powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / настройка на максимальную сетевую безопасность в XP
25 сообщений из 80, страница 3 из 4
настройка на максимальную сетевую безопасность в XP
    #36800634
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У Алиски тоже был миелофон
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36800647
Anatoly PodgoretskyУ Алиски тоже был миелофон

У вас просто потрясающий багаж знаний. Искренне завидую.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36800663
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А ты еще попробуй потребовать "Огласите весь список" (с)
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36800666
Anatoly PodgoretskyА ты еще попробуй потребовать "Огласите весь список" (с)

Это предложение или (ого!) угроза?
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36800698
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Бред дитекторAnatoly PodgoretskyА ты еще попробуй потребовать "Огласите весь список" (с)

Это предложение или (ого!) угроза?
Первое, зачем мне тебе угрожать, ты вполне безобидный, но провокатор одиночка.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36800724
Anatoly PodgoretskyБред дитекторAnatoly PodgoretskyА ты еще попробуй потребовать "Огласите весь список" (с)

Это предложение или (ого!) угроза?
Первое, зачем мне тебе угрожать, ты вполне безобидный, но провокатор одиночка.

Затем, что я твой бред детектирую.

Угрожать, и в самом деле, не нужно. Просто перестань бредить - и я исчезну. По-моему, я сделал стоящее предложение.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801031
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Генераторы не исчезают, их один раз запустил, а дальше они сами работают.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801444
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Полторы страницы бреда :) Хватило всем...

Кстати, насчет Аутпостов и т.д. на каждую машину - смысла не видится. Защищаться от хостов внутри сети на автоматическом режиме работы файерволлов? - бред...
То же самое относится и к WSUS - обновление некоторыми "Обязательными обновлениями" может запросто уронить всю сеть. В то же время, даже необновлённые СП2 (не говоря уж об СП3) (а у ТС, вспомним, с лицензиями полный швах) - могут работать годами без особых проблем с безопасностью, особенно при правильных доменных политиках.
Что касается "железного роутера" - тут проблема в том, что бюджетные модели обеспечивают NAT и защиту WAN, а вот LAN фильтруют очень плохо. С познаниями ТС в протоколах - можно такого сделать... Роутеры же уровня предприятия по стоимости сравнимы с поднятием софтового шлюза на новом компе.
Впрочем, шлюз можно поднять и на виртуальной машине, вот только надо еще нормально разбираться в их взаимодействии с хостом и сетью.
Кстати, насчет "надо 10 серверов для нормальной работы организации" - ну, не спорю. Вот только необязательно иметь при этом их физически - виртуальных вполне достаточно.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801509
TREY
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTM
Кстати, насчет Аутпостов и т.д. на каждую машину - смысла не видится.

Бред, тем более что у ТС крутая хакерская проверка на носу
AndreTM
Защищаться от хостов внутри сети на автоматическом режиме работы файерволлов? - бред...

Бред то что вы написали - бред, даже в автоматическом режиме любой фаерволл это большой+ от троянов
AndreTM
даже необновлённые СП2 (не говоря уж об СП3) (а у ТС, вспомним, с лицензиями полный швах) - могут работать годами без особых проблем с безопасностью

Вы хоть ни в коем случаи не вздумайте такого ляпнуть при начальнике по защите информации какого либо банка, вас заплюют при всех
AndreTM
Что касается "железного роутера" - тут проблема в том, что бюджетные модели обеспечивают NAT и защиту WAN, а вот LAN фильтруют очень плохо.

Чушь! железные роутеры всегда отличались более серьезными фильтрами, от сюда и стоят дай боже, и любая нормальная фирма всегда отдаст предпочтение железяке а не программе
AndreTM
Вот только необязательно иметь при этом их физически - виртуальных вполне достаточно.
А при мощной дос атаке че будешь делать? Сtrl+shift+Esc. и пошел курить? (и кто настраивать будет?)
(PS будь ты даже мой родной племяша, я б тя на работу даже за деньги не взял)
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801581
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTMПолторы страницы бреда :) Хватило всем...

