Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Защититься бы... (http://forum.oszone.net/showthread.php?t=173630)

zubkoff.s 20-04-2010 15:27 1396930

Защититься бы...
 
Добрый день, коллеги.

Есть сеть: 10 ПК (Windows XP) + сервер (Server 2003 Stnd Ed.: AD,DNS,DHCP, File Share...). Выделен 1 ПК, который не входит в домен, как интернет шлюз.

Как я работаю с ДК: захожу сначала по РДП на шлюз (внешний IP на нем статический), а потом оттуда уже захожу по РДП на ДК.

Просматривая логи на ПК-шлюзе, обнаруживаю, что постоянно кто-то ко мне ломится, под различными логинами (admin,administrator,support) - и соответственно иногда журнал переполняется (1 раз в неделю).

Вопрос, какие меры в данном случае предпринять? Правильно ли я делаю, что ПК-шлюз не вношу в домен? Как обезопасить себя и сеть от этих вторжений? На шлюзе стоит ПО - Windows XP + User Gate.

Заранее спасибо.

Angry Demon 20-04-2010 15:30 1396934

Цитата:

Цитата zubkoff.s
Правильно ли я делаю, что ПК-шлюз не вношу в домен?

Да.

Цитата:

Цитата zubkoff.s
Как обезопасить себя и сеть от этих вторжений?

Например, поднять на шлюзе VPN-сервер, отключив на нём RDP.

zubkoff.s 20-04-2010 15:35 1396939

Цитата:

Цитата Angry Demon
Например, поднять на шлюзе VPN-сервер, отключив на нём RDP. »

Возможно ли поднять ВПН-сервер на Windows XP? Если да, то каким ПО? Наверняка его много - но что самое проверенное, и желательно без оплаты. ;)

И наверняка наверное надо запретить прохождение пинга ICMP пакетов из вне, ну что б мой шлюз не отвечал на них хотя бы?

monkkey 20-04-2010 15:49 1396958

Цитата:

Цитата zubkoff.s
Если да, то каким ПО »

Windows, Вы не поверите.

Angry Demon 20-04-2010 16:12 1396982

zubkoff.s,
Цитата:

Цитата monkkey
Windows, Вы не поверите.

Именно. Но только на одно подключение.

zubkoff.s 20-04-2010 16:19 1396988

Цитата:

Цитата monkkey
Windows, Вы не поверите. »

Почему-то всегда был уверен, что ВПН сервер можно поднять только на серверных ОС.
Кроме ВПН, будут ли еще какие-то рекомендации?

monkkey 21-04-2010 09:13 1397453

Сделайте пароль, удовлетворяющий требованиям сложности, да и оставьте RDP - проблем-то.


Время: 08:56.

Время: 08:56.
© OSzone.net 2001-