Показать полную графическую версию : [решено] Доступ к серверу из внутренней сети провайдера.
NikolayHAOS
01-10-2018, 08:34
Всем доброго времени суток.
Есть сеть кубаннет, которая объединяет школы Краснодарского края.
Вроде все хорошо...
Но тут пришло мне в голову просканировать внутреннюю сеть провайдера..
Взял Advanced_IP_Scanner настроил сканирование по адресам 10.23.66.1 - 10.23.66.254 и опа увидел сервер соседней школы..
А в нем расшаренные папки... Пробую открыть.. Ба.. да у меня рутовский доступ.. могу делать что хочу...
Теперь пробую так сделать у себя... тю дык и у меня полный доступ...
Все ограничения наложенные на пользователей и группы игнорируются или если допустим каталог настроен только на доступ конкретного пользователя то доступа нет, но есть доступ к изменению разрешений..
Вопрос как сие запретить? то есть скрыть папки из сети провайдера но при этом оставить их видимыми для внутренней сети...
NikolayHAOS
01-10-2018, 08:43
Если я правильно понимаю то нужно администартору запретить доступ по сети.. как сие сделать?
Ларчик просто открывался удалил администратора и группу администраторы из параметра разрешения на вкладке доступ.
http://images.vfl.ru/ii/1538373397/fd638b45/23584965_m.png
Но мобыть кто-то предложит более правильно решение...
Angry Demon
01-10-2018, 14:15
удалил администратора и группу администраторы
Глупость несусветная! Возвращайте обратно, пока не получили хромую на обе ноги систему.
Если сервер смотрит одной сетевой картой в Интернет, а другой в локалку, то закройтесь брандмауэром от Интернета, делов то...
Второй способ - отключить на сетевой карте, смотрящей в Интернет, службу доступа к файлам и принтерам и NetBIOS.
NikolayHAOS
01-10-2018, 16:37
Возвращайте обратно, пока не получили хромую на обе ноги систему. »
Какая хромая система когда удален доступ только к двум общим папкам.
Но за советы спасибо.. ща попробую и отпишусь..
то закройтесь брандмауэром от Интернета, делов то... »
А как это сделать?
когда удален доступ только к двум общим папкам. »
А Вы посмотрите, не числятся ли у Вас среди разделённых ресурсов скрытые системные административные ресурсы — c$, d$, …, IPC$, print$, ADMIN$? А то получится, что толку от такого удаления администраторов из разрешений общего доступа на «ручками» созданные и разделённые ресурсы — ноль.
Angry Demon
01-10-2018, 18:08
А как это сделать?
Добавление правила в Брандмауэр Windows Server 2008 R2 (http://tavalik.ru/dobavlenie-pravila-v-brandmauer-windows-server-2008-r2/)
Защита Windows Server 2008 R2 с помощью брандмауэра (https://www.osp.ru/winitpro/2012/03/13016351/)
Что-то подсказывает, что не случайно это было сделано.
Скорее, админский пароль к вам попал случайно.
Скорее, админский пароль к вам попал случайно. »
Скорее на все компы был роздан единый пароль. Проще же тому, кто (со)держит эту сеть, запомнить один, чем разные на компы сотни сетей. ;)
PS
Проще же тому [приходящему мальчику, который привык работать под аккаунтом встроенного администратора] кто (со)держит эту сеть.
NikolayHAOS
02-10-2018, 06:19
Скорее, админский пароль к вам попал случайно. »
К сожалению нет. Лучше чтоб я его совсем не зал, тогда можно было бы съехать на это и не хрена не далеть, но я не такой человек.
Скорее на все компы был роздан единый пароль. Проще же тому, кто (со)держит эту сеть, запомнить один, чем разные на компы сотни сетей. »
Более чем уверен что так и есть, НО мне то от этого не легче.
Angry Demon,
Обязательно прочитаю.
Angry Demon
02-10-2018, 09:33
Обязательно прочитаю
А пока:
отключить на сетевой карте, смотрящей в Интернет, службу доступа к файлам и принтерам и NetBIOS
Это быстрее делается.
NikolayHAOS
03-10-2018, 07:06
Это быстрее делается. »
Уже сделано. Благодарю. Вопрос решен.
NetBIOS отключать не стал.
Angry Demon
03-10-2018, 07:22
NetBIOS отключать не стал
Отключите, он там всё равно не нужен. :)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.