IPB

Здравствуйте, гость ( Вход | Регистрация )



80 страниц V  « < 20 21 22 23 24 > »   
Добавить ответ в эту темуОткрыть тему
Талгат
сообщение Dec 5 2011, 22:01
Сообщение #421


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 5762
Регистрация: 27.2.2007
Пользователь №: 1015
Авто: Велосипед
Стаж с: 2006 года



Репутация:   49  


Цитата(RED BULL @ Dec 5 2011, 22:37) *
Только,что увидел что шара была выключена только на подключение ппое, а через локалку все открыто. был в шоке! комп целый день был включен.

Если ничего не расшарено, можно не бояться.
Цитата(RED BULL @ Dec 5 2011, 22:37) *
получается если поставить wifi роутер, через который компы будут выходить в интернет это обезопасит компьютер? т.к. dhcp выдаст свои ip и маску подсети?

Да. DHCP выдаст такие адреса, какие выберете при настройке.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Автобот
сообщение Dec 5 2011, 22:01




Вернуться в начало страницы
 
gluckboy
сообщение Dec 5 2011, 22:10
Сообщение #422


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 7012
Регистрация: 24.7.2009
Пользователь №: 4684
Авто: kolina



Репутация:   31  


Не совсем изза этого просто нат фактически закрывает все вх подключения инициированные извне. Если конечно проброса нет. Кстати точку можно и мостом настроить. Тогда толку не будет. Касательно файл енд принтер шаринг для сетей. Мс - он сам по себе не страшен. Страшны последствия. Например, у тебя есть только админская дефолтная учетка и та без пароля - злоумышленник в один клик получает доступ к твоему диску с со всеми правами
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Талгат
сообщение Dec 5 2011, 22:13
Сообщение #423


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 5762
Регистрация: 27.2.2007
Пользователь №: 1015
Авто: Велосипед
Стаж с: 2006 года



Репутация:   49  


Цитата(gluckboy @ Dec 5 2011, 22:55) *
Например, у тебя есть только админская дефолтная учетка и та без пароля - злоумышленник в один клик получает доступ к твоему диску с со всеми правами

Нет. Если учетка без пароля то доступа никакого не будет.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Andrew
сообщение Dec 5 2011, 22:43
Сообщение #424


Сабай-бабай
Иконка группы

Группа: Пользователь
Сообщений: 11968
Регистрация: 7.1.2007
Из: Бангкок
Пользователь №: 897
Авто: Honda Egg
Стаж с: 1997 года



Репутация:   133  


Цитата(Талгат @ Dec 5 2011, 22:58) *
Нет. Если учетка без пароля то доступа никакого не будет.

Не все так просто. С самого начала, служба NetBIOS была дырявая как решето. Периодически ее ломали, майкрософтовцы выпускали патч, но ее ломали снова. Эта служба - любимое место для хакерских атак. Начиная с нюкеров, которые вышибают комп в синьку и до внедрения вирусов.

Поэтому, еще раз повторяю, если у вас комп с MS смотрит одним интерфейсом в мир (пускай даже интранет), выключайте в службах NetBIOS и Сервер.
137-139 порты открыты даже на интерфейсах, где выключен шаринг. (IMG:http://autocenter.uz/forum/style_emoticons/default/wink.gif)
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
gluckboy
сообщение Dec 6 2011, 09:16
Сообщение #425


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 7012
Регистрация: 24.7.2009
Пользователь №: 4684
Авто: kolina



Репутация:   31  


если не ошибаюсь, нетбиос используется в данный момент только как дополнительный способ разрешения имен. да и вообще работает через тцп. если ты его выключишь, то файл и принтер шаринг работать не перестанет: просто из обозревателя сети пропадут все компы. но доступ по ФКДН останется, либо вообще напрямую по ип адресу. сам по себе разрешатель имен работает то всего-навсего в радиусе одной подсети. т.е. у тебя сетка с кучей подсетей, а внутри компы ты будешь видеть только из своей. короче, костыль, причем древний. касательно админских прав, в семерке уже кажется пересмотрели, но в икспи по-умолчанию есть скрытая шара ц-бакс, на которую очень легко попасть с админскими креденшиалами. в семерке она тоже есть но при подключении сети и выборе "незащищенная сеть" службы шаринга и клиент для сетей микрософт выкючены.

