Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » атака через microsoft-ds

Ответить
Настройки темы
атака через microsoft-ds

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня проблема
на компе установлены:
win2000 server sp4
mdaemon 6
winroute
firewall
Kasperskiy
trojangurder gold
а также он присоеденен к инету
и каждый день
firewall сообщает о вх.соединении с разный внешних айпи через 445 порт (microsoft-ds)
если разрешать вход через некоторое время выходит другой адресс
а если же блокировать выходит синий экран мгновенно с ошибкой ntos
что делать проверяли разными прогами на трояны но ничего обнаружено небыло
как решить эту проблему

Отправлено: 09:15, 17-11-2006

 

Старожил


Сообщения: 252
Благодарности: 32

Профиль | Отправить PM | Цитировать


http://forum.five.mhost.ru/archive/index.php/t-793.html - читай.

-------
Мой блог: http://blogs.sysfaq.ru/altaranenco/
Мои статьи: http://itband.ru


Отправлено: 20:19, 17-11-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


я прочитал, но там говориться только про сканирование порта, а у меня подключение к ниму притом критичное
просто отключить порт я не могу так как использую локалку, а без этого порта ни как
подскажите как мне его проконтралировать чтобы небыло глюков, а то надоело каждый день видеть синий экран винды.

Отправлено: 13:13, 20-11-2006 | #3


Старожил


Сообщения: 252
Благодарности: 32

Профиль | Отправить PM | Цитировать


Тогда можно предложить такое решение: грубое но действенное, правда при условии что ты свой внешний IP никак не используешь (VPN там свякие или radmin'ы): ставишь OutPost 4х (либо в настройках своего покапайся) и там в параметра указываешь для своей локальной сети доверенную, а для внешней наоборот понижаешь, кроме того ставишьOutPost в режим невидимости.
Что должно у тебя получиться в результате:
1)твои пользователи спокойно ходют по серверу, творя что хотя в том числе и через порт 445, поскольку локалка доверенная,
2)внешний компьюетры тебя просто не видят, поскольку твой комп не овтечает на ping
по идее должно работать...
И еще напиши какой у тебя firewall

-------
Мой блог: http://blogs.sysfaq.ru/altaranenco/
Мои статьи: http://itband.ru


Отправлено: 18:00, 22-11-2006 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня Atguard
раньше был OutPost 3.51 с доверенной локалкой и закрытым внешним
но сним комп начинал зависать и пропадать в сети вообще как только его отключали все становилась нормально, в настройках у него ничего запретного для локалки не было. так что теперь Atguard каждый ip (даже локальный) приходится давать доступ в ручную но
ничто нипройдет мимо него. Все работало хорошо до этой проблемы.

Отправлено: 08:16, 23-11-2006 | #5


Старожил


Сообщения: 252
Благодарности: 32

Профиль | Отправить PM | Цитировать


А какую ошибку он у тебя выдает? В смысле номер сообщения смерти

-------
Мой блог: http://blogs.sysfaq.ru/altaranenco/
Мои статьи: http://itband.ru


Отправлено: 19:58, 28-11-2006 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » атака через microsoft-ds

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Log/Monitoring - Атака PHANTOM777 Сетевые технологии 2 12-08-2008 23:00
Атака с Oszone. Ser6720 Защита компьютерных систем 3 13-06-2007 21:37
Атака? Apis.NET Хочу все знать 60 30-01-2003 16:43




 
Переход