

Сообщений: 3269

igorspb · 19-Сен-09 10:13 (спустя 35 мин.)

sharp99999
venz0ja
у меня стоит постоянная блокировка www.obdev.at через WaterRoof
серийник забанен внутри самой программы - через 3 часа вылетает
подождем нового валидного лекарства - откатился на b1
[Профиль]  [ЛС] 

venz0ja

Стаж: 18 лет 3 месяца

Сообщений: 52

venz0ja · 19-Сен-09 12:45 (спустя 2 часа 31 мин.)

sharp99999 писал(а):
А где находится файл etc/host ?
системый раздел\etc\hosts
[Профиль]  [ЛС] 

sharp99999

Стаж: 16 лет

Сообщений: 9


sharp99999 · 19-Сен-09 15:47 (спустя 3 часа)

Ни Х не могу найти "системый раздел\etc\hosts".
Можно подробнее, где системный раздел искать?
[Профиль]  [ЛС] 

Sergey.S

Стаж: 17 лет 2 месяца

Сообщений: 5

Sergey.S · 19-Сен-09 18:06 (спустя 2 часа 19 мин.)

sharp99999 писал(а):
Ни Х не могу найти "системый раздел\etc\hosts".
Можно подробнее, где системный раздел искать?
открываем "Терминал" и вводим:
cd /etc (жмём "Enter")
в этом каталоге и находится файл hosts. редактировать его можно, например, используя vi
[Профиль]  [ЛС] 

sharp99999

Стаж: 16 лет

Сообщений: 9


sharp99999 · 19-Сен-09 20:07 (спустя 2 часа, ред. 19-Сен-09 20:07)

Не получилось.

2.2beta1 теперь тоже вылетает
[Профиль]  [ЛС] 

sharp99999

Стаж: 16 лет

Сообщений: 9


sharp99999 · 19-Сен-09 21:11 (спустя 1 час 3 мин.)

тоже пробовал, ни чего не открывает.
[Профиль]  [ЛС] 

ptenez

Стаж: 18 лет 8 месяцев

Сообщений: 2


ptenez · 19-Сен-09 23:25 (спустя 2 часа 14 мин., ред. 19-Сен-09 23:25)

sharp99999 писал(а):
тоже пробовал, ни чего не открывает.
открыл же, ты уже в другой папке
-----------
PS Зря я обновился до beta2... ой зря.
[Профиль]  [ЛС] 

Sergey.S

Стаж: 17 лет 2 месяца

Сообщений: 5

Sergey.S · 20-Сен-09 09:44 (спустя 10 часов)

sharp99999 писал(а):
тоже пробовал, ни чего не открывает.
1. Для того чтобы понять, в каком каталоге ты находишься, можно ввести команду pwd
2. Откроешь файл с помощь vi (команда для открытия: sudo (пробел) vi (пробел) hosts (жмём Enter). ОС потребует ввести пароль. Этот пароль совпадает с тем, который ты вводишь, чтобы войти под своим именем в ОС.
3. Стрелками на клавиатуре переходи в конец файла
4. Нажимай клавишу с буквой "i" на клавиатуре
5. Вводи необходимый текст
6. Нажимаем Esc на клавиатуре
7. Нажимай клавишу ":" (двоеточие). Слева внизу увидишь, что появится ":"
8. Вводи на клавиатуре wq! и нажимай Enter
Всё
[Профиль]  [ЛС] 

igorspb

Moderator

Стаж: 18 лет 3 месяца

Сообщений: 3269

igorspb · 23-Сен-09 09:29 (спустя 2 дня 23 часа)

Встречаем версию 2.2 beta 2 с новым лекарством:
WHAT'S NEW Version 2.2b2:
Fixed an issue causing certain rules to be wrongly shown as “invalid”.
Network Monitor memory consumption has been reduced.
[Профиль]  [ЛС] 

GLFX

Стаж: 17 лет 10 месяцев

Сообщений: 56

GLFX · 24-Сен-09 16:50 (спустя 1 день 7 часов)

Кстати прекрасно русиццо ".lprojем" из старых 2ых версий
[Профиль]  [ЛС] 

