Как отключить брандмауэр mac os

Сведения о брандмауэре для приложений

В состав ОС OS X входит брандмауэр для приложений, с помощью которого можно контролировать подключения к вашему компьютеру с других компьютеров в сети.

С помощью брандмауэра для приложений в OS X 10.5.1 и более поздних версий можно управлять подключениями на уровне приложений (а не портов). Это повышает эффективность защиты с помощью брандмауэра, а также помогает закрыть нежелательным приложениям доступ к сети через порты, которые используют разрешенные приложения.

Настройка брандмауэра для приложений в OS X 10.6 и более поздних версий

Чтобы включить брандмауэр для приложений, выполните приведенные ниже действия.

  1. Выберите в меню Apple пункт «Системные настройки».
  2. Щелкните значок «Безопасность» или «Конфиденциальность и безопасность».
  3. Перейдите на вкладку «Брандмауэр».
  4. Щелкните значок замка в левом нижнем углу и введите имя и пароль администратора, чтобы разблокировать панель.
  5. Нажмите кнопку «Включить брандмауэр» или «Запустить», чтобы включить брандмауэр.
  6. Нажмите кнопку «Дополнительно», чтобы настроить параметры брандмауэра.

Настройка брандмауэра для приложений в Mac OS X 10.5

Убедитесь, что Mac OS X обновлена до версии 10.5.1 или более поздней. Затем выполните приведенные ниже действия, чтобы включить брандмауэр для приложений.

  1. Выберите в меню Apple пункт «Системные настройки».
  2. Щелкните значок «Безопасность».
  3. Перейдите на вкладку «Брандмауэр».
  4. Выберите режим работы брандмауэра.

Дополнительные параметры

Блокировать все входящие подключения

Выбрав параметр «Блокировать все входящие подключения», вы заблокируете прием входящих подключений всеми службами общего доступа, такими как «Общий доступ к файлам» и «Общий экран». Системные службы по-прежнему смогут принимать следующие входящие подключения:

  • configd для реализации DHCP и других служб для настройки сети;
  • mDNSResponder для реализации Bonjour;
  • racoon для реализации IPSec.

Чтобы использовать службы общего доступа, отключите параметр «Блокировать все входящие подключения».

Разрешения для отдельных приложений

Чтобы разрешить определенному приложению принимать входящие подключения, добавьте его в меню «Параметры брандмауэра».

  1. Откройте программу «Системные настройки».
  2. Щелкните значок «Безопасность» или «Конфиденциальность и безопасность».
  3. Перейдите на вкладку «Брандмауэр».
  4. На панели настроек щелкните значок замка, затем введите имя и пароль администратора.
  5. Нажмите кнопку «Параметры брандмауэра».
  6. Нажмите кнопку добавления приложения (+).
  7. Выберите приложение, для которого вы хотите разрешить прием входящих подключений.
  8. Нажмите кнопку «Добавить».
  9. Нажмите кнопку «ОК».

Вы также можете запретить прием входящих подключений для любого приложения из этого списка, нажав кнопку удаления приложения (–).

Автоматически разрешать подписанному ПО входящие подключения

Приложения, подписанные надежным центром сертификации, автоматически добавляются в список разрешенных, не требуя подтверждения от пользователя. Приложения, входящие в состав OS X, подписаны компанией Apple. Они могут принимать входящие подключения, если этот параметр включен. Например, приложению iTunes по умолчанию разрешено принимать входящие подключения через брандмауэр, поскольку оно уже подписано компанией Apple.

Читайте также:  Windows usb edition or portable windows

При запуске приложения, у которого нет цифровой подписи и которое не включено в список брандмауэра, открывается диалоговое окно, где для него можно разрешить или запретить подключения. Если нажать кнопку «Разрешить», OS X подпишет приложение и автоматически добавит его в список брандмауэра. Если нажать кнопку «Отказать», OS X добавит это приложение в список, но будет отклонять для него входящие подключения.

Чтобы заблокировать входящие подключения для приложения с цифровой подписью, необходимо добавить его в список, а затем настроить для него блокировку.

Некоторые приложения, в которых не используется цифровая подпись для кода, при запуске выполняют самопроверку. Если брандмауэр распознает такое приложение, он его не подписывает. Вместо этого при каждом последующем запуске приложения будет отображаться диалоговое окно с запросом на разрешение или отклонение входящих подключений. Эта проблема устраняется путем обновления приложения до версии, подписанной разработчиком.

Включение невидимого режима

Если включить невидимый режим, компьютер не будет отвечать на проверочные запросы. Но он по-прежнему будет отвечать на запросы от авторизованных приложений. Неожиданные запросы, например ICMP (ping), игнорируются.

Ограничения брандмауэра

Брандмауэр для приложений работает с самыми распространенными в приложениях интернет-протоколами — TCP и UDP. Настройки брандмауэра не влияют на подключения AppleTalk. В брандмауэре можно настроить блокировку входящих ICMP-запросов (ping), включив в дополнительных параметрах невидимый режим. Предыдущая технология ipfw по-прежнему доступна из командной строки (в приложении «Терминал»), а правила ipfw имеют более высокий приоритет по сравнению с правилами брандмауэра для приложений. Все входящие пакеты, заблокированные ipfw, не обрабатываются брандмауэром для приложений.