Сообщение отредактировал gluckboy - Dec 6 2011, 09:18
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Andrew
сообщение Dec 6 2011, 09:52
Сообщение #426


Сабай-бабай
Иконка группы

Группа: Пользователь
Сообщений: 11968
Регистрация: 7.1.2007
Из: Бангкок
Пользователь №: 897
Авто: Honda Egg
Стаж с: 1997 года



Репутация:   133  


Я же написал - "Остановить службу Сервер". (IMG:http://autocenter.uz/forum/style_emoticons/default/pardon.gif)
Я бы виндовый комп вообще в сеть не выставлял. Там еще куча небезопасных портов открыта. Можно посмотреть по команде netstat -ano
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
RED BULL
сообщение Dec 6 2011, 10:11
Сообщение #427


Модератор
Иконка группы

Группа: Модератор
Сообщений: 10940
Регистрация: 1.6.2006
Из: Ташкент
Пользователь №: 353
Авто: Lexus
Стаж с: 2004 года



Репутация:   103  


Андрей после ваших страшилок, страшно в нет вылазить (IMG:http://autocenter.uz/forum/style_emoticons/default/biggrin.gif) )) Шучу ))

А как же брендмауэр? Точка доступа? Они не защитят комп ??
Да и потом чего боятся )) как будто мы пентагон )
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Талгат
сообщение Dec 6 2011, 10:18
Сообщение #428


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 5762
Регистрация: 27.2.2007
Пользователь №: 1015
Авто: Велосипед
Стаж с: 2006 года



Репутация:   49  


Цитата(RED BULL @ Dec 6 2011, 10:56) *
Андрей после ваших страшилок, страшно в нет вылазить (IMG:http://autocenter.uz/forum/style_emoticons/default/biggrin.gif) )) Шучу ))

А как же брендмауэр? Точка доступа? Они не защитят комп ??
Да и потом чего боятся )) как будто мы пентагон )

Ставь Wi-Fi-роутер в режиме NAT и спи спокойно)
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Andrew
сообщение Dec 6 2011, 10:41
Сообщение #429


Сабай-бабай
Иконка группы

Группа: Пользователь
Сообщений: 11968
Регистрация: 7.1.2007
Из: Бангкок
Пользователь №: 897
Авто: Honda Egg
Стаж с: 1997 года



Репутация:   133  


Цитата(RED BULL @ Dec 6 2011, 10:56) *
А как же брендмауэр?

Простой пример, правда устаревший:
На сервере операционка - Windows NT 4 SP 6. На нем же файервол, на котором закрыты все входящие порты. Сервер из сети не виде никак, благодаря файерволу. На компе в сети запускается WinNuke и натравливается на IP адрес этого сервера. Результат - сервер лежит в синьке. Ошибка протокола. (IMG:http://autocenter.uz/forum/style_emoticons/default/wink.gif) И файервол не помог, потому как он на том же серваке, который вышибли.

Цитата(Талгат @ Dec 6 2011, 11:03) *
Ставь Wi-Fi-роутер в режиме NAT и спи спокойно)

Совершенно верно. (IMG:http://autocenter.uz/forum/style_emoticons/default/good.gif) На железку пароль покрепче и на WiFi - WPA2 с мудрёным кодовым словом, и можно быть совершенно спокойным.

Сообщение отредактировал Andrew - Dec 6 2011, 10:41
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
gluckboy
сообщение Dec 6 2011, 10:51
Сообщение #430


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 7012
Регистрация: 24.7.2009
Пользователь №: 4684
Авто: kolina



Репутация:   31  


удивительно нт4 -- из музея чтоли украли? (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) Винда вполне неплохо себя ведет в сети при нескольких условиях: наверноуты все секурити патчи и стоит адекватный фаервол. можно даже родной со злыми настройками -- если удовлетворяет потребности. в семерке в случае выбора "публичная сеть" родной фаер так же закрывает все входящие подключения вроде даже исмп. т.е. тебя выкусить можно только чем-нить навроде анализатора пакетов. роутер в режиме нат без проброса портов - самое простое решение как уже было замечено.

