PDA

Показать полную графическую версию : [решено] Защититься бы...


zubkoff.s
20-04-2010, 15:27
Добрый день, коллеги.

Есть сеть: 10 ПК (Windows XP) + сервер (Server 2003 Stnd Ed.: AD,DNS,DHCP, File Share...). Выделен 1 ПК, который не входит в домен, как интернет шлюз.

Как я работаю с ДК: захожу сначала по РДП на шлюз (внешний IP на нем статический), а потом оттуда уже захожу по РДП на ДК.

Просматривая логи на ПК-шлюзе, обнаруживаю, что постоянно кто-то ко мне ломится, под различными логинами (admin,administrator,support) - и соответственно иногда журнал переполняется (1 раз в неделю).

Вопрос, какие меры в данном случае предпринять? Правильно ли я делаю, что ПК-шлюз не вношу в домен? Как обезопасить себя и сеть от этих вторжений? На шлюзе стоит ПО - Windows XP + User Gate.

Заранее спасибо.

Angry Demon
20-04-2010, 15:30
Правильно ли я делаю, что ПК-шлюз не вношу в домен?
Да.

Как обезопасить себя и сеть от этих вторжений?
Например, поднять на шлюзе VPN-сервер, отключив на нём RDP.

zubkoff.s
20-04-2010, 15:35
Например, поднять на шлюзе VPN-сервер, отключив на нём RDP. »

Возможно ли поднять ВПН-сервер на Windows XP? Если да, то каким ПО? Наверняка его много - но что самое проверенное, и желательно без оплаты. ;)

И наверняка наверное надо запретить прохождение пинга ICMP пакетов из вне, ну что б мой шлюз не отвечал на них хотя бы?

monkkey
20-04-2010, 15:49
Если да, то каким ПО »
Windows, Вы не поверите.

Angry Demon
20-04-2010, 16:12
zubkoff.s,
Windows, Вы не поверите.
Именно. Но только на одно подключение.

zubkoff.s
20-04-2010, 16:19
Windows, Вы не поверите. »

Почему-то всегда был уверен, что ВПН сервер можно поднять только на серверных ОС.
Кроме ВПН, будут ли еще какие-то рекомендации?

monkkey
21-04-2010, 09:13
Сделайте пароль, удовлетворяющий требованиям сложности, да и оставьте RDP - проблем-то.




© OSzone.net 2001-2012