|
|
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Интересует возможность сделать что то типа стелс машины в сети, которая не пингуется, по нетбиосу не ее не видно, в общем невидимка. И достучаться до нее можно только если знаешь ее ип и шар. Чтобы в любом другом случае на себя зайти она не разрешала и шары не демонстрировала, что то на уровне шар$ не интересно, это все видно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 11:57 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Файрволл && Код: plaintext Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:02 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
net config server /HIDDEN The command completed successfully. и нечего.... не изменилось всмысле, перезагрузка требуется? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:07 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
А как же. И подождать пока обозреватель сети "забудет" про него (полчаса что-ль, максимум) Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:08 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Да, насчёт имён-IP: По имени они общаются по 139 порту а по IP по 443. Первый прикрой. Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:10 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
демонстрирует все расурсы, всем все видно, надо чтобы доступ был только так: \\ип\шар\ а по \\ип не выдавалось ничего ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:26 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Вот привередливый :) Тогда локальные политики рой. Может там чё подшаманишь.... Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:30 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Дык если у тебя все шары сделаны скрытыми, то если не указать в UNC имя шары ничего и не отобразится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:39 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Особенно, если шары переименовать, чтобы у всех, кому не надо ярлычки стали неактуальными. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:49 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
ты имеешь ввиду шар с $, системный ресурс? это все смотриться на раз два, даже спец софа не требуется ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 13:12 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Я имею в виду не C$, а никому_не_известное_имя_шары$. От кого прятать-то? Если от любопытных юзеров, то этого достаточно. А если в сети завелись чудо-монстры, то не шарь вааще ничего. И к тому же на что разрешения NTFS? С их помощью, да еще если EFS добавить можно решить почти все подобного рода проблемы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 13:22 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Среднестатичтическому пользователю вполне под силу просмотреть список шар через оснастку compmgmt.msc, если у него есть полномочия хотя бы пользователя на удаленной машине. Вообще - что такое "защита от дурака"? Это имело смысл до интернетов-форумов и до "компьютера в каждый дом". Если кому-то что-то надо, и он слабоват в IT, то он спросит "неслабого" друга, который ему подскажет, или в инете пороется... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 13:38 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
2 scorn никому_не_известное_имя_шары$ от C$ ничем не отличается, с точки зрения взломщика пытающегося получить доступ к машине. Политики безопасности NTFS и доступа EFS не позволяют запретить транслировать виндузе в сеть чего у нее там расшарено. При известном имени ресурса на известно какой машине, получить доступ дело времени. 2 rrrrrrrrrr речь не об обыденном пользователе, а об организациях которые занимаются контролем деятельности других организаций. Задача спрятать машину в сети так, чтобы не зная абсолютно всех ее координат найти ее было по возможности невозможно. :), каламбур получился. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 14:14 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
На так поставленный вопрос: Sor...надо чтобы доступ был только так: \\ип\шар\ а по \\ип не выдавалось ничего это является исчерпывающим ответом: scornЯ имею в виду не C$, а никому_не_известное_имя_шары$. Если не используются стойкие к взлому методы аутентификации, то к чему городить огород со скрытыми шарами??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 14:24 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
scorn Если не используются стойкие к взлому методы аутентификации, то к чему городить огород со скрытыми шарами??? Сломать можно все что угодно, если неизвестно что ломать то и сломать нельзя. Это с одной стороны. С другой, если известно что есть машина значит можно получить к ней физический доступ, в этом случае все банально, 15 минут и дырявая винда раскроет перед тобой все тайны. Небходимо не дать повода подозревать наличия какого то ресурса в сети, если тока по проводам не пойдут считать. А насчет никому_не_известное_имя_шары$ - простой файловый менеджер покажет сразу все, тока не проводник есстесно. Я например пользуюсь фригатом, у него в этом плане никаких комплексов нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 14:57 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Ну тады вынужден констатировать, что стандартных средств для этих целей в винде нет =( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 15:12 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Защита, которая расчитана на неисвестность малого стоит. Это известная аксиома безопасности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 15:55 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Это одна из степеней, первый барьер так сказать, предположительно должен оказаться достаточно эффективным. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 16:35 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Попробуй IPSec задействовать, введи скрываемому компу сервер требовать безопасность а тем кому можно клиенту разрешать и ввести общую случайную фразу или сертификат. даже если челевек увидит имя компа в сетке и знает к нему локальный пароль - через сеть не влезет не зная ключа. вообще неправильно говорить что мол в винде что то невозможно. уж больно много она таит в себе разных фич... а вообще типичное решение - поставить файрвол - Хотябы Outpost Firewall ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 17:58 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
