|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Удалили сервер извне |
|
Удалили сервер извне
|
Пользователь Сообщения: 50 |
Вообщем такая беда.
Сеть из 18 компов вынь98/ХР Сервер:две сетевые карты (Реалтек) Интернет соеденение:adsl128 kb/s Софт для соеденения с провом:EnterNet300 На серваке:winNT sp6a,all updates. MS Proxy 2.0 Norton Antivirus Corporate edition 7.** В один прекрасный день сервер кто то удалил извне. Ничего нет : c ,d,e,f всё пустое. Как атакующему удалось это сделать? Что мне следует сделать,чтобы в следующий раз такого не было? Антивирус ловил какие-то файлы типа wwsfsadf.exe в папке:c:\winNT\system32 а так же в startUp . Посоветуйте что мне следует предпринять,чтобы такое не повторилось.Какие програмы установить? Какие порты закрыть ? Очень важно ,помогите пожалуста. |
|
------- Отправлено: 19:55, 09-06-2004 |
Старожил Сообщения: 185
|
Профиль | Отправить PM | Цитировать Вообще-то этот вопрос для "Информационной безопасности".
Цитата:
Цитата:
Задать пароль админа посложнее. Цитата:
В NT4 были зачатки фильтрации пакетов, на первое время можно запретить TCP соединения по всем портам, кроме 80,21,25,110 (на внешнем интерфейсе естесственно). [s]Исправлено: DAnG, 8:46 10-06-2004[/s] |
|||
------- Отправлено: 05:45, 10-06-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Если у тебя сервер имеет прямой выход в инет, то я бы все-таки посоветовал поставить Linux (..Кесарю - кесарево...). У него профиляция в эту сторону лучшее уложена
![]() А как к тебе залезли на сервер, это уже история для сыщиков, к тому же нет 100% гарантии, что это не кто-нибудь изнутри сетки. P.S. а на счет Линуха подумай, у меня такая же ситуация, долго решал, чего ставить 2003 для инета и почты и линух. Но здравый смысл победил. |
Отправлено: 11:02, 10-06-2004 | #3 |
Старожил Сообщения: 185
|
Профиль | Отправить PM | Цитировать Serhio Archimed
а почему Linux, чем FreeBSD плох??? ![]() Действительно, если есть лишняя машинка i486 (монитор к ней необязателен), то лучше шлюз в инет делать на ней. Естесственно на *nix-ах. |
------- Отправлено: 12:51, 10-06-2004 | #4 |
onlydark
Сообщения: n/a |
да FreeBSD рулит, но и винда ничем не хуже
![]() ![]() ![]() |
|
Отправлено: 02:12, 14-06-2004 | #5 |
Пользователь Сообщения: 50
|
Профиль | Отправить PM | Цитировать DAnG
Я винчестер подсоеденил к другому и посмотрел что и как .Выяснилось что ничего нет. НSerhio Archimed что это не кто-нибудь изнутри сетки Изнутри 100 % не кто. У меня на клиентских машинах всё закрыто . DAnG Цитата:
Какое фаер ставить ? |
|
------- Отправлено: 17:59, 15-06-2004 | #6 |
![]() Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Если Unix то я не знаю... я в нем чайник...
А под виндой я юзаю Winroute Firewall 5.1.10(6.0.0 пока глюковат). задраил все порты кроме 80, 53, 110, 25 и можно идти пить пиво... только там с кряками надо поосторожнее(это я в пользу Unix ![]() |
Отправлено: 01:16, 17-06-2004 | #7 |
Старожил Сообщения: 185
|
Профиль | Отправить PM | Цитировать zhulik
Цитата:
|
|
------- Отправлено: 04:08, 17-06-2004 | #8 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать zhulik
Цитата:
![]() |
|
------- Отправлено: 13:16, 17-06-2004 | #9 |
Пользователь Сообщения: 50
|
Профиль | Отправить PM | Цитировать Greyman
Я точно знаю что извне. Так как в локалке я юзеров всех знаю. И это уже второй раз. Первый раз атакующий установил софт : Daemon Mini Remote Control Каким то образом залез и установил прогу. Я смотрел IP в логах этой проги чувак по ходу был из америки. Добавлено: DAnG Я уже там был прежде чем тему создавать. |
------- Отправлено: 17:09, 17-06-2004 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - доступ в локалку извне | blob | Сетевые технологии | 3 | 03-04-2009 16:56 | |
Удалили | Guest | О сайте и форуме | 8 | 08-04-2004 01:59 | |
почему удалили | irik | О сайте и форуме | 2 | 29-01-2004 14:00 | |
меня удалили!!!! | Guest | О сайте и форуме | 9 | 14-12-2003 17:50 | |
Почему удалили мой пост? | Dan | О сайте и форуме | 5 | 21-10-2002 11:17 |
|