Сообщение отредактировал gluckboy - Dec 6 2011, 10:52
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Andrew
сообщение Dec 6 2011, 11:25
Сообщение #431


Сабай-бабай
Иконка группы

Группа: Пользователь
Сообщений: 11968
Регистрация: 7.1.2007
Из: Бангкок
Пользователь №: 897
Авто: Honda Egg
Стаж с: 1997 года



Репутация:   133  


Даже в "семерке", навернутой самыми последними патчами, есть дыры. Иначе, эти патчи бы не выходили. А если есть эксплойт, рано или поздно им кто-нибудь воспользуется.
Кстати, описанный мной способ, я немного ошибся - там был Windows 2000 SP6. Хотя, NT вышибался тоже на раз.

Цитата(gluckboy @ Dec 6 2011, 11:36) *
Винда вполне неплохо себя ведет в сети при нескольких условиях...

Винда всегда отвратительно ведет себя в сети, если она не закрыта аппаратным файерволом.

PS. Иногда, приходится инсталлировать W2003 или 2008 на удаленном сервере через Интернет. Чтобы зайти на сервер для настройки, приходится выставлять Интернетовский адрес. За те пол-часа, что она стоит без файервола и антивируса, с настройками по умолчанию (хотя со сложным админовским паролем и без шары) на ней гарантировано поселятся несколько троянов.

Сообщение отредактировал Andrew - Dec 6 2011, 11:30
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
JaZ722
сообщение Dec 6 2011, 12:21
Сообщение #432


Walker
*****

Группа: Пользователь
Сообщений: 1275
Регистрация: 8.4.2010
Из: Волшебного Города Страны Чудес
Пользователь №: 6424
Авто: метро
Стаж с: 2007 года



Репутация:   10  


Не парить мозг убунту в помощь :-)
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
gluckboy
сообщение Dec 6 2011, 12:26
Сообщение #433


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 7012
Регистрация: 24.7.2009
Пользователь №: 4684
Авто: kolina



Репутация:   31  


все компы фаерами не обставишь. тот же активдайректори ДК - там порты 135-139, 389 3268, днс и тп - это что на память вспомнил и куча других ДОЛЖНЫ быть открыты на подключение. а дальше защиту предоставлять должен аппликейшн лаер. ни один хардвар фаервол этого не сделает.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
gluckboy
сообщение Dec 6 2011, 12:38
Сообщение #434


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 7012
Регистрация: 24.7.2009
Пользователь №: 4684
Авто: kolina



Репутация:   31  


Цитата(Andrew @ Dec 6 2011, 11:10) *
PS. Иногда, приходится инсталлировать W2003 или 2008 на удаленном сервере через Интернет. Чтобы зайти на сервер для настройки, приходится выставлять Интернетовский адрес. За те пол-часа, что она стоит без файервола и антивируса, с настройками по умолчанию (хотя со сложным админовским паролем и без шары) на ней гарантировано поселятся несколько троянов.

тут сказать ничего не могу, кроме разве что того как ты проводишь установки, и что наблюдал достаточно много виндовых серверов, неплохо живущих с прямым выходом в интернет, и ИСА у миллионов работает себе, а дома у меня комп обычная винда с паблик айпи от прова. икспи. даже антивируса нет. только патчи. и, знаешь ли, живет уже который год (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif) в идеале конечно же для вещей вроде удаленного админства есть такие штуки как IP KVM. а дальше если очень хочется прямого выхода - за нат с проброшенным портом РДП или впн+рдп.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Andrew
сообщение Dec 6 2011, 12:47
Сообщение #435


Сабай-бабай
Иконка группы

Группа: Пользователь
Сообщений: 11968
Регистрация: 7.1.2007
Из: Бангкок
Пользователь №: 897
Авто: Honda Egg
Стаж с: 1997 года



Репутация:   133  


Цитата(gluckboy @ Dec 6 2011, 13:23) *
...а дальше если очень хочется прямого выхода - за нат с проброшенным портом РДП или впн+рдп.

