Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Люди добрые помогите!!! (http://forum.oszone.net/showthread.php?t=5162)

Fronik 25-04-2003 12:19 26164

Вот проблема:
Я поставил Win2000Prof, установил SP3, на всех пользователях на компьютере стоит пароль, "гость" заблокирован.
В домашней сети при сканировании у меня видят все сервисы и много другой инфы. Что нужно сделать чтоб заткнуть это все, какие патчи поставить или где в реестре подредактировать. В систем полиси таких настроек не нашел :((

BlackAngel 25-04-2003 13:55 26165

Рули политики безопасности

Fronik 25-04-2003 14:00 26166

Ну совет прям исчерпывающий, по подробней где и как нельзя?

Else 27-04-2003 00:58 26167

Adm tools->Local Security Sets->Local Policies->User Rights Assigment->Access this comp from the net>>> крути тут(убиваешь не нужные группы, добавляешь нужные, моно и просто разложить по юзерам)
Enjoy.

Fronik 27-04-2003 11:48 26168

Эту поитику я настраивал, оставлял даже только админа, а из сети видят мои сервисы всеравно...

Atlantis 28-04-2003 11:17 26169

Ну и пусть себе видят, тебе то что?, все равно поделать с ними они ниче смогут

Fronik 28-04-2003 15:51 26170

Это я знаю, но мне ради интересо уже знать охото.
Может порт какой закрыть надо? :)

Jugius 29-04-2003 12:50 26171

Нет, если ты в сети УЖЕ сидишь, то поделать с этим ничего нельзя (по крайней мере, у меня не получилось, и я не слышал о действительно стоящих решениях). Всю инфу по машине выдает канал IRC, который, если правильно спросить, расскажет не только о ресурсах, но и выдаст всех пользователей, расскажет, у кого какие права, какое время на удаленной машине (это мелочь, но прикольно.. :shuffle: ), *какой логин сейчас загружен, с какими правами опять таки, кто подключен удаленно, права.. списки открытых файлов....и т.д. и т.п. И все это при конекте к машине без пользователя и пароля, наголо... Как вариант, если несколько машин, можно выделить одну под сервак, поставить на него еще одну сетевуху, и сделать свою мекую сетку. Тогда, покопавшись в маршрутизации на серваке, ты сможешь защитить немножко свои машинки. Я так и сделал. Есть еще способы, но простым блоком порта тут не обойдешься (если найдешь хороший простой способ - скажи, пожалста)...

[s]Исправлено: Jugius, 12:55 29-04-2003[/s]

Fronik 29-04-2003 13:27 26172

Пасибо, если найду решение обязательно сообщу...

Jugius 29-04-2003 16:30 26173

Atlantiss

Цитата:

Ну и пусть себе видят, тебе то что?, все равно поделать с ними они ниче смогут
Может и не смогут, но все равно не приятно... А узнав, какие юзвери и с какими правами на машине локально - скорее всего смогут. Особенно, если сильно захотят :weep:

Atlantis 30-04-2003 08:15 26174

for Jugius
Ну даже если и так?, что с того?...скжут типа - ну ты ваще ламер, прав никакх неимеешь?:biglaugh:

Jugius 30-04-2003 12:29 26175

Atlantiss

Одно дело, когда я подключаюсь на твою машину, чтобы просто сказать "ты - ламер". Другое - если я собираюсь в твою машину влезть. Большинство людей используют в этих целях брут-форсовые переборщики. Самый простой способ, не требует мозгов как таковых... особенно учитывая, что 70% юзверей держат длину админского пароля 5-6 символов. И когда ты сразу знвешь логин админа, даже если он переименован, твоя работа сокращается на кучу порядков. В условиях локальной сети (10 МБ/сек и больше) пароль на 6 символов узнаешь за 3-5 дней в зависимости от сложности. А потом... Как ты думаешь, что удаленно может сделвть человек, имеющий полный доступ к твоей машине :)

FWC 01-05-2003 13:46 26176

А что это за сеть такая, где друг от друга прятаться надо? Вообще фарволы позволяют закрыть машинку, только гимора с настройкой в локалке будет... особенно если пользуешься сетевым окружением и т.д. но в принципе нет ничего невозможного... например outpost firewall, можно даже с нетбиосом подружить, если постараться, останется скажем доступ по не му для "доверенных" машин

Jugius 01-05-2003 14:37 26177

FWC
Согласен на все сто - фаервол штука хорошая, но это если ты разбираешься... В том же Агнитуме можно разрешить нетбиосовые конекты, вытавить доверенныэ компьютеры, и все. Для кого надо-машина есть, для чужих - нет. Даже через пинг не видно. А если в реестре выставить параметр "hidden", то и в сетевом окружении видно не будет.. А насчет прятаться - хорошо если сеть действительльно домашняя, все свои, десять машин по соседям растыкано. И совсем другое дело, когда сетка общеинститутская, 200-250 машин по кафедрам плюс несколько компьютерных залов для студентов, которые ТОЖЕ В СЕТИ. А студент - это такое существо, которому везде побывать надо, и не всех месага "Access Denied" останавливает... Так вот

FWC 01-05-2003 18:57 26178

тогда мне кажется тем более скрыть машину в сети, настроить права доступа NTFS, другого пути нет, пусть даже всем машинам шары будут в сети видны (кстати можно поставить значок $, тогда кто о них не знает могут и не заметить, едва ли в реестре можно что-то подправить, чтобы сканер не показывал какие сервисы запущены

Fronik 05-05-2003 13:33 26179

А есть какаянить возможность подредактировать настройки NetBios?
Ведь это он всё всем расказывает...


Время: 15:36.

Время: 15:36.
© OSzone.net 2001-