Источник

Изменение настроек брандмауэра на Mac

В панели «Брандмауэр» в разделе Системных настроек «Защита и безопасность» можно включить брандмауэр macOS, чтобы предотвратить нежелательные подключения из Интернета и других сетей. Узнайте, как заблокировать подключение к Mac с помощью брандмауэра.

Чтобы изменить эти настройки на Mac, выберите меню Apple

> «Системные настройки», нажмите «Защита и безопасность», затем нажмите «Брандмауэр».

Примечание. Если в левом нижнем углу панели отображается закрытый замок , нажмите его, чтобы разблокировать панель настроек.

Если брандмауэр выключен, нажмите «Включить брандмауэр», чтобы включить защиту с его помощью.

Нажмите «Параметры брандмауэра», чтобы изменить параметры брандмауэра.

Блокировать все входящие подключения

В «Параметрах брандмауэра» выберите запрет входящих подключений к несущественным службам и приложениям.

Основные интернет-службы — это набор приложений, которые позволяют Mac находить службы, предоставляемые другими компьютерами в сети. Этот настройка предотвращает подключения всех других служб общего доступа.

Добавление

Чтобы добавить приложение или службу, в разделе «Параметры брандмауэра» нажмите кнопку «Добавить» , выберите объект в списке, затем нажмите «Добавить».

Удаление

Чтобы удалить приложение, выберите его в списке в «Параметрах брандмауэра» и нажмите кнопку «Удалить» .

Автоматически разрешать встроенному ПО входящие подключения

В разделе «Параметры брандмауэра» укажите, что Вы разрешаете встроенным приложениям и службам, которые подписаны действительным бюро сертификации, автоматически добавляться в список разрешенных приложений без Вашего подтверждения.

Автоматически разрешить загруженным подписанным программам принимать входящие подключения

В «Параметрах брандмауэра» укажите, что Вы разрешаете загруженным приложениям и службам, подписанным доверенным бюро сертификации, автоматически добавляться в список разрешенных приложений без подтверждения с Вашей стороны.

Включить режим невидимости

В «Параметрах брандмауэра» выберите, чтобы предотвратить реагирование Вашего Mac на проверочные запросы, которые используются для проверки наличия системы. При этом Mac отвечает на запросы авторизованных приложений, а неавторизованные запросы, например запросы ICMP (ping), остаются без ответа.

Читайте также:  Переустановленный windows не обновляется

Нажмите, чтобы повысить безопасность компьютера Mac с помощью настроек, описанных в разделе Изменение дополнительных настроек.

Некоторые службы, к которым предоставлен общий доступ, могут подключаться через брандмауэр, если они включены в настройках общего доступа. Для дополнительной защиты можно запретить подключение к этим внешним службам, отключив эти службы в настройках общего доступа. Предоставление доступа к экрану, файлам или службам на компьютере Mac другим пользователям Вашей сети.

Источник

Как отключить брандмауэр Mac

На компьютерах Macintosh с OS X установлены встроенные брандмауэры, обеспечивающие защиту от потенциально опасных или вредоносных входящих подключений. Основная цель брандмауэра — предотвратить или ограничить доступ к вашему компьютеру от других .

  • Как включить брандмауэр (Firewall) на Win 7
  • Что такое межсетевой экран? Общие сведения о брандмауэре

Отключите брандмауэр в Mac OS X версии 10.6 (Snow Leopard)

Щелкните меню Apple на панели инструментов.

Выберите Системные настройки.

Выберите «Просмотр», затем выберите «Безопасность», когда на экране появится окно «Системные настройки».

Щелкните вкладку Брандмауэр.

Нажмите кнопку «Стоп», чтобы отключить брандмауэр. «Брандмауэр выключен» теперь будет отображаться над кнопкой.

Настройте расширенные параметры брандмауэра, если вы хотите настроить брандмауэр, не отключая его полностью.

  1. Нажмите кнопку «Дополнительно» на вкладке «Брандмауэр».
  2. Установите флажок «Блокировать все входящие подключения», чтобы заблокировать все подключения, кроме тех, которые являются обязательными для правильной работы вашего компьютера.
  3. Соединения, которые ваш компьютер будет по-прежнему выполнять, имеют решающее значение для служб конфигурации сети.
  4. Этот параметр блокирует и запрещает все функции совместного использования, такие как совместное использование экрана и общий доступ к файлам, которые являются функциями, встроенными в панель «Совместное использование системных настроек» вашего Mac.
  5. Установите флажок рядом с «Автоматически разрешать подписанному программному обеспечению получать входящие соединения», если вы хотите предоставить приложениям с действующими сертификатами полный доступ к вашей сети в любое время. Это устранит любые запросы, которые вы получаете от этих приложений с запросом разрешения или авторизации.
  6. Установите флажок рядом с «Включить скрытый режим», чтобы компьютер игнорировал запросы от неавторизованного программного обеспечения, которое пытается зондировать или обнаруживать ваш компьютер.
  7. Нажимайте кнопки «плюс» или «минус», чтобы добавлять или удалять определенные приложения в брандмауэре или из него.

