Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как сделать Блок по ip.

Ответить
Настройки темы
Как сделать Блок по ip.

Старожил


Сообщения: 159
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всем Привет.
Вопрос такова плана, есть сервер 2003, на который пытаются подобрать пароль к RDP плохие люди, как заблокировать IP этого человека, на некоторое время при условии трёх неправильных авторизациях на данном сервере?
Желательно бесплатных решений. В Гуле искал, но что то хорошую не нашел.

Отправлено: 12:38, 19-02-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


можно заблокировать учётную запись при подборе пароля. а блокировка IP - это фаервол.
сколько пользователей RDP ?

-------
Вежливый клиент всегда прав!


Отправлено: 12:41, 19-02-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 159
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата exo:
можно заблокировать учётную запись при подборе пароля »
Можно, я так и сделал. Теперь получается так, что есть атака, пытается зайти по имени АДминистратор, у него она блокируется на 15 минут(я так выставил). Два нюанса: Я так же как и он после не смогу войти эти 15 мин. под уч. Администратора. И Я не знаю какой они там программой пользуются для подбора паролей, но она так и продолжает пытается заходить и подбирать пароль. Видимо пишет им там что уч.запись заблокирована, и дальше подбирает пароль.
Цитата exo:
а блокировка IP - это фаервол. »
А как можно фаирвол настроить при моем условии:
Цитата Sharik987:
некоторое время при условии трёх неправильных авторизациях »

Цитата exo:
сколько пользователей RDP ? »
Не много, но некоторые могут входить из разных мест.

Отправлено: 12:50, 19-02-2013 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Sharik987:
пытается зайти по имени АДминистратор, у него она блокируется на 15 минут(я так выставил). Два нюанса: Я так же как и он после не смогу войти эти 15 мин. под уч. Администратора »
лучшая практика:
- создание копии учётной записи Администратор (при копировании скопируются все права)
- блокировка учётной записи Администратора (в безопасном режиме учётная запись не будет заблокирована)
Цитата Sharik987:
при моем условии »
никак. там только навсегда.

-------
Вежливый клиент всегда прав!


Отправлено: 12:55, 19-02-2013 | #4


Старожил


Сообщения: 159
Благодарности: 1

Профиль | Отправить PM | Цитировать


http://forum.infostart.ru/forum24/topic48637/
Вот тут описано решение, но оно только для 1 неправильной авторизации,и потом блочится навсегда, пока не зайдешь и неизменишь. А в самом низу каментов парень написал что сделал как то ту схему которую необходимо мне. Вот решил тут спросить, может кто знает.

Отправлено: 13:03, 19-02-2013 | #5


Старожил


Сообщения: 159
Благодарности: 1

Профиль | Отправить PM | Цитировать


А Возможно По ИМЕНИ ПК как то разрешать доступ из вне?
Может блок поставить на все IP кроме определенных имен ПК...

Отправлено: 13:34, 19-02-2013 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Sharik987:
Вот тут описано решение, но оно только »
оно для 2008 винды, которая может выполнять действия при появлении события... в 2003 такого "из коробки" нет.
Цитата Sharik987:
Может блок поставить на все IP кроме определенных имен ПК... »
кроме сетей, из которых подключаются пользователи.
А ещё лучше - настроить VPN

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:52, 19-02-2013 | #7


Старожил


Сообщения: 159
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата exo:
А ещё лучше - настроить VPN »
C данным утверждением согласен. Но это будет дополнительное затруднение для пользователей, подключится по ВПН, а потом по РДП, пока объяснишь что к чему...

Отправлено: 15:36, 19-02-2013 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Sharik987:
пока объяснишь что к чему... »
привыкнут. пароли же выучили...

-------
Вежливый клиент всегда прав!


Отправлено: 15:45, 19-02-2013 | #9


Ветеран


Сообщения: 2099
Благодарности: 143

Профиль | Отправить PM | Цитировать


Sharik987, если пытаются подобрать пароль только к учетке "Администратор", то на мой взгляд самые эффективные методы, как писал exo - создать новую учетку админа и отключить существующую, либо переименовать существующую учетку админа.

-------
"Нет" - войне.


Отправлено: 19:13, 19-02-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как сделать Блок по ip.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - как называется служба, которая блокирует файлы по имени? т.е., блок. даже на FAT16\32 w95w7 Microsoft Windows 2000/XP 10 23-08-2012 23:54
CMD/BAT - как сделать *.bat который будет копировать мой внешний дин-й мой ip и вст-ь с заменой ***b.m.m.c.b*** Скриптовые языки администрирования Windows 0 12-05-2012 13:22
Доступ - как сделать чтобы подключались только ip... Pavlusha Microsoft Windows 2000/XP 7 30-01-2011 16:37
Загрузка - как сделать загрузку по сети? ramon34 Microsoft Windows 7 5 17-08-2009 07:10
Блок IP Encore Microsoft Windows NT/2000/2003 9 12-03-2008 02:06




 
Переход