|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] Доступно ли содержимое домашней локальной сети извне? |
|
Прочее - [решено] Доступно ли содержимое домашней локальной сети извне?
|
Новый участник Сообщения: 34 |
Здравствуйте, уважаемые участники форума. Скорее всего данная тема обсуждалась где-то скользь, так что если что, просто направьте меня в нужном направлении :-). У меня вопрос о безопасности домашней локальной сети к вторжениям извне. Два домашних компьютера объединены между собой посредством кросс-овер кабеля. На обоих активированы учётные записи гостя и разрешён доступ анонимным пользователям. Первый компьютер снабжен двумя сетевыми картами - посредством одной он подключен к Корбине/Билайн, а второй - со вторым домашним компьютером. Рабочая группа - по умолчанию - WORKGROUP. В свойствах соединения "по локальной сети" для домашней локалки: на первом компьютере IP - 192.168.1.1, на втором 192.168.1.2, маска 255.255.255.0. Для сетевой карты, подключенной к Корбине/Билайн всё выдаётся автоматически. На обоих компьютерах используется "простой общий доступ к файлам" и расшариваемые папки доступны для изменения. При открытии Сетевого окружения и отображении компьютеров рабочей группы, становится видны оба компьютера. Из этого и возникает вопрос - возможен ли доступ к данным папкам из интернета и как в разумных пределах (т.е. без всяких заморочек в виде требования пароля при заходе в локальные папки) минимизировать эту возможность.С темой XP пускает к себе юзера когда... ознакомился.
Спасибо! |
|
Отправлено: 00:07, 02-04-2010 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Зачем Гости то активированы?
|
------- Отправлено: 00:18, 02-04-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 727
|
Профиль | Отправить PM | Цитировать Tom_Tom
У меня вопрос о безопасности домашней локальной сети к вторжениям извне установите/настройте брандмауэр/firewall (отброс всех входящих пакетов, кроме нужных (пинг, например), + закрыть все порты + обнаружение атак + невидимый режим (комп не будет пинговаться извне)) на внешнем интерфейсе (корбина) или купите шлюз-железку - она будет "делать за вас" все это если замучила паранойя: 1)отключите гостей и простой общий доступ к файлам 2) т.е. без всяких заморочек в виде требования пароля при заходе в локальные папки пароль остаточно ввести один раз и нажать "сохранять" учетки можно завести одинаковые на общих компьютерах 3) создайте учетку админа со стойким паролем не менее 10 переименуйте стандартную учетку админа и отключите ее создайте себе учетку с ограниченными правами и пользуйтесь ей когда требуется запуск с повышенными правами используйте RunAs или "Запуск от имени" 4) отключите скрытые системные шары если совсем невмоготу станет: EFS + IPSec + SMB signing ps. боритесь со страхами |
------- Отправлено: 00:31, 02-04-2010 | #3 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Severny, я просто их не отключал. Т.е. в "управлении компьютером" в "Локальных пользователях" как была включена, так я её и не трогал.
zonderz, безусловно, Ваши советы это наилучший способ защитить домашнюю локалку. Скорее всего, так и организую. Просто интересно - при данных настройках уязвима ли домашняя сеть к вторжениям извне. Забыл добавить, что на первом компьютере установлен NOD32 Smart Security и для домашней подсети включена "Абсолютная защита". Спасибо за участие в теме! |
Последний раз редактировалось Tom_Tom, 02-04-2010 в 00:48. Отправлено: 00:33, 02-04-2010 | #4 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата zonderz:
|
||
------- Отправлено: 01:00, 02-04-2010 | #5 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Цитата Severny:
Дело в том, нужно, что бы содержимое папок домашней сети было доступно для изменения. Вот это и смущает. Так бы, открывая файлы "Гостям" только на чтение, можно было бы и не парится - те же самые папки с музыкой и фильмами у меня расшарены и в DC++-клиенте. Но там то они не доступны для редактирования/удаления. В любом случае, последую Вашему совету, zonderz. Хоть очень и не хотется работать из-под ограниченной учётки и после каждой переустановки системы совершать множество дополнительных действий :-) |
|
Отправлено: 01:55, 02-04-2010 | #6 |
Ветеран Сообщения: 727
|
Профиль | Отправить PM | Цитировать Tom_Tom
В любом случае, последую Вашему совету, zonderz. Хоть очень и не хотется работать из-под ограниченной учётки и после каждой переустановки системы совершать множество дополнительных действий :-) извне вас защитит только брандмауэр ограниченная учетка защитит вас от проникших вирусов и внутри локалки Дело в том, нужно, что бы содержимое папок домашней сети было доступно для изменения. используйте рекомендации microsoft - принцип наименьших привилегий |
------- Отправлено: 02:03, 02-04-2010 | #7 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать zonderz, большое спасибо за ответ! Угроза вирусов внутри локалки вещь конечно неприятная. Но намного более настораживает возможность удаления файлов домашней локалки извне. Т.е просто отключение "Гостя" явно недостаточно?
|
Отправлено: 02:13, 02-04-2010 | #8 |
Ветеран Сообщения: 727
|
Профиль | Отправить PM | Цитировать Tom_Tom
Т.е просто отключение "Гостя" явно недостаточно? http://www.atlant.ru/comar/articles/...2134/index.php http://social.answers.microsoft.com/...7-2ee2d4bd3359 |
------- Отправлено: 02:21, 02-04-2010 | #9 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать zonderz, спасибо ! Итак, подводя итог, выходит, наиболее быстрым способом будет создание аналогичных пользователей на обоих компьютерах и выдача полных прав только им ?
|
Отправлено: 02:41, 02-04-2010 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - проблема в домашней локальной сети. | Цицерон | Сетевые технологии | 9 | 23-08-2009 19:13 | |
Вопрос - настройка компов в локальной сети для обновления из локальной папки | WChek | Защита компьютерных систем | 4 | 08-02-2009 10:46 | |
DNS/DHCP - как увидеть извне сайт находящийся на локальной машине? | vlad_1976 | Сетевые технологии | 35 | 18-09-2008 17:24 | |
Сервер в домашней сети | alcos | Сетевые технологии | 4 | 22-02-2004 20:44 | |
Переговориватся по домашней сети. | ALECS | Сетевые технологии | 20 | 04-06-2003 01:23 |
|