АлексейКПопробуй IPSec задействовать, введи скрываемому компу сервер требовать безопасность а тем кому можно клиенту разрешать и ввести общую случайную фразу или сертификат. даже если челевек увидит имя компа в сетке и знает к нему локальный пароль - через сеть не влезет не зная ключа. Это не подходит, наличие в сети ресурса с повышенной криптозащитой наводит на нехорошие мысли тех кто этим интересуется, причем они в праве требовать открыть туда доступ, либо все решается физическом доступе. Все это можно реализовать на базе NTFS и EFS, это уже предлагалось. Попробую поиграться с фаерволлом. Еще вопрос, можно ли организовать доступ к шарам не по стандартным портам, а по произвольным. Если да, то как это реализовать со стороны сервера и со стороны клиента ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2005, 07:14 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Читаю вас... читаю...У меня давно вертится на языке вопрос, зачем это вообще надо? Хакерскую систему в сетке ппоставить? Думаю что проще развернуть в сети ftp/http. там точно, никто, не зная IP (или не просканировав порты) не догадается. И ничего странного, если в сети такой сервер крутится.... Хочешь суперзащиту, https ставь. -- Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2005, 12:55 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Green2Читаю вас... читаю...У меня давно вертится на языке вопрос, зачем это вообще надо? Хакерскую систему в сетке ппоставить? все гораздо банальней. Думаю что проще развернуть в сети ftp/http. там точно, никто, не зная IP (или не просканировав порты) не догадается. И ничего странного, если в сети такой сервер крутится.... накрыть танк салфеткой? :)) Встала конкрентная задача, пытаюсь решить. Ожидал готовых решений.. подобного опыта похоже у людей нет... буду рыть дальше ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2005, 15:06 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Ждал бы меньше и успешней, еслиб объяснил - а зачем это надо. Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2005, 15:13 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Что непонятного? У Чела нет на что-то лицензии. Хочет спрятать, например, SQL-Server, или еще что-то из дорогого... Или Чел хочет темные базы в темном месте спрятать. Железо спрятано, например, в сортире под унитазом, в колодце с питьевой водой, или в системе канализации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2005, 08:07 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Кому надо - найдут. Как вариант в таких случаях - бэкап и батничек, который старает всё :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2005, 09:53 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
снимаешь квариру в соседнем жилом доме ставишь сервак, сеть по wifi в другом адресном пространстве (если основная 192.168.1.0 то непример назначаешь 192.168. 35 .128 или а-ля интернет ) закрываешь все порты кроме нужного если маски шоу приходят просто забрать компьютеры из офиса в рабочем порядке то в приципе данных они не унесут (если тупые юзеры не делают локальных копий - кстати имеет смысл обратить внимание на возможноть использования сервера терминалов) если могут нагрянуть безбашенные братки то должна быть красная кнопка которя поможет удаленному серверу духовно очиститься и не зависить от человеческих слабостей... в любом случае может быть полезен "левый сервак" который будет содержать псевдоскрытые данные (дезинформацию) естественно о структуре защиты должен знать один человек и по возможности не находиться в офисе. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2005, 11:15 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Если темную базу спрятать надо... то можно её не в локалке хранить, а через инет спрятать. Тогда если придут, то в локалке ничего нет. А если база в другой стране, то там хрен кто её достанет. -- Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2005, 11:22 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Во обсудилово пошло.... А может челу порнушку от начальника надо спрятать.... :) Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2005, 11:27 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Ну, если базы прятать от проверок - то сам бог велел все на больших флешках хранить. А порно с коллективным доступом по сети для избранных - это супер! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2005, 12:01 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
АлексейКесли могут нагрянуть безбашенные братки то должна быть красная кнопка которя поможет удаленному серверу духовно очиститься и не зависить от человеческих слабостей... Не дай бог тебе эту красную кнопку нажать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2005, 12:07 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky АлексейКесли могут нагрянуть безбашенные братки то должна быть красная кнопка которя поможет удаленному серверу духовно очиститься и не зависить от человеческих слабостей... Не дай бог тебе эту красную кнопку нажать. кнопка может срабатывать например только при наличии электронного ключа в USB или ввода пароля ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2005, 12:37 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Имелись ввиду дальнейшие объяснения с "братками" :) Нахай начальство и жме :) Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2005, 12:40 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
WiFi вариант рассматривался, но боюсь это дело использовать, не справлюсь с защитой думаю, дырку такую в системе открывать опасаюсь. Сitrix уже поставил, терминалка - сила :)) Порнушка по IPSec - это песня:)), надо будет задуматься :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2005, 10:11 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
сам WIFI не пробовал - нужды не было у знакомого спрашивал - у него сетка на нем был сказано что WIFI можно сделать как в кафе - публичную а можно прописать на WIFI роутере список клиентских сертификатов кому можно коннектиться - а клиентам даешь эти цифровые сертификаты в общем принцип такой ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2005, 12:27 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Покупаем firewall SNC barricada ставим его за сетевой картой и всё. Все порты что не надо блокируем встроенным софтом, не хотим пинги тоже нет проблем. Порты которые нужны нам можем сделать переадресацию так порт 139 будет подрублен как 5500 или как тебе захочется, потом настраиваем пароль на вход и порт через который ходим. Всё. Администрируем удалённо как firewall так комп. А т.к. он хардваровый то сломать не так то просто, да и надо знать конкретно ИП. На таком принципе видел несколько машин для сдeления dreembox info. На SMC barricada можеш повесить до 4 компов и управляй всеми ни пинги ни NETBIOS ну не видиш их. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.04.2005, 15:10 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Покупаем firewall SNC barricada ставим его за сетевой картой и всё. Все порты что не надо блокируем встроенным софтом, не хотим пинги тоже нет проблем. Порты которые нужны нам можем сделать переадресацию так порт 139 будет подрублен как 5500 или как тебе захочется, потом настраиваем пароль на вход и порт через который ходим. Всё. Администрируем удалённо как firewall так комп. А т.к. он хардваровый то сломать не так то просто, да и надо знать конкретно ИП. На таком принципе видел несколько машин для сдeления dreembox info. На SMC barricada можеш повесить до 4 компов и управляй всеми ни пинги ни NETBIOS ну не видиш их. Наверно это решение. Инфы мало, но в инете накопаю. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.05.2005, 15:09 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1513290]: |
0ms |
get settings: |
9ms |
get forum list: |
18ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
43ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
83ms |
get tp. blocked users: |
1ms |
| others: | 248ms |
| total: | 419ms |

| 0 / 0 |
