Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] Доступно ли содержимое домашней локальной сети извне?

Ответить
Настройки темы
Прочее - [решено] Доступно ли содержимое домашней локальной сети извне?

Новый участник


Сообщения: 34
Благодарности: 7


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте, уважаемые участники форума. Скорее всего данная тема обсуждалась где-то скользь, так что если что, просто направьте меня в нужном направлении :-). У меня вопрос о безопасности домашней локальной сети к вторжениям извне. Два домашних компьютера объединены между собой посредством кросс-овер кабеля. На обоих активированы учётные записи гостя и разрешён доступ анонимным пользователям. Первый компьютер снабжен двумя сетевыми картами - посредством одной он подключен к Корбине/Билайн, а второй - со вторым домашним компьютером. Рабочая группа - по умолчанию - WORKGROUP. В свойствах соединения "по локальной сети" для домашней локалки: на первом компьютере IP - 192.168.1.1, на втором 192.168.1.2, маска 255.255.255.0. Для сетевой карты, подключенной к Корбине/Билайн всё выдаётся автоматически. На обоих компьютерах используется "простой общий доступ к файлам" и расшариваемые папки доступны для изменения. При открытии Сетевого окружения и отображении компьютеров рабочей группы, становится видны оба компьютера. Из этого и возникает вопрос - возможен ли доступ к данным папкам из интернета и как в разумных пределах (т.е. без всяких заморочек в виде требования пароля при заходе в локальные папки) минимизировать эту возможность.С темой XP пускает к себе юзера когда... ознакомился.
Спасибо!

Отправлено: 00:07, 02-04-2010

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Зачем Гости то активированы?

-------
Просьба обращаться на "ты".


Отправлено: 00:18, 02-04-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


Tom_Tom

У меня вопрос о безопасности домашней локальной сети к вторжениям извне

установите/настройте брандмауэр/firewall (отброс всех входящих пакетов, кроме нужных (пинг, например), + закрыть все порты + обнаружение атак + невидимый режим (комп не будет пинговаться извне)) на внешнем интерфейсе (корбина)

или купите шлюз-железку - она будет "делать за вас" все это

если замучила паранойя:

1)отключите гостей и простой общий доступ к файлам
2) т.е. без всяких заморочек в виде требования пароля при заходе в локальные папки
пароль остаточно ввести один раз и нажать "сохранять"
учетки можно завести одинаковые на общих компьютерах
3) создайте учетку админа со стойким паролем не менее 10
переименуйте стандартную учетку админа и отключите ее
создайте себе учетку с ограниченными правами и пользуйтесь ей
когда требуется запуск с повышенными правами используйте RunAs или "Запуск от имени"
4) отключите скрытые системные шары

если совсем невмоготу станет:
EFS + IPSec + SMB signing

ps. боритесь со страхами

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:31, 02-04-2010 | #3


Новый участник


Сообщения: 34
Благодарности: 7

Профиль | Отправить PM | Цитировать


Severny, я просто их не отключал. Т.е. в "управлении компьютером" в "Локальных пользователях" как была включена, так я её и не трогал.
zonderz, безусловно, Ваши советы это наилучший способ защитить домашнюю локалку. Скорее всего, так и организую. Просто интересно - при данных настройках уязвима ли домашняя сеть к вторжениям извне. Забыл добавить, что на первом компьютере установлен NOD32 Smart Security и для домашней подсети включена "Абсолютная защита".

Спасибо за участие в теме!

Последний раз редактировалось Tom_Tom, 02-04-2010 в 00:48.


Отправлено: 00:33, 02-04-2010 | #4


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата zonderz:
ps. боритесь со страхами »
Действительно..

-------
Просьба обращаться на "ты".


Отправлено: 01:00, 02-04-2010 | #5


Новый участник


Сообщения: 34
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата Severny:
Цитата zonderz:
ps. боритесь со страхами »
Действительно.. »
:-)

Дело в том, нужно, что бы содержимое папок домашней сети было доступно для изменения. Вот это и смущает. Так бы, открывая файлы "Гостям" только на чтение, можно было бы и не парится - те же самые папки с музыкой и фильмами у меня расшарены и в DC++-клиенте. Но там то они не доступны для редактирования/удаления.
В любом случае, последую Вашему совету, zonderz. Хоть очень и не хотется работать из-под ограниченной учётки и после каждой переустановки системы совершать множество дополнительных действий :-)

Отправлено: 01:55, 02-04-2010 | #6


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


Tom_Tom

В любом случае, последую Вашему совету, zonderz. Хоть очень и не хотется работать из-под ограниченной учётки и после каждой переустановки системы совершать множество дополнительных действий :-)

извне вас защитит только брандмауэр
ограниченная учетка защитит вас от проникших вирусов и внутри локалки

Дело в том, нужно, что бы содержимое папок домашней сети было доступно для изменения.
используйте рекомендации microsoft - принцип наименьших привилегий

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:03, 02-04-2010 | #7


Новый участник


Сообщения: 34
Благодарности: 7

Профиль | Отправить PM | Цитировать


zonderz, большое спасибо за ответ! Угроза вирусов внутри локалки вещь конечно неприятная. Но намного более настораживает возможность удаления файлов домашней локалки извне. Т.е просто отключение "Гостя" явно недостаточно?

Отправлено: 02:13, 02-04-2010 | #8


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


Tom_Tom
Т.е просто отключение "Гостя" явно недостаточно?
http://www.atlant.ru/comar/articles/...2134/index.php
http://social.answers.microsoft.com/...7-2ee2d4bd3359

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:21, 02-04-2010 | #9


Новый участник


Сообщения: 34
Благодарности: 7

Профиль | Отправить PM | Цитировать


zonderz, спасибо ! Итак, подводя итог, выходит, наиболее быстрым способом будет создание аналогичных пользователей на обоих компьютерах и выдача полных прав только им ?
Это сообщение посчитали полезным следующие участники:

Отправлено: 02:41, 02-04-2010 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] Доступно ли содержимое домашней локальной сети извне?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - проблема в домашней локальной сети. Цицерон Сетевые технологии 9 23-08-2009 19:13
Вопрос - настройка компов в локальной сети для обновления из локальной папки WChek Защита компьютерных систем 4 08-02-2009 10:46
DNS/DHCP - как увидеть извне сайт находящийся на локальной машине? vlad_1976 Сетевые технологии 35 18-09-2008 17:24
Сервер в домашней сети alcos Сетевые технологии 4 22-02-2004 20:44
Переговориватся по домашней сети. ALECS Сетевые технологии 20 04-06-2003 01:23




 
Переход