|
|
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
авторУволится со скандалом один из десяти - будете менять очередные сорок семь стуков для всех остальных? при увольнинии сотрудника все учетки, а точнее одна в LDAP, удаляются как бы ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2011, 20:00 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
А почему бы не использовать vpn-технологии (например, openvpn)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2011, 22:55 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
По поводу стука - можно сделать так, чтобы последовательность стука зависела от текущей даты или даты + кол-во часов например. В таком случае клиент необходимо будет хранить в тайне, чтобы его не дизассемблировали. Скорее всего серверную часть придется тоже писать свою. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2011, 23:12 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
MazoHistА почему бы не использовать vpn-технологии (например, openvpn)? может потому, что ТС требуется чтоб его схема работала у любого юзера на винде "из коробки". Ненадо ничего доустанавливать, настраивать. Безопасность обеспечивает фаерволл. Закрыто всё для всех. А вот если постучаться три коротких, один длинный :) , тогда велкам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2011, 23:15 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
P.S. Ну и кроме того, отсекать неправильные последовательности стука и банить IP'шник. Если безопасность уж очень важна, можно каждую минуту юзать новую схему стука (но при этом разрешать прошлую схему, текущую и следующую, чтобы не было проблем, если на клиенте часы рассинхронизировались в пределах минуты-двух) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2011, 23:17 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
bremborgможет потому, что ТС требуется чтоб его схема работала у любого юзера на винде "из коробки" Однако, VPN-клиент в ней есть именно из коробки... Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2011, 23:32 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovОднако, VPN-клиент в ней есть именно из коробки... Но надо настраивать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2011, 23:34 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
bremborg 2aleks2 это надо понимать вместо рабочего примера с использованием штатных средств. спасибо конечно. MSDN юзать умею. но всё равно спасибо. А чего тута нештатного? Кнопки "Сделать как я хОчу" нету? Трдстартеровскому ALex_hhaСобственно можно ли как то штатными средствами (в идеале через vbscript ) это целиком и полностью подходит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2011, 06:45 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
aleks2ALex_hhaСобственно можно ли как то штатными средствами (в идеале через vbscript ) это целиком и полностью подходит. А каким местом vbscript подходит для этих целий? с сокетами он - сам по себе, без сторонних компонентов - тоже работать не умеет, про API и говорить не приходится. А что тогда? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2011, 11:06 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
The Dim!aleks2пропущено... это целиком и полностью подходит. А каким местом vbscript подходит для этих целий? с сокетами он - сам по себе, без сторонних компонентов - тоже работать не умеет, про API и говорить не приходится. А что тогда? 1. С какого дуба вы упали? 2. Инструкция declare вам неведома, о испорченные .NET-программисты? Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2011, 12:05 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
авторА почему бы не использовать vpn-технологии (например, openvpn)? очень неудобно, ставить каждому человеку openvpn клиент. С pptp есть свои проблемы. Так что такие всарианты не подходят, учитывая, что количество людей 300+ :) авторПо поводу стука - можно сделать так, чтобы последовательность стука зависела от текущей даты или даты + кол-во часов например. В таком случае клиент необходимо будет хранить в тайне, чтобы его не дизассемблировали. Скорее всего серверную часть придется тоже писать свою. у меня ж не Пентагон и параноей пока не страдаю ;) авторможет потому, что ТС требуется чтоб его схема работала у любого юзера на винде "из коробки". Ненадо ничего доустанавливать, настраивать. Безопасность обеспечивает фаерволл. Закрыто всё для всех. А вот если постучаться три коротких, один длинный :) , тогда велкам именно! авторОднако, VPN-клиент в ней есть именно из коробки... с каких это пор клиент openvpn идет вместе с виндой? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2011, 12:18 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
aleks2The Dim!пропущено... А каким местом vbscript подходит для этих целий? с сокетами он - сам по себе, без сторонних компонентов - тоже работать не умеет, про API и говорить не приходится. А что тогда? 1. С какого дуба вы упали? 2. Инструкция declare вам неведома, о испорченные .NET-программисты? Код: plaintext Я не силен в VBScript, но насколько я знаю, то VBScript, не поддерживает инструкцию Declare, эту инструкцию поддерживат Visual Basic и VBA, а это вещи разные. Visual Basic - скомпилит "нормальное" приложение (exe-шник). VBA - ...таскать с собой экселевский файл.. так не на каждой машине он разрешон, да и антивирусники... Да и просто на машине может не быть пакета Microsoft Office. Кроме того, и в VBScript и в Script любая переменная будет иметь тип Variant (по сути своей, потому как орентирован на использование COM интерфейсов), и передать в API её то можно, да вот только как его распознает функция большой вопрос (Word, DWord.... ). А для того чтоб использовать socket нужно еще и WSAStartUp и много чего, где параметры являются структурами, как вы их в VBScript опишите? У Microsoft есть библиотека специально которая обеспечивает COM-интерфейс к сокетам. Но она платная - это раз, а второе - это не "стандартные" средства уже. Вызвать API из VB/JS можно, например так . Но опять же это не стандарт и т.д. Может я конечно не прав и далек от истины... если так, приведите пример кода именно на VBScript. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2011, 12:40 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
Может тогда WSH подойдет, оно умеет запускать любой OLE/COM объект http://www.podgoretsky.com/ftp/Docs/WSH/AutoWSH.html В папке есть и другие документы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2011, 13:15 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
ALex_hhaавторУволится со скандалом один из десяти - будете менять очередные сорок семь стуков для всех остальных? при увольнинии сотрудника все учетки, а точнее одна в LDAP, удаляются как бы ;)И? Вы хотите сказать, что каждый из 300+ будет использовать персональный первзвон? Правила в файерволе не замаетесь менять? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2011, 18:01 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
авторИ? Вы хотите сказать, что каждый из 300+ будет использовать персональный первзвон? Правила в файерволе не замаетесь менять? я хочу сказать, что после увольнения у сотрудника не будет логина и пароля, чтобы зайти на FTP, даже с учетом что он знает в какие порты стучать. Ну и порты раз в месяц будут меняться ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2011, 18:19 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
ALex_hhaНу и порты раз в месяц будут менятьсяТ.е. реализовать, например, авторизацию на клиентских сертификатах вам геморойно, а ежемесячно страдать хнёй - уже нет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2011, 18:33 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
Покажи мне FTP клиент понимающий их (бесплатный), да и выдавать каждому человеку свой сертификат и потом вести их CRL для 300+ клиентов удовольствие еще то. Так что увольте :D ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2011, 18:40 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
ALex_hhaдля 300+ клиентов удовольствие еще то. Так что увольте :DТогда - вообще не понимаю ... Что мешает просто выставить "ftp-сервер для клиентов"? Злобная служба безопасности или личная паранойя? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2011, 17:10 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
Задача закрыть сервера от хацкеров/ботов и т.п. хрени, просто тупо открыть для определенных ip нет возможности, так как много клиентов с dhcp ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2011, 19:48 |
|
||
|
Отправка tcp/udp пакета на определенный хост/порт встроенными средствами
|
|||
|---|---|---|---|
|
#18+
ALex_hhaЗадача закрыть сервера от хацкеров/ботов и т.п. хрениЖил хоббис , открытый всем ветрам и до сих пор живёт. Да ещё, о ужас, позволяет в incomming заливать что попало. Я так и не понял - служба безопасности зверствует или личная паранойя? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2011, 12:46 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37499860&tid=1497560]: |
0ms |
get settings: |
6ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
207ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 227ms |
| total: | 519ms |

| 0 / 0 |