Кстати, насчет Аутпостов и т.д. на каждую машину - смысла не видится. Защищаться от хостов внутри сети на автоматическом режиме работы файерволлов? - бред...
То же самое относится и к WSUS - обновление некоторыми "Обязательными обновлениями" может запросто уронить всю сеть. В то же время, даже необновлённые СП2 (не говоря уж об СП3) (а у ТС, вспомним, с лицензиями полный швах) - могут работать годами без особых проблем с безопасностью, особенно при правильных доменных политиках.
Для этой цели встроеного из ХР+ достаточно.
Могут, за почти 10 лет, у меня всего одно такое было. А вот не устанавливать, хотя бы критические и обновления безопасности прямой путь к разного рода эпидемиям, через червей, которых несметно было - например такие как slammer, kido, а с новыми обновлениями они уже не действуют.

Странно такой совет слышать в ветке про безопасность.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801587
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторКстати, насчет "надо 10 серверов для нормальной работы организации" - ну, не спорю. Вот только необязательно иметь при этом их физически - виртуальных вполне достаточно.
Цель в распределение нагрузки и обеспечения безопасности из-за физического выхода сервера из строя, за счет зеркалирования.
А какая производительность при запуске 10 серверов на одной машине, а про выход из строя я вообще молчу. Сообственно виртуальные машины в данном случае нужны только в одном случае, когда надо иметь одинаковые порты или другие не разделяемые ресурсы. Иначе производительность будет выше если не выносить на виртуалку и это у МС сделано в виде SBS. Дешевое (экономичное) решение для малых (бедных) предприятий. У меня стояло, не понравилось и я купил стандартный 2003 сервер и на нем сделал аналог SBS только без его ограничений. Тоже самое только помощнее и как оказалось этот путь для меня был бы дешевле, если бы с начала так поступил, а так пришлось оплатить стоимость двух ОС.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801590
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По железным рутерам - они как правило более ограничены, чем программные, по настройке если уровня предприятия то оба сложны, но программный на порядок сложнее из-за возможностей. Но на них тяжелее хакеру воздействовать, если только удастся переписать firmware
Востановление работы при сбое проще и быстрее, включить и выключить. И не надо говорить, что аппаратные рутеры не зависают.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801592
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати проходил подобное, когда у меня Интернет сервер был на Линуксе.
авторБред, тем более что у ТС крутая хакерская проверка на носу
Только не хакерскую, а корпоративную, единственное замечание, что некоторые порты видны - веб сервер, почта, днс -
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801620
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TREY,
Вчитывайтесь в смысл, а не содержание :)
Я не ратовал за то, что всего этого не надо... я просто указал, что ставить на все машины дополнительный сторонний софт, не зная его возможностей и не настроив, как надо, когда проверка на носу... а подразумевалось как раз использование встроенного файерволла.
С маршрутизаторами же я имел (и имею) дело как с софтовыми, так и хардверными, и уж поверьте, очень хорошо представляю как достоинства, так и недостатки их.

Anatoly Podgoretsky,
Нет, обновления нужны, конечно... и WSUS - самый удобный вариант, но на 10 машин можно просто запустить на ночь их Автоматическое обновление. Но, опять же, не в преддверии проверки пытаться разворачивать незнакомую ТС систему, да еще требующую админских прав на клиентах.
Что касается "10 серверов" - так я же не сказал, что их нужно свалить на один хост :)
"когда надо иметь одинаковые порты или другие не разделяемые ресурсы" - например, 15 операторов приема отчетности на одинаковом софте :)
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801634
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky
Что касается "10 серверов" - так я же не сказал, что их нужно свалить на один хост :)
"когда надо иметь одинаковые порты или другие не разделяемые ресурсы" - например, 15 операторов приема отчетности на одинаковом софте :)
Правильно, это должно быть 10 машин, спрашивается, а нафига тогда ВМ? Ну доводы конечно можно найти, например быстрота восстановления из архива, или перенос на другую машину, вот только стоит ли?.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801639
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторНет, обновления нужны, конечно... и WSUS - самый удобный вариант, но на 10 машин можно просто запустить на ночь их Автоматическое обновление.
Я не полность понял твое предложение, ты предлагаешь заходить на сайт и запускать поиск обновлений? Или ты предлагаешь установить расписание в Автоматических обновлениях.

