Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Защита от нюков

Ответить
Настройки темы
Защита от нюков

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как в одноранговой сети с W2k/XP средствами системы и (или) Norton Personal Firewall 2003 эффективно защититься от нюков?
С настройками NPF по умолчанию проверка показала неэффективность защиты.

-------
Семь "бэд" - один RESET!


Отправлено: 09:29, 09-08-2004

 

Аватара для Vich

admin


Сообщения: 1450
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата:
С настройками NPF по умолчанию
ну и правильно )) какие порты фаервол защищает по умолчанию? перекрой нужный порт (напрмер 135-138 и 445) посмотри что получится..

Отправлено: 19:12, 10-08-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