|
|
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
У Алиски тоже был миелофон ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:46 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyУ Алиски тоже был миелофон У вас просто потрясающий багаж знаний. Искренне завидую. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:48 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
А ты еще попробуй потребовать "Огласите весь список" (с) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:53 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА ты еще попробуй потребовать "Огласите весь список" (с) Это предложение или (ого!) угроза? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 15:54 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Бред дитекторAnatoly PodgoretskyА ты еще попробуй потребовать "Огласите весь список" (с) Это предложение или (ого!) угроза? Первое, зачем мне тебе угрожать, ты вполне безобидный, но провокатор одиночка. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 16:01 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyБред дитекторAnatoly PodgoretskyА ты еще попробуй потребовать "Огласите весь список" (с) Это предложение или (ого!) угроза? Первое, зачем мне тебе угрожать, ты вполне безобидный, но провокатор одиночка. Затем, что я твой бред детектирую. Угрожать, и в самом деле, не нужно. Просто перестань бредить - и я исчезну. По-моему, я сделал стоящее предложение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 16:08 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Генераторы не исчезают, их один раз запустил, а дальше они сами работают. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 17:46 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Полторы страницы бреда :) Хватило всем... Кстати, насчет Аутпостов и т.д. на каждую машину - смысла не видится. Защищаться от хостов внутри сети на автоматическом режиме работы файерволлов? - бред... То же самое относится и к WSUS - обновление некоторыми "Обязательными обновлениями" может запросто уронить всю сеть. В то же время, даже необновлённые СП2 (не говоря уж об СП3) (а у ТС, вспомним, с лицензиями полный швах) - могут работать годами без особых проблем с безопасностью, особенно при правильных доменных политиках. Что касается "железного роутера" - тут проблема в том, что бюджетные модели обеспечивают NAT и защиту WAN, а вот LAN фильтруют очень плохо. С познаниями ТС в протоколах - можно такого сделать... Роутеры же уровня предприятия по стоимости сравнимы с поднятием софтового шлюза на новом компе. Впрочем, шлюз можно поднять и на виртуальной машине, вот только надо еще нормально разбираться в их взаимодействии с хостом и сетью. Кстати, насчет "надо 10 серверов для нормальной работы организации" - ну, не спорю. Вот только необязательно иметь при этом их физически - виртуальных вполне достаточно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2010, 23:09 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
AndreTM Кстати, насчет Аутпостов и т.д. на каждую машину - смысла не видится. Бред, тем более что у ТС крутая хакерская проверка на носу AndreTM Защищаться от хостов внутри сети на автоматическом режиме работы файерволлов? - бред... Бред то что вы написали - бред, даже в автоматическом режиме любой фаерволл это большой+ от троянов AndreTM даже необновлённые СП2 (не говоря уж об СП3) (а у ТС, вспомним, с лицензиями полный швах) - могут работать годами без особых проблем с безопасностью Вы хоть ни в коем случаи не вздумайте такого ляпнуть при начальнике по защите информации какого либо банка, вас заплюют при всех AndreTM Что касается "железного роутера" - тут проблема в том, что бюджетные модели обеспечивают NAT и защиту WAN, а вот LAN фильтруют очень плохо. Чушь! железные роутеры всегда отличались более серьезными фильтрами, от сюда и стоят дай боже, и любая нормальная фирма всегда отдаст предпочтение железяке а не программе AndreTM Вот только необязательно иметь при этом их физически - виртуальных вполне достаточно. А при мощной дос атаке че будешь делать? Сtrl+shift+Esc. и пошел курить? (и кто настраивать будет?) (PS будь ты даже мой родной племяша, я б тя на работу даже за деньги не взял) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 00:32 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