Оба варианта не очень хороши и страдаю необязательностью, в отличии от WSUS c его системой мониторинга, возможностью создания групп.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801666
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyAnatoly Podgoretsky
Что касается "10 серверов" - так я же не сказал, что их нужно свалить на один хост :)
"когда надо иметь одинаковые порты или другие не разделяемые ресурсы" - например, 15 операторов приема отчетности на одинаковом софте :)
Правильно, это должно быть 10 машин, спрашивается, а нафига тогда ВМ? Ну доводы конечно можно найти, например быстрота восстановления из архива, или перенос на другую машину, вот только стоит ли?.
Нет, это я вспомнил налоговую и их прием отчетности по каналам связи. Операторы используют один и тот же софт для принимающей стороны, но требуют установки SQL database engine на отдельную машину - ибо им лень поменять имя БД под себя. "Бедные" налоговики выделяют под каждого оператора отдельный хост... Было такое.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801756
papageorge3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да уж) и бреда не бреда было много) Скажите только: как ВСУС настроить на нелицензии (а точнее на нелицензиЯХ - ведь хоть одна бы, дак нет - НИ ОДНОЙ)?? Ведь все эти обновления качаются с микрософтского сайта! Обновления то может и поставятся, но не скажут ли мне потом все машины - "у вас не лицензия. приобретите."?
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801813
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTMНет, это я вспомнил налоговую и их прием отчетности по каналам связи. Операторы используют один и тот же софт для принимающей стороны, но требуют установки SQL database engine на отдельную машину - ибо им лень поменять имя БД под себя. "Бедные" налоговики выделяют под каждого оператора отдельный хост... Было такое.

сейчас уже не актуально, я с 5-6 операторами вполне обхожусь 2-ями виртуалками лишь только потому, что у некоторых СО проброс идет через собственный файрвол (накуя, если канал и так криптованный, я хз), а так как 2 файрвола на виртуальной машине это пипец, я вынужден идти на такие меры.
Проблема у налоговых в том, что их не снабжают нормальной техникой, мы вынуждены поднимать виртуалки на серверах 4-6 летней давности (а это где-то 1 гиг медленной оперативы и соответствующие процы с мелким кэшем и отстутсвием всяческих расширений под современные приложения). Была тенденция сделать одного общероссийского оператора и даже сделали, но вот от старых забыли избавиться, т.к. бабло победило разум...

я особо вдумчиво не читал топик, так что заранее извиняюсь, если не в тему, но вообще-то любой безопасник скажет ТС, что ставить на каждую тачку по файрволу это бред несусветный (вы затрахаетесь их обслуживать, учитывая что ставить будете не корпоративные решения, а персональные файрволы, которые не рулятся централизовано, а если завтра вам шеф скажет ввести в эксплуатацию еще 150 машин?), охранять надо периметры (как в помещении: на двери домофон (КПП), на квартирах - замки и железные двери), т.е. выделять в организации прокси-шлюз, через который и выводить ее в свет, ну и обновления накатывать на станции и сервера своевременно.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801820
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3WSUS - да, бесплатен, но Винда то - не Айс) Мельком пробежал по статьям и вики о ВСУС-е - написано что он только для серверных версий Окон. Это значит, что ставить его обязательно на Серверную ось, но обновления он качает для всех (у меня в сети из 10-и компов есть: машины с SP2, SP3, зборки Зверь и Windows Chip - он их всех сможет обновлять?) Если ДА, то что, есть бесплатные сервера, клоны майкрософта?

Вообще, странная у вас компания... Ты, как админ, отвечаешь за нелицензионное ПО.
Скажи директору, что нужно КУПИТЬ лицензию на операционные системы, офис и другое ПО.
Поставить эти лицензии.
Если не удастся...
Взять или скачать с микрософт диск с официальной версией, поставить, накатить обновления и взломать активацию. СП2 - бред... дырявый как решето. Любой вирус 2-3 давности его имеет во все дыры безопасности.