WannaMac

Top User 02

Стаж: 18 лет 2 месяца

Сообщений: 32

WannaMac · 25-Сен-09 21:44 (спустя 1 день 4 часа, ред. 25-Сен-09 21:44)

для таких случаев я всегда держу в виджетах стикер со следующим текстом:
defaults write com.apple.Finder AppleShowAllFiles 1 && killall Finder
defaults write com.apple.Finder AppleShowAllFiles 0 && killall Finder
догадались что ето? ) правильно! в терминал вносим сначала первую команду и вуаля! появились все скрытые папки и файлы! нашли etc/hosts, отредактировали хостс на раб столе с помощью text editor (т.к. в родной папке он не даст внести изменения), положили его обратно, предварительно продезинфицировавшись в систему )....
потом бац! вторую команду вводим, и все стало на свои места )
[Профиль]  [ЛС] 

Гость


Гость · 29-Сен-09 12:39 (спустя 3 дня)

Бред, нифига не понял, может кто-нибудь по-человечески объяснить, как его заблокировать??? Да, да, руки кривые, угу, куда мне до вас, и все же?
 

smira

Стаж: 17 лет 2 месяца

Сообщений: 65


smira · 29-Сен-09 17:34 (спустя 4 часа)

Куча букф, чтоб один файлик отредактировать :))
В терминале вводим
sudo /Applications/TextEdit.app/Contents/MacOS/TextEdit /etc/hosts
Вас спросят пароль, надеюсь вы его знаете
Дальше многострадальный hosts сам откроется в TextEdit
Правите как вам надо и сохраняете. Именно "сохранить" а не "сохранить как"
[Профиль]  [ЛС] 

igorspb

Moderator

Стаж: 18 лет 3 месяца

Сообщений: 3269

igorspb · 02-Окт-09 00:57 (спустя 2 дня 7 часов)

Встречаем версию 2.2:
WHAT'S NEW Version 2.2:
This version is compatible with Mac OS X 10.6 Snow Leopard.
Support for 64-bit kernels has been added.
Little Snitch's Connection Alert displays more process attributes in detail view.
Global rules (if enabled) can now be created directly from the Connection Alert.
A factory rule for MobileMe has been added.
Better support for Unix root user logging in at the Mac OS X login window.
Network Monitor labels applications owned by other users with that user's name.
Network Monitor memory consumption has been reduced.
Little Snitch Installer has been improved to cope with partially broken or modified Mac OS X installations.
[Профиль]  [ЛС] 

grigorp

Стаж: 18 лет 9 месяцев

Сообщений: 30


grigorp · 03-Окт-09 20:45 (спустя 1 день 19 часов)

OK i was lurking around good sites and compiled a workaround for the annoying 3h demo issue and it worked for me. I'm using Snow Leopard.
Here is the magic workaround:
1.Delete LS - use the program uninstaller.
2.Delete the folder /library/Application Support/Objective Development/
3.Delete the folder <home/user>/library/Application Support/Little Snitch
4.Restart
5.Install Little Snitch 2.2 - do not put the serial yet
6.Add a new rule in LS, preventing it to phone home. Tell it to "deny connection" to: /Library/Little Snitch/Little Snitch UIAgent.app Server: Any Server Port: Any Protocol: Any
7.Go to Applications > Little Snitch >right click> Show Package Contents
8.Drag info.plst file to your desktop and edit with Textedit.
9.Replace "Short" in "CFBundleShortVersionString" with "Long" Replace "Minimum" in "LSMinimumSystemVersion" with "Maximum"
10.Save the file, and drop it back to where the original was, replacing the old file.
11.Insert license key ************************* and make sure you insert a brand new name you never used before.
Цитата:
Read the rules! iKosmos