AndreTMПолторы страницы бреда :) Хватило всем... Кстати, насчет Аутпостов и т.д. на каждую машину - смысла не видится. Защищаться от хостов внутри сети на автоматическом режиме работы файерволлов? - бред... То же самое относится и к WSUS - обновление некоторыми "Обязательными обновлениями" может запросто уронить всю сеть. В то же время, даже необновлённые СП2 (не говоря уж об СП3) (а у ТС, вспомним, с лицензиями полный швах) - могут работать годами без особых проблем с безопасностью, особенно при правильных доменных политиках. Для этой цели встроеного из ХР+ достаточно. Могут, за почти 10 лет, у меня всего одно такое было. А вот не устанавливать, хотя бы критические и обновления безопасности прямой путь к разного рода эпидемиям, через червей, которых несметно было - например такие как slammer, kido, а с новыми обновлениями они уже не действуют. Странно такой совет слышать в ветке про безопасность. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 02:02 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
авторКстати, насчет "надо 10 серверов для нормальной работы организации" - ну, не спорю. Вот только необязательно иметь при этом их физически - виртуальных вполне достаточно. Цель в распределение нагрузки и обеспечения безопасности из-за физического выхода сервера из строя, за счет зеркалирования. А какая производительность при запуске 10 серверов на одной машине, а про выход из строя я вообще молчу. Сообственно виртуальные машины в данном случае нужны только в одном случае, когда надо иметь одинаковые порты или другие не разделяемые ресурсы. Иначе производительность будет выше если не выносить на виртуалку и это у МС сделано в виде SBS. Дешевое (экономичное) решение для малых (бедных) предприятий. У меня стояло, не понравилось и я купил стандартный 2003 сервер и на нем сделал аналог SBS только без его ограничений. Тоже самое только помощнее и как оказалось этот путь для меня был бы дешевле, если бы с начала так поступил, а так пришлось оплатить стоимость двух ОС. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 02:09 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
По железным рутерам - они как правило более ограничены, чем программные, по настройке если уровня предприятия то оба сложны, но программный на порядок сложнее из-за возможностей. Но на них тяжелее хакеру воздействовать, если только удастся переписать firmware Востановление работы при сбое проще и быстрее, включить и выключить. И не надо говорить, что аппаратные рутеры не зависают. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 02:13 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Кстати проходил подобное, когда у меня Интернет сервер был на Линуксе. авторБред, тем более что у ТС крутая хакерская проверка на носу Только не хакерскую, а корпоративную, единственное замечание, что некоторые порты видны - веб сервер, почта, днс - ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 02:16 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
TREY, Вчитывайтесь в смысл, а не содержание :) Я не ратовал за то, что всего этого не надо... я просто указал, что ставить на все машины дополнительный сторонний софт, не зная его возможностей и не настроив, как надо, когда проверка на носу... а подразумевалось как раз использование встроенного файерволла. С маршрутизаторами же я имел (и имею) дело как с софтовыми, так и хардверными, и уж поверьте, очень хорошо представляю как достоинства, так и недостатки их. Anatoly Podgoretsky, Нет, обновления нужны, конечно... и WSUS - самый удобный вариант, но на 10 машин можно просто запустить на ночь их Автоматическое обновление. Но, опять же, не в преддверии проверки пытаться разворачивать незнакомую ТС систему, да еще требующую админских прав на клиентах. Что касается "10 серверов" - так я же не сказал, что их нужно свалить на один хост :) "когда надо иметь одинаковые порты или другие не разделяемые ресурсы" - например, 15 операторов приема отчетности на одинаковом софте :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 02:54 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky Что касается "10 серверов" - так я же не сказал, что их нужно свалить на один хост :) "когда надо иметь одинаковые порты или другие не разделяемые ресурсы" - например, 15 операторов приема отчетности на одинаковом софте :) Правильно, это должно быть 10 машин, спрашивается, а нафига тогда ВМ? Ну доводы конечно можно найти, например быстрота восстановления из архива, или перенос на другую машину, вот только стоит ли?. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 03:23 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
