Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   общая папка доступна для чтения\записи из интернета (http://forum.oszone.net/showthread.php?t=305997)

noname-net 29-09-2015 06:23 2558732

общая папка доступна для чтения\записи из интернета
 
Доброго времени суток!

В серверной винде только начинаю разбираться. Недавно пришло письмо на почту типа ваша общая папка с файлами доступна для чтения и записи любому пользователю из интернета!!!! исправьте уязвимость.

Каким образом это сделать?

система Windows Server 2008R2
сеть без домена

в приложении два скрина с правами доступа

Angry Demon 29-09-2015 08:06 2558759

noname-net, вы выставили боевой сервер ж...й наружу?

noname-net 29-09-2015 08:26 2558765

да нет ... не жопой ....

Angry Demon 29-09-2015 10:22 2558806

noname-net, выложите результаты ipconfig /all с сервера.

noname-net 29-09-2015 10:36 2558814

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор>ipconfig/all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server-pc
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 38-2C-4A-61-AD-25
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.10(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.2
DNS-серверы. . . . . . . . . . . : 192.168.1.2
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{9131E5DA-BEA1-4510-8E9C-663BF89DAF16}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

C:\Users\Администратор>

Angry Demon 29-09-2015 10:53 2558823

Цитата:

Цитата noname-net
IPv4-адрес. . . . . . . . . . . . : 192.168.1.10

Ну, и каким боком тут доступ из Интернета? Адрес из диапазона частных сетей.
Если только у вас на роутере переадресация на этот сервер.

noname-net 29-09-2015 11:10 2558829

вот и понять не могу .... доступ в интернет через

Основной шлюз. . . . . . . . . : 192.168.1.2
DNS-серверы. . . . . . . . . . . : 192.168.1.2


на роутере открыта переадресация(DMZ хост) на сервер, порт 8082. (виртуальный сервер)

заходишь на IP: к примеру 11.111.111.11:8082 и он перекидывает на 192.168.1.10:8082


если установить аутпост то проблема решиться?
через месяц-два будет установлен на сервере випнет клиент

Angry Demon 29-09-2015 12:16 2558869

Цитата:

Цитата noname-net
на роутере открыта переадресация(DMZ хост) на сервер, порт 8082. (виртуальный сервер)

Не путайте DMZ (переадресация всего) и виртуальный сервер (преадресация порта).
В первом случае получите то, что имеете, во втором - только порт.

noname-net 29-09-2015 12:22 2558872

это на модеме.

NAT -- Хост DMZ

DSL роутер будет перенаправлять IP-пакеты, не принадлежащие ни одному приложению, настроенному на Виртуальных серверах, с интерфейса WAN на хост DMZ.

Введите IP-адрес компьютера и щелкните "Применить" для активации хоста DMZ.

Очистите поле IP-адреса и щелкните "Применить" для деактивации хоста DMZ.

IP-адрес хоста DMZ: 111.111.1.11


виртуальный сервер:

Имя сервера Внешний порт (Начало) Внешний порт (Конец) Протокол Внутренний порт (Начало) Внутренний порт (Конец) IP-адрес сервера Интерфейс WAN Удалить
jurnal 8082 8082 TCP/UDP 8082 8082 111.111.1.11 ppp1




получается, переадресация всего что ли у меня??

Angry Demon 29-09-2015 14:44 2558929

Цитата:

Цитата noname-net
получается, переадресация всего что ли у меня??

Получается. Ведь, тургеневским языком написано:
Цитата:

Цитата noname-net
DSL роутер будет перенаправлять IP-пакеты, не принадлежащие ни одному приложению, настроенному на Виртуальных серверах, с интерфейса WAN на хост DMZ

DMZ-хост

noname-net 29-09-2015 15:33 2558953

так ... и как закрыть шару из интернета?

если поставить аутпост? проблема решиться?

Angry Demon 29-09-2015 15:58 2558968

Цитата:

Цитата noname-net
и как закрыть шару из интернета?

Отключить DMZ на роутере, сделать проброс только необходимых служб.

Цитата:

Цитата noname-net
если поставить аутпост? проблема решиться?

Чтовы всё за этот аутпост хватаетесь как младенец за сами знаете что?

noname-net 30-09-2015 06:02 2559212

DMZ отключил. вечером проверю из дома как работает переадресация на порт


Время: 07:11.

Время: 07:11.
© OSzone.net 2001-