How to enter the license key:
(a) Open the 'Little Snitch Configuration' application from your Applications folder.
(b) Choose 'Little Snitch Configuration' > Preferences and select General pane.
(c) Click the Register button to open the registration form.
(d) Enter the above license key into the form (Use Copy and Paste to prevent typing errors).
(e) Click the OK button.
[Профиль]  [ЛС] 

igorspb

Moderator

Стаж: 18 лет 3 месяца

Сообщений: 3269

igorspb · 03-Окт-09 23:56 (спустя 3 часа)

grigorp
запрещено публиковать серийники!
[Профиль]  [ЛС] 

grigorp

Стаж: 18 лет 9 месяцев

Сообщений: 30


grigorp · 04-Окт-09 03:03 (спустя 3 часа, ред. 04-Окт-09 03:03)

i just saw the others are doing it..... a few post above:)
sorry
anyway LS is still in demo after a few hours....so my fix is useless:)
[Профиль]  [ЛС] 

lemurmur

Стаж: 17 лет 4 месяца

Сообщений: 9


lemurmur · 04-Окт-09 23:15 (спустя 20 часов)

а у кого-нибудь вообще в 64-битном режиме работает?
у меня вот что-то нет..
[Профиль]  [ЛС] 

smira

Стаж: 17 лет 2 месяца

Сообщений: 65


smira · 05-Окт-09 20:17 (спустя 21 час)

lemurmur
Что за бред, с какого перепугу она должна работать в 64??? Она запускается и работает в 64битной системе, этого достаточно
[Профиль]  [ЛС] 

qldvosen

Стаж: 16 лет 3 месяца

Сообщений: 21


qldvosen · 07-Окт-09 13:31 (спустя 1 день 17 часов)

я поставил поверх 2.1.4, и даже серийник не попросил, старый серийник пашет. еее, спасибо автору
[Профиль]  [ЛС] 

antilamer7

Стаж: 17 лет 8 месяцев

Сообщений: 441


antilamer7 · 09-Окт-09 06:28 (спустя 1 день 16 часов)

qldvosen писал(а):
я поставил поверх 2.1.4, и даже серийник не попросил, старый серийник пашет. еее, спасибо автору
пашет не долго
[Профиль]  [ЛС] 

bsdi4

Top User 06

Стаж: 18 лет 8 месяцев

Сообщений: 132

bsdi4 · 13-Окт-09 07:31 (спустя 4 дня, ред. 24-Окт-09 13:32)

А стандартную BSD'шную стенку IPFW юзать не судьба? Думаю будет куда практичнее и надежнее А главное меньше мусора
man ipfw | ipfw -h
Из плюсов:
скрытый текст
[*]Вменяемый функционал, конечно не pf :
фильтрация по портам и IP-адресам, по протоколам, по опциям IP (ipoptions ssrr), TCP флагам(tcpflags syn,fin,!ack), динамические правила (Keep-state), NAT (через natd), трафик шейпер, организация очередей и тд...
[*]Не прожорливый
[*]Стабильность работы
[*]Надежность + доступность - (Free/Open/Net/Darwin) *BSD. Даж под винду wipwf портировали
[*]Разрядность системы не имеет значения как в прочим и платформа: x86, x86_64, ppc и т.д.
Из минусов:
Хотелось бы наличие pf в дефолте )))
Автору +1 за потраченное время.
[Профиль]  [ЛС] 

paradize2

Стаж: 16 лет 3 месяца

Сообщений: 19


paradize2 · 21-Окт-09 00:39 (спустя 7 дней)

Огромное спасибище тебе великий маковод
[Профиль]  [ЛС] 

shadau

Стаж: 17 лет 1 месяц

Сообщений: 53

shadau · 23-Окт-09 19:26 (спустя 2 дня 18 часов, ред. 23-Окт-09 19:26)

Вот это пляски. Пара бубнов уже в мусорке.
bsdi4 писал(а):
А стандартную BSD'шную стенку IPFW юзать не судьба? Думаю будет куда практичнее и надежнее А главное меньше мусора
man ipfw | ipfw -h
Автору +1 за потраченное время.
Было бы не плохо разобраться.
Но пока пользуюсь встроенным бранмауэром. Все впорядке, никто пока не заблокирован.
Застращали людей.
[Профиль]  [ЛС] 

bsdi4

Top User 06

Стаж: 18 лет 8 месяцев

Сообщений: 132

bsdi4 · 24-Окт-09 10:49 (спустя 15 часов, ред. 24-Окт-09 10:49)

paradize2 писал(а):
Огромное спасибище тебе великий маковод
На здоровье
[Профиль]  [ЛС] 