авторНет, обновления нужны, конечно... и WSUS - самый удобный вариант, но на 10 машин можно просто запустить на ночь их Автоматическое обновление. Я не полность понял твое предложение, ты предлагаешь заходить на сайт и запускать поиск обновлений? Или ты предлагаешь установить расписание в Автоматических обновлениях. Оба варианта не очень хороши и страдаю необязательностью, в отличии от WSUS c его системой мониторинга, возможностью создания групп. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 03:31 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyAnatoly Podgoretsky Что касается "10 серверов" - так я же не сказал, что их нужно свалить на один хост :) "когда надо иметь одинаковые порты или другие не разделяемые ресурсы" - например, 15 операторов приема отчетности на одинаковом софте :) Правильно, это должно быть 10 машин, спрашивается, а нафига тогда ВМ? Ну доводы конечно можно найти, например быстрота восстановления из архива, или перенос на другую машину, вот только стоит ли?. Нет, это я вспомнил налоговую и их прием отчетности по каналам связи. Операторы используют один и тот же софт для принимающей стороны, но требуют установки SQL database engine на отдельную машину - ибо им лень поменять имя БД под себя. "Бедные" налоговики выделяют под каждого оператора отдельный хост... Было такое. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 04:32 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
да уж) и бреда не бреда было много) Скажите только: как ВСУС настроить на нелицензии (а точнее на нелицензиЯХ - ведь хоть одна бы, дак нет - НИ ОДНОЙ)?? Ведь все эти обновления качаются с микрософтского сайта! Обновления то может и поставятся, но не скажут ли мне потом все машины - "у вас не лицензия. приобретите."? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 08:16 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
AndreTMНет, это я вспомнил налоговую и их прием отчетности по каналам связи. Операторы используют один и тот же софт для принимающей стороны, но требуют установки SQL database engine на отдельную машину - ибо им лень поменять имя БД под себя. "Бедные" налоговики выделяют под каждого оператора отдельный хост... Было такое. сейчас уже не актуально, я с 5-6 операторами вполне обхожусь 2-ями виртуалками лишь только потому, что у некоторых СО проброс идет через собственный файрвол (накуя, если канал и так криптованный, я хз), а так как 2 файрвола на виртуальной машине это пипец, я вынужден идти на такие меры. Проблема у налоговых в том, что их не снабжают нормальной техникой, мы вынуждены поднимать виртуалки на серверах 4-6 летней давности (а это где-то 1 гиг медленной оперативы и соответствующие процы с мелким кэшем и отстутсвием всяческих расширений под современные приложения). Была тенденция сделать одного общероссийского оператора и даже сделали, но вот от старых забыли избавиться, т.к. бабло победило разум... я особо вдумчиво не читал топик, так что заранее извиняюсь, если не в тему, но вообще-то любой безопасник скажет ТС, что ставить на каждую тачку по файрволу это бред несусветный (вы затрахаетесь их обслуживать, учитывая что ставить будете не корпоративные решения, а персональные файрволы, которые не рулятся централизовано, а если завтра вам шеф скажет ввести в эксплуатацию еще 150 машин?), охранять надо периметры (как в помещении: на двери домофон (КПП), на квартирах - замки и железные двери), т.е. выделять в организации прокси-шлюз, через который и выводить ее в свет, ну и обновления накатывать на станции и сервера своевременно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 09:28 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
papageorge3WSUS - да, бесплатен, но Винда то - не Айс) Мельком пробежал по статьям и вики о ВСУС-е - написано что он только для серверных версий Окон. Это значит, что ставить его обязательно на Серверную ось, но обновления он качает для всех (у меня в сети из 10-и компов есть: машины с SP2, SP3, зборки Зверь и Windows Chip - он их всех сможет обновлять?) Если ДА, то что, есть бесплатные сервера, клоны майкрософта? Вообще, странная у вас компания... Ты, как админ, отвечаешь за нелицензионное ПО. Скажи директору, что нужно КУПИТЬ лицензию на операционные системы, офис и другое ПО. Поставить эти лицензии. Если не удастся... Взять или скачать с микрософт диск с официальной версией, поставить, накатить обновления и взломать активацию. СП2 - бред... дырявый как решето. Любой вирус 2-3 давности его имеет во все дыры безопасности. Как говорилось выше, убрать гостя. Нарезать пользователей на сервере (с мощными паролями). Убрать все шары с машин пользователей. Использование расшаренных принтеров. Постараться всё это убрать. Выйти с предложением к директору о покупке сетевого принтера, на который можно печатать с любой машины в сети. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 09:33 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