Нажмите кнопку «ОК», чтобы сохранить и применить ваши настройки.

Отключите брандмауэр в Mac OS X версии 10.5 (Leopard)

Щелкните меню Apple, расположенное в верхнем левом углу экрана.

Щелкните Системные настройки.

Нажмите «Просмотр» и выберите «Безопасность» после того, как на экране появится окно «Системные настройки».

Щелкните вкладку Брандмауэр.

Установите переключатель рядом с «Разрешить все входящие подключения», чтобы полностью отключить брандмауэр.

  1. Установите переключатель рядом с «Установить доступ для определенных служб и приложений», чтобы заблокировать все входящие подключения, за исключением доверенных служб и приложений.
  2. Установите переключатель рядом с «Разрешить только основные службы», чтобы заблокировать все подключения, кроме тех, которые необходимы вашему компьютеру для нормальной работы.

Нажмите «ОК», чтобы применить и сохранить настройки.

Отключите брандмауэр в Mac OS X версии 10.4 (Tiger)

Откройте меню Apple в левом верхнем углу экрана, щелкнув значок Apple.

Выберите Системные настройки.

Нажмите «Просмотр», затем нажмите «Безопасность», когда откроются системные настройки.

Читайте также:  Как посмотреть версию directx windows 10

Выберите вкладку Брандмауэр.

Отключите брандмауэр, нажав кнопку «Стоп». «Брандмауэр выключен» теперь будет отображаться над кнопкой.

  1. Добавьте или удалите определенные приложения в брандмауэре, щелкнув вкладки «Службы» и «Брандмауэр».
  2. Установите флажки или щелкните, чтобы снять флажки рядом с приложениями или службами, которые вы хотите включить или отключить на брандмауэре.
  3. Если служба или порт недоступны в списке, нажмите кнопку «Новый», затем нажмите кнопку «Другое», чтобы вручную ввести точный номер порта.

Нажмите кнопку «ОК», чтобы сохранить свои настройки.

Источник

Полная защита Mac: четыре заповеди «параноика»

Несмотря на то, что Mac, как известно, наиболее надежно защищен от вирусов и троянов, это еще не гарантирует его полной сохранности. Злоумышленники могут похитить ваши пароли, получить доступ к переписке или попросту выкрасть компьютер, чтобы завладеть вашими данными. Если вы максимально внимательно относитесь к безопасности своей информации, мы думаем, что вы найдете в этом материале несколько весьма полезных советов.

Включите Брандмауэр

Брандмауэр в OS X — это сетевой фильтр, который позволяет контролировать то, какие программы и службы принимают входящие соединения. В то время как традиционные брандмауэры фильтруют потоки на основании порта (независимо от того, какое ПО использует порт), брандмауэр OS X может работать с каждым приложением или службой, предоставляя вам больше гибкости.

Использование брандмауэра настоятельно рекомендуется, если вы пользуетесь публичными сетями Wi-Fi в кафе, метро или гостиницах. В домашней сети защита уже включена в роутере, хотя дополнительная безопасность благодаря брандмауэру OS X не будет лишней.

Включите FileVault

FileVault — это система шифрования, которая защищает все файлы на вашем жестком диске, включая системные файлы OS X, приложения, кэши и другие временные файлы. Многие из этих файлов содержат личную или конфиденциальную информацию и поэтому требуют защиты.

Полное шифрование жестких дисков является чрезвычайно важным для предотвращения похищения информации с краденного Mac. После разблокировки жесткого диска файлы можно прочитать, но чтобы получить к ним доступ, необходимо зайти в авторизованный аккаунт. Это не позволит злоумышленникам получить доступ к вашим личным данным, даже если они отключат накопитель и подключат к какой-нибудь другой машине.

Управление паролями

Если вы регулярно пользуетесь множеством онлайн-сервисов, вы наверняка знаете, что пароли для каждого сайта должны быть разными. Часто люди хранят все свои пароли в приложениях вроде Заметок или даже Pages, что, конечно же, чрезвычайно небезопасно. В OS X у вас имеется мощное альтернативное решение под названием «Связка ключей», которым мы и советуем воспользоваться.

Блокировка и определение местоположения

В заключение поделимся парой советов, которые помогут защитить данные на вашем Mac, если вам необходимо надолго оставлять его без присмотра или пользоваться им удаленно. Первую из этих опций вы можете настроить во вкладке «Основные» раздела настроек «Безопасность и защита». Здесь в разделе «Запрашивать пароль» необходимо выбрать «Сразу» или «Через 5 секунд». Теперь каждый раз, когда ваш компьютер переходит в спящий режим, для его разблокировки всегда будет необходимо вводить пароль.

Надеемся, наши советы помогут вам уберечь данные на своем Mac и не позволить им попасть в руки злоумышленников. Но в то же время собственная внимательность и осторожность — самые верные друзья, которые обеспечат вам самую надежную защиту.

Источник

Оцените статью