Ex3mer

Стаж: 17 лет 4 месяца

Сообщений: 10


Ex3mer · 27-Окт-09 11:15 (спустя 3 дня, ред. 27-Окт-09 11:15)

Для тех, кто хочет получить некоторое подобие фунциональности LS, но при этом не готов править руками настройки ipfw, определенную помощь может оказать две маленьких софтинки под название WaterRoof (http://www.hanynet.com/waterroof/) и FirewallBuilder (http://www.fwbuilder.org/). Обе программы бесплатны.
[Профиль]  [ЛС] 

i_gor

Стаж: 16 лет 4 месяца

Сообщений: 27

i_gor · 31-Окт-09 13:47 (спустя 4 дня)

Ex3mer писал(а):
Для тех, кто хочет получить некоторое подобие фунциональности LS, но при этом не готов править руками настройки ipfw, определенную помощь может оказать две маленьких софтинки под название WaterRoof (http://www.hanynet.com/waterroof/) и FirewallBuilder (http://www.fwbuilder.org/). Обе программы бесплатны.
Очень уж "некое подобие". Я, конечно, знаю как из activate.adobe.com получить 192.150.18.108, но в LS достаточно пару раз мышкой тырцнуть и правило готово. А условиях роста количества программ, лезущих на свои сайты за проверкой ключей выигрывает тот продукт, который позволит выполнить задачу проще. Мне так кажется.
[Профиль]  [ЛС] 

e_lasman

Стаж: 20 лет 1 месяц

Сообщений: 63

e_lasman · 08-Ноя-09 13:32 (спустя 7 дней)

bsdi4 писал(а):
А стандартную BSD'шную стенку IPFW юзать не судьба? Думаю будет куда практичнее и надежнее А главное меньше мусора
man ipfw | ipfw -h
Из плюсов:
скрытый текст
[*]Вменяемый функционал, конечно не pf :
фильтрация по портам и IP-адресам, по протоколам, по опциям IP (ipoptions ssrr), TCP флагам(tcpflags syn,fin,!ack), динамические правила (Keep-state), NAT (через natd), трафик шейпер, организация очередей и тд...
[*]Не прожорливый
[*]Стабильность работы
[*]Надежность + доступность - (Free/Open/Net/Darwin) *BSD. Даж под винду wipwf портировали
[*]Разрядность системы не имеет значения как в прочим и платформа: x86, x86_64, ppc и т.д.
Из минусов:
Хотелось бы наличие pf в дефолте )))
Автору +1 за потраченное время.
О, а расскажи-ка как сделать так, чтобы одна программулина могла попасть на 10.10.1.1 а другая нет? Иными словами фильтровать по приложению, сделавшему запрос.
[Профиль]  [ЛС] 

bsdi4

Top User 06

Стаж: 18 лет 8 месяцев

Сообщений: 132

bsdi4 · 10-Ноя-09 21:54 (спустя 2 дня 8 часов, ред. 10-Ноя-09 21:54)

e_lasman писал(а):
О, а расскажи-ка как сделать так, чтобы одна программулина могла попасть на 10.10.1.1 а другая нет? Иными словами фильтровать по приложению, сделавшему запрос.
Фильтрация по приложениям это программный обвес - который выдирает: destination addr, destination port и протокол из зудящего приложения.
Пример правила:
скрытый текст
# ssh (Secure Shell) - порт 22, протол tcp - в качестве одного из твоих назойливых приложений будет ssh
# Запретить конектится со своей машины по ssh куда либо:
sudo /sbin/ipfw -f add deny tcp from me to any 22
# Запретить конектится со своей машины по ssh к 10.10.1.1:
sudo /sbin/ipfw -f add deny tcp from me to 10.10.1.1 22
# Проверяем
ssh -lusername 10.10.1.1 22 or hostname
Просмотреть список портов и протоколов служб:
скрытый текст
cat /etc/services | less
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error