Клиенту хочется W2008 в качестве Интернет сервера, с установленным файерволом и антивирусом. Без других извращений. Клиент всегда прав. (IMG:http://autocenter.uz/forum/style_emoticons/default/pardon.gif)

А вот AD выставлять в Интернет - мсье знает толк в извращениях. (IMG:http://autocenter.uz/forum/style_emoticons/default/smile.gif)

Сообщение отредактировал Andrew - Dec 6 2011, 12:48
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
gluckboy
сообщение Dec 6 2011, 12:48
Сообщение #436


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 7012
Регистрация: 24.7.2009
Пользователь №: 4684
Авто: kolina



Репутация:   31  


ну почему же интернет? сеть на полтыщи компов -- вполне обыденная картина даже здесь. с относительно не маньячными политиками безопасности, не затравленные админским адом узеры, хайваем, интернетом и т.п.,

Сообщение отредактировал gluckboy - Dec 6 2011, 12:54
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
NikAs
сообщение Sep 3 2012, 23:20
Сообщение #437


Пасcажир
***

Группа: Пользователь
Сообщений: 276
Регистрация: 14.1.2010
Пользователь №: 5632
Авто: Ласетти



Репутация:   1  


Доюрый вечер. От какого провайдера лучше подключить домой выделенку? Станция 267. Думал купить USB модем от уселл или билайн, но думаю что сейчас работают они плохо, или я ошибаюсь? Дома пользуюсь интернетом очень редко, поэтому нужен план по трафику, без месячной абонентской платы (сколько использовал-заплатил) что посоветуете?


--------------------
.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Мадияр
сообщение Sep 4 2012, 13:19
Сообщение #438


VIP персона
Иконка группы

Группа: Пользователь
Сообщений: 2293
Регистрация: 21.2.2008
Из: М-Улугбекский р-н
Пользователь №: 2226
Авто: Chevrolet Orlando 1.8 mt
Стаж с: 2000 года



Репутация:   14  


шарк телеком 1 цент за мегабайт, ташикс халява
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
stavr
сообщение Sep 4 2012, 16:27
Сообщение #439


Житель Автоцентра
Иконка группы

Группа: Пользователь
Сообщений: 3164
Регистрация: 7.10.2007
Из: Ташкент
Пользователь №: 1714
Авто: turbo
Стаж с: 1991 года



Репутация:   19  


Цитата(Мадияр @ Sep 4 2012, 14:04) *
шарк телеком 1 цент за мегабайт, ташикс халява

1 цент за мегабайт - это не дешево.
Тарифы планы схожие с Sarkor , Uzonline, Skynet и т.д.
Единственное отличие Шарка от других , это возможность подключить ташикс до 10 мбит/с


--------------------
" И машина у вас страшная , катафалка какая-та "
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
NikAs
сообщение Sep 5 2012, 16:05
Сообщение #440


Пасcажир
***

Группа: Пользователь
Сообщений: 276
Регистрация: 14.1.2010
Пользователь №: 5632
Авто: Ласетти



Репутация:   1  


Цитата(stavr @ Sep 4 2012, 17:12) *
1 цент за мегабайт - это не дешево.
Тарифы планы схожие с Sarkor , Uzonline, Skynet и т.д.
Единственное отличие Шарка от других , это возможность подключить ташикс до 10 мбит/с


А у кого есть дешевли чем 0.01$ за 1 Мб? Ташикс- это все узб сайты или нет (.uz) ?


--------------------
.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Автобот
сообщение Sep 5 2012, 16:05




Вернуться в начало страницы
 

80 страниц V  « < 20 21 22 23 24 > » 
Быстрый ответДобавить ответ в эту темуОткрыть тему
3 чел. читают эту тему (гостей: 3, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 31st March 2025 - 18:10
Рейтинг@Mail.ru