Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Как лучше спрятаться в локалке?

Ответить
Настройки темы
Как лучше спрятаться в локалке?

Аватара для Yustus

Ветеринар


Сообщения: 1763
Благодарности: 64


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Вопрос таков: требуется сделать так, чтобы комп не был доступен из локальной сети (чтоб не пинговался, отсутствовал в сетевом окружении, не сканировался на расшаренные ресурсы). Каким образом это сделать для Вин98 и для ВинХР?

-------
<EOT>
Пригодился ответ? Смело жмем на Полезное сообщение под ним =)


Отправлено: 00:28, 14-12-2002

 

Несъедобен


Сообщения: 106
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выключить SAMBA (File anf printer sharing for Microsoft Network)

-------
А вы видели светящийся дождь?


Отправлено: 12:50, 14-12-2002 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для BeerMan

Сообщения: 560
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Kinder
...он не будет виден в сетевом окружении, но пинговаться после этого он всё равно будет...

Yustus
...поставить файервол и настроить на убиение пакетов определённого типа...

-------
...Минздрав предупреждает: Интернет может вызвать зависимость...


Отправлено: 14:24, 14-12-2002 | #3


Аватара для Yustus

Ветеринар


Сообщения: 1763
Благодарности: 64

Профиль | Сайт | Отправить PM | Цитировать


BeerMan
Поясните, пожалуйста, какие пакеты следует прибивать, какие порты прикрывать.
На данный момент все чаще пользуюсь ВинХР про. В компе 2 сетевухи, использую ВинРоут 4.2.5 про.

-------
<EOT>
Пригодился ответ? Смело жмем на Полезное сообщение под ним =)


Отправлено: 04:12, 19-12-2002 | #4


Инет-администратор


Сообщения: 550
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


BeerMan
Интересно какого типа? UDP? Все?

Отправлено: 21:13, 19-12-2002 | #5


Аватара для BeerMan

Сообщения: 560
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
отсутствовал в сетевом окружении, не сканировался на расшаренные ресурсы
...в принципе хватит как писал Kinder снос File anf printer sharing for Microsoft Network...
...хотя можно заблокировать порты на которых висит NetBios, 135-139 и 445 ...
Цитата:
чтоб не пинговался
...все ICMP... хотя можно оставить [8] Echo Request, сможете пинговать других...

Цитата:
ВинРоут 4.2.5 про.
...я сам использую Kerio Pers. FireWall... очень подробная настройка...


Добавлено:

Цитата:
...хотя можно оставить [8] Echo Request, сможете пинговать других...
...сорри... небольшая неточность... исходящий [8] Echo Request и входящий [0] Echo Reply...

-------
...Минздрав предупреждает: Интернет может вызвать зависимость...


Отправлено: 21:35, 19-12-2002 | #6


Студент


Сообщения: 445
Благодарности: 8

Профиль | Отправить PM | Цитировать


Yustus
Цитата:
Поясните, пожалуйста, какие пакеты следует прибивать, какие порты прикрывать.
Поясняю: нужно добавить правило, которое блокирует ВСЕ пакеты, идущие с локальных адресов.

Beerman
Цитата:
...все ICMP... хотя можно оставить [8] Echo Request, сможете пинговать других...
Чтобы просто не пинговали, нужно отключить соответствующую функцию протокола ICMP (Outpost это делать умеет), т.к. если отключить ICMP вообще, то работать с сетью компьютер в принципе не сможет (по той простой причине, что ICMP несёт ещё и кучу других жизненно важных функций, например настройку маршрутизации)


[s]Исправлено: noname00.pas, 13:18 20-12-2002[/s]

-------
*Origin: Lots of people talking, few of them - no... (2:5020/****.**)


Отправлено: 15:16, 20-12-2002 | #7


Мичуринский ученик


Сообщения: 740
Благодарности: 1

Профиль | Отправить PM | Цитировать


Yustus
я знаю в некоторых сет. картах есть такая фишка
если у тебя свежая почитай мануал к карточке.

-------
Apis.NET@oszone.net


Отправлено: 19:00, 20-12-2002 | #8


Аватара для BeerMan

Сообщения: 560
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


noname00.pas
...соответствующими пакетами будет входящий Echo Request и исходящий Echo Reply...
...а так в принципе верно... зато не возможно комп обнаружить в сети ...

...подробнее о ICMP можно про читать http://book.itep.ru/4/44/icmp_444.htm ...

-------
...Минздрав предупреждает: Интернет может вызвать зависимость...


Отправлено: 21:06, 20-12-2002 | #9


Аватара для BeerMan

Сообщения: 560
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Поясняю: нужно добавить правило, которое блокирует ВСЕ пакеты, идущие с локальных адресов.
...это, кстати, тоже рубает работу по сети...

-------
...Минздрав предупреждает: Интернет может вызвать зависимость...


Отправлено: 09:53, 21-12-2002 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Как лучше спрятаться в локалке?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Шара в локалке. Как настроить политику безопасности? warezhka84 Сетевые технологии 6 31-08-2008 18:25
Спрятаться в сети? maxo Сетевые технологии 23 05-08-2007 21:56
Как спрятаться в ЛС Zloy_brodjaga Сетевые технологии 9 16-03-2006 06:02
Как сделать diaup в XP, комп подключен к локалке. Eugene7 Сетевые технологии 3 02-11-2003 12:43
Как выключить компы в локалке Guest Microsoft Windows NT/2000/2003 17 04-06-2003 08:00




 
Переход