Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Удалили сервер извне

Ответить
Настройки темы
Удалили сервер извне

Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вообщем такая беда.
Сеть из 18 компов вынь98/ХР
Сервер:две сетевые карты (Реалтек)
Интернет соеденение:adsl128 kb/s
Софт для соеденения с провом:EnterNet300
На серваке:winNT sp6a,all updates.
MS Proxy 2.0
Norton Antivirus Corporate edition 7.**

В один прекрасный день сервер кто то удалил извне.
Ничего нет : c ,d,e,f  всё пустое.
Как атакующему удалось это сделать?
Что мне следует сделать,чтобы в следующий раз такого не было?
Антивирус ловил какие-то файлы типа wwsfsadf.exe в папке:c:\winNT\system32  а так же в startUp .

Посоветуйте что мне следует предпринять,чтобы такое не повторилось.Какие програмы установить? Какие порты закрыть ?

Очень важно ,помогите пожалуста.

-------
лЮБИТЕ рОДИНУ мАТЬ вАШУ!
© DAN


Отправлено: 19:55, 09-06-2004

 

Старожил


Сообщения: 185
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вообще-то этот вопрос для "Информационной безопасности".
Цитата:
В один прекрасный день сервер кто то удалил извне.
Ничего нет : c ,d,e,f *всё пустое.
а как вы загружаете машину если системный диск пуст? может, с правами что-то не так?

Цитата:
Как атакующему удалось это сделать?
Что мне следует сделать,чтобы в следующий раз такого не было?
обязательно установить firewall, последний сервис-пак и патчи.
Задать пароль админа посложнее.

Цитата:
Какие порты закрыть ?
Лучше открыть нужные, а остальные - запретить.
В NT4 были зачатки фильтрации пакетов, на первое время можно запретить TCP соединения по всем портам, кроме 80,21,25,110 (на внешнем интерфейсе естесственно).



[s]Исправлено: DAnG, 8:46 10-06-2004[/s]

-------
I like to move it, move it.


Отправлено: 05:45, 10-06-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Отправить PM | Цитировать


Если у тебя сервер имеет прямой выход в инет, то я бы все-таки посоветовал поставить Linux (..Кесарю - кесарево...). У него профиляция в эту сторону лучшее уложена
А как к тебе залезли на сервер, это уже история для сыщиков, к тому же нет 100% гарантии, что это не кто-нибудь изнутри сетки. P.S. а на счет Линуха подумай, у меня такая же ситуация, долго решал, чего ставить 2003 для инета и почты и линух. Но здравый смысл победил.

Отправлено: 11:02, 10-06-2004 | #3


Старожил


Сообщения: 185
Благодарности: 1

Профиль | Отправить PM | Цитировать


Serhio Archimed
а почему Linux, чем FreeBSD плох???

Действительно, если есть лишняя машинка i486 (монитор к ней необязателен), то лучше шлюз в инет делать на ней. Естесственно на *nix-ах.

-------
I like to move it, move it.


Отправлено: 12:51, 10-06-2004 | #4

onlydark


Сообщения: n/a

Профиль | Цитировать


да FreeBSD рулит, но и винда ничем не хуже) ... тем более для локалки с 18 компами) ... у меня сервак год на 2000 стоит и как шлюз, почтовик и web-сервер ... ни одного взлома, даже ниодной вирусаги небыло ... хотя если сеть из 486-х, то конечно без FreeBSD никуда)

Отправлено: 02:12, 14-06-2004 | #5


Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


DAnG
Я винчестер подсоеденил к другому и посмотрел что и как .Выяснилось что ничего нет.

НSerhio Archimed
что это не кто-нибудь изнутри сетки
Изнутри 100 % не кто. У меня на клиентских машинах всё закрыто .
DAnG
Цитата:
обязательно установить firewall, последний сервис-пак и патчи.
Задать пароль админа посложнее.
Что посоветуешь в моей ситуацией ? с моей локалкой?
Какое фаер ставить ?

-------
лЮБИТЕ рОДИНУ мАТЬ вАШУ!
© DAN


Отправлено: 17:59, 15-06-2004 | #6


Аватара для Mix Shumaher

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Если Unix то я не знаю... я в нем чайник...
А под виндой я юзаю Winroute Firewall 5.1.10(6.0.0 пока глюковат). задраил все порты кроме 80, 53, 110, 25 и можно идти пить пиво...
только там с кряками надо поосторожнее(это я в пользу Unix )

Отправлено: 01:16, 17-06-2004 | #7


Старожил


Сообщения: 185
Благодарности: 1

Профиль | Отправить PM | Цитировать


zhulik
Цитата:
Что посоветуешь в моей ситуацией ? с моей локалкой?
Какое фаер ставить ?
вот веточка из безопасности

-------
I like to move it, move it.


Отправлено: 04:08, 17-06-2004 | #8


Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


zhulik
Цитата:
Ничего нет : c ,d,e,f  всё пустое.
Ну а восстановить не пробовал? Тогда хоть логи посмотришь. ИМХО пока это всего-лишь ничем не подкрепленный ужастик (по поводу "из-вне".

-------
Будь проще...


Отправлено: 13:16, 17-06-2004 | #9


Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


Greyman
Я точно знаю что извне. Так как в локалке я юзеров всех знаю.
И это уже второй раз.
Первый раз атакующий установил софт :
Daemon Mini Remote Control
Каким то образом залез  и установил прогу. Я смотрел IP в логах этой проги чувак по ходу был из америки.


Добавлено:

DAnG

Я уже там был прежде чем тему создавать.

-------
лЮБИТЕ рОДИНУ мАТЬ вАШУ!
© DAN


Отправлено: 17:09, 17-06-2004 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Удалили сервер извне

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - доступ в локалку извне blob Сетевые технологии 3 03-04-2009 16:56
Удалили Guest О сайте и форуме 8 08-04-2004 01:59
почему удалили irik О сайте и форуме 2 29-01-2004 14:00
меня удалили!!!! Guest О сайте и форуме 9 14-12-2003 17:50
Почему удалили мой пост? Dan О сайте и форуме 5 21-10-2002 11:17




 
Переход