papageorge3да уж) и бреда не бреда было много) Скажите только: как ВСУС настроить на нелицензии (а точнее на нелицензиЯХ - ведь хоть одна бы, дак нет - НИ ОДНОЙ)?? Ведь все эти обновления качаются с микрософтского сайта! Обновления то может и поставятся, но не скажут ли мне потом все машины - "у вас не лицензия. приобретите."? Быстрее это скажут проверяющие органы, и будет больно, больнее чем купить лицензии сейчас, пока действует акция по легализации машин. И практически любой продавец продает такие лицензии. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 09:41 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Cerebrum я особо вдумчиво не читал топик, так что заранее извиняюсь, если не в тему, но вообще-то любой безопасник скажет ТС, что ставить на каждую тачку по файрволу это бред несусветный (вы затрахаетесь их обслуживать, учитывая что ставить будете не корпоративные решения, а персональные файрволы, которые не рулятся централизовано, а если завтра вам шеф скажет ввести в эксплуатацию еще 150 машин?), охранять надо периметры (как в помещении: на двери домофон (КПП), на квартирах - замки и железные двери), т.е. выделять в организации прокси-шлюз, через который и выводить ее в свет, ну и обновления накатывать на станции и сервера своевременно. Это так, но встроеный персональный файрвол практически не требует обслуживания и настройки, а та что нужна легко делается глобальными политиками, еще не хватало бегать по каждому компьютеру. Но за все время эксплуатации сетей мне ни разу не пришлось делать специально политику задним числом. Это делается или один раз при вводе в эксплуатацию, или давно заготовленой политикой, которая разрешает VNC, ну и дополнительно ставит галочку на удаленый рабочий стол, хоть это уже и не обязательно. Кроме того если файрвол не настраивать, то станции не видны в сетевом окружении и не пингуются, в соответствии с Best Practice. Если это нужно по условиям эксплуатации, то это делается при первоначальной настройке и дублируется политикой, что бы пользователь не отключил. Поэтому завтра все 150 машин будут настроены и защищены от пользователя, без каких либо усилий. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 09:51 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Khod Вообще, странная у вас компания... Ты, как админ, отвечаешь за нелицензионное ПО. Скажи директору, что нужно КУПИТЬ лицензию на операционные системы, офис и другое ПО. Поставить эти лицензии. Если не удастся... Взять или скачать с микрософт диск с официальной версией, поставить, накатить обновления и взломать активацию. СП2 - бред... дырявый как решето. Любой вирус 2-3 давности его имеет во все дыры безопасности. Скажи кому что-то будут взламывать и на кого покажет директор, "я мол ничего не знаю, это сисадмин самовольно поставил" и пусть подумает о последствия, уже не одного системного администратора в подобной ситуации посадили. Практика - на три года. А третий СП он не сможет поставить из-за нелицензионности. Как и большинство других обновлений. А так он сейчас дырявый и не грех его взломать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 09:56 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
AndreTMНет, это я вспомнил налоговую и их прием отчетности по каналам связи. Не упоминай это имя всуе, это страшное оружие. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 09:58 |
|
||
|
настройка на максимальную сетевую безопасность в XP
|
|||
|---|---|---|---|
|
#18+
Что-то тут много развели. В большинстве своем роутеры ломают, если на них что-то есть в смысле внешнего сервиса, web с дыркой к примеру, или же обьявленная дырка в софте своевременно незакрытая админом. Не проще ли человеку выключить все сервисы на внешнем интерфейсе роутера, оставив на нем только работающий nat, пусть хакер стучиться туда, где ничего нет, правда остаются локальные пользователи, которые могут заразу себе занести из Инета, бегая по сайтам, ну что ж там только антивирусы смогут помочь и своевременное обновление ос на локальных компьютерах... Файрвол на локальной машине только не даст эпидемии разрастись в локалке... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2010, 10:43 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=36801756&tid=1499412]: |
0ms |
get settings: |
6ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
155ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
77ms |
get tp. blocked users: |
3ms |
| others: | 205ms |
| total: | 481ms |

| 0 / 0 |
