|
|
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Интересует возможность сделать что то типа стелс машины в сети, которая не пингуется, по нетбиосу не ее не видно, в общем невидимка. И достучаться до нее можно только если знаешь ее ип и шар. Чтобы в любом другом случае на себя зайти она не разрешала и шары не демонстрировала, что то на уровне шар$ не интересно, это все видно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 11:57 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Файрволл && Код: plaintext Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:02 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
net config server /HIDDEN The command completed successfully. и нечего.... не изменилось всмысле, перезагрузка требуется? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:07 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
А как же. И подождать пока обозреватель сети "забудет" про него (полчаса что-ль, максимум) Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:08 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Да, насчёт имён-IP: По имени они общаются по 139 порту а по IP по 443. Первый прикрой. Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:10 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
демонстрирует все расурсы, всем все видно, надо чтобы доступ был только так: \\ип\шар\ а по \\ип не выдавалось ничего ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:26 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Вот привередливый :) Тогда локальные политики рой. Может там чё подшаманишь.... Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:30 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Дык если у тебя все шары сделаны скрытыми, то если не указать в UNC имя шары ничего и не отобразится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:39 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Особенно, если шары переименовать, чтобы у всех, кому не надо ярлычки стали неактуальными. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:49 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
ты имеешь ввиду шар с $, системный ресурс? это все смотриться на раз два, даже спец софа не требуется ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 13:12 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Я имею в виду не C$, а никому_не_известное_имя_шары$. От кого прятать-то? Если от любопытных юзеров, то этого достаточно. А если в сети завелись чудо-монстры, то не шарь вааще ничего. И к тому же на что разрешения NTFS? С их помощью, да еще если EFS добавить можно решить почти все подобного рода проблемы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 13:22 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Среднестатичтическому пользователю вполне под силу просмотреть список шар через оснастку compmgmt.msc, если у него есть полномочия хотя бы пользователя на удаленной машине. Вообще - что такое "защита от дурака"? Это имело смысл до интернетов-форумов и до "компьютера в каждый дом". Если кому-то что-то надо, и он слабоват в IT, то он спросит "неслабого" друга, который ему подскажет, или в инете пороется... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 13:38 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
2 scorn никому_не_известное_имя_шары$ от C$ ничем не отличается, с точки зрения взломщика пытающегося получить доступ к машине. Политики безопасности NTFS и доступа EFS не позволяют запретить транслировать виндузе в сеть чего у нее там расшарено. При известном имени ресурса на известно какой машине, получить доступ дело времени. 2 rrrrrrrrrr речь не об обыденном пользователе, а об организациях которые занимаются контролем деятельности других организаций. Задача спрятать машину в сети так, чтобы не зная абсолютно всех ее координат найти ее было по возможности невозможно. :), каламбур получился. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 14:14 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
На так поставленный вопрос: Sor...надо чтобы доступ был только так: \\ип\шар\ а по \\ип не выдавалось ничего это является исчерпывающим ответом: scornЯ имею в виду не C$, а никому_не_известное_имя_шары$. Если не используются стойкие к взлому методы аутентификации, то к чему городить огород со скрытыми шарами??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 14:24 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
scorn Если не используются стойкие к взлому методы аутентификации, то к чему городить огород со скрытыми шарами??? Сломать можно все что угодно, если неизвестно что ломать то и сломать нельзя. Это с одной стороны. С другой, если известно что есть машина значит можно получить к ней физический доступ, в этом случае все банально, 15 минут и дырявая винда раскроет перед тобой все тайны. Небходимо не дать повода подозревать наличия какого то ресурса в сети, если тока по проводам не пойдут считать. А насчет никому_не_известное_имя_шары$ - простой файловый менеджер покажет сразу все, тока не проводник есстесно. Я например пользуюсь фригатом, у него в этом плане никаких комплексов нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 14:57 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Ну тады вынужден констатировать, что стандартных средств для этих целей в винде нет =( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 15:12 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Защита, которая расчитана на неисвестность малого стоит. Это известная аксиома безопасности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 15:55 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Это одна из степеней, первый барьер так сказать, предположительно должен оказаться достаточно эффективным. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 16:35 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Попробуй IPSec задействовать, введи скрываемому компу сервер требовать безопасность а тем кому можно клиенту разрешать и ввести общую случайную фразу или сертификат. даже если челевек увидит имя компа в сетке и знает к нему локальный пароль - через сеть не влезет не зная ключа. вообще неправильно говорить что мол в винде что то невозможно. уж больно много она таит в себе разных фич... а вообще типичное решение - поставить файрвол - Хотябы Outpost Firewall ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 17:58 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
АлексейКПопробуй IPSec задействовать, введи скрываемому компу сервер требовать безопасность а тем кому можно клиенту разрешать и ввести общую случайную фразу или сертификат. даже если челевек увидит имя компа в сетке и знает к нему локальный пароль - через сеть не влезет не зная ключа. Это не подходит, наличие в сети ресурса с повышенной криптозащитой наводит на нехорошие мысли тех кто этим интересуется, причем они в праве требовать открыть туда доступ, либо все решается физическом доступе. Все это можно реализовать на базе NTFS и EFS, это уже предлагалось. Попробую поиграться с фаерволлом. Еще вопрос, можно ли организовать доступ к шарам не по стандартным портам, а по произвольным. Если да, то как это реализовать со стороны сервера и со стороны клиента ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2005, 07:14 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Читаю вас... читаю...У меня давно вертится на языке вопрос, зачем это вообще надо? Хакерскую систему в сетке ппоставить? Думаю что проще развернуть в сети ftp/http. там точно, никто, не зная IP (или не просканировав порты) не догадается. И ничего странного, если в сети такой сервер крутится.... Хочешь суперзащиту, https ставь. -- Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2005, 12:55 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Green2Читаю вас... читаю...У меня давно вертится на языке вопрос, зачем это вообще надо? Хакерскую систему в сетке ппоставить? все гораздо банальней. Думаю что проще развернуть в сети ftp/http. там точно, никто, не зная IP (или не просканировав порты) не догадается. И ничего странного, если в сети такой сервер крутится.... накрыть танк салфеткой? :)) Встала конкрентная задача, пытаюсь решить. Ожидал готовых решений.. подобного опыта похоже у людей нет... буду рыть дальше ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2005, 15:06 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Ждал бы меньше и успешней, еслиб объяснил - а зачем это надо. Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.04.2005, 15:13 |
|
||
|
Скрытые шары под вин2к3
|
|||
|---|---|---|---|
|
#18+
Что непонятного? У Чела нет на что-то лицензии. Хочет спрятать, например, SQL-Server, или еще что-то из дорогого... Или Чел хочет темные базы в темном месте спрятать. Железо спрятано, например, в сортире под унитазом, в колодце с питьевой водой, или в системе канализации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2005, 08:07 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33035848&tid=1513290]: |
0ms |
get settings: |
7ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
139ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
66ms |
get tp. blocked users: |
1ms |
| others: | 215ms |
| total: | 459ms |

| 0 / 0 |