Как говорилось выше, убрать гостя.
Нарезать пользователей на сервере (с мощными паролями). Убрать все шары с машин пользователей.
Использование расшаренных принтеров. Постараться всё это убрать.
Выйти с предложением к директору о покупке сетевого принтера, на который можно печатать с любой машины в сети.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801830
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
papageorge3да уж) и бреда не бреда было много) Скажите только: как ВСУС настроить на нелицензии (а точнее на нелицензиЯХ - ведь хоть одна бы, дак нет - НИ ОДНОЙ)?? Ведь все эти обновления качаются с микрософтского сайта! Обновления то может и поставятся, но не скажут ли мне потом все машины - "у вас не лицензия. приобретите."?
Быстрее это скажут проверяющие органы, и будет больно, больнее чем купить лицензии сейчас, пока действует акция по легализации машин. И практически любой продавец продает такие лицензии.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801844
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Cerebrum
я особо вдумчиво не читал топик, так что заранее извиняюсь, если не в тему, но вообще-то любой безопасник скажет ТС, что ставить на каждую тачку по файрволу это бред несусветный (вы затрахаетесь их обслуживать, учитывая что ставить будете не корпоративные решения, а персональные файрволы, которые не рулятся централизовано, а если завтра вам шеф скажет ввести в эксплуатацию еще 150 машин?), охранять надо периметры (как в помещении: на двери домофон (КПП), на квартирах - замки и железные двери), т.е. выделять в организации прокси-шлюз, через который и выводить ее в свет, ну и обновления накатывать на станции и сервера своевременно.
Это так, но встроеный персональный файрвол практически не требует обслуживания и настройки, а та что нужна легко делается глобальными политиками, еще не хватало бегать по каждому компьютеру. Но за все время эксплуатации сетей мне ни разу не пришлось делать специально политику задним числом. Это делается или один раз при вводе в эксплуатацию, или давно заготовленой политикой, которая разрешает VNC, ну и дополнительно ставит галочку на удаленый рабочий стол, хоть это уже и не обязательно. Кроме того если файрвол не настраивать, то станции не видны в сетевом окружении и не пингуются, в соответствии с Best Practice. Если это нужно по условиям эксплуатации, то это делается при первоначальной настройке и дублируется политикой, что бы пользователь не отключил. Поэтому завтра все 150 машин будут настроены и защищены от пользователя, без каких либо усилий.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801859
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Khod
Вообще, странная у вас компания... Ты, как админ, отвечаешь за нелицензионное ПО.
Скажи директору, что нужно КУПИТЬ лицензию на операционные системы, офис и другое ПО.
Поставить эти лицензии.
Если не удастся...
Взять или скачать с микрософт диск с официальной версией, поставить, накатить обновления и взломать активацию. СП2 - бред... дырявый как решето. Любой вирус 2-3 давности его имеет во все дыры безопасности.

Скажи кому что-то будут взламывать и на кого покажет директор, "я мол ничего не знаю, это сисадмин самовольно поставил" и пусть подумает о последствия, уже не одного системного администратора в подобной ситуации посадили. Практика - на три года.

А третий СП он не сможет поставить из-за нелицензионности. Как и большинство других обновлений. А так он сейчас дырявый и не грех его взломать.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801866
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTMНет, это я вспомнил налоговую и их прием отчетности по каналам связи.
Не упоминай это имя всуе, это страшное оружие.
...
Рейтинг: 0 / 0
настройка на максимальную сетевую безопасность в XP
    #36801976
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что-то тут много развели.
В большинстве своем роутеры ломают, если на них что-то есть в смысле внешнего сервиса, web с дыркой к примеру, или же обьявленная дырка в софте своевременно незакрытая админом.
Не проще ли человеку выключить все сервисы на внешнем интерфейсе роутера, оставив на нем только работающий nat, пусть хакер стучиться туда, где ничего нет, правда остаются локальные пользователи, которые могут заразу себе занести из Инета, бегая по сайтам, ну что ж там только антивирусы смогут помочь и своевременное обновление ос на локальных компьютерах... Файрвол на локальной машине только не даст эпидемии разрастись в локалке...
...
Рейтинг: 0 / 0
25 сообщений из 80, страница 3 из 4
Форумы / Windows [игнор отключен] [закрыт для гостей] / настройка на максимальную сетевую безопасность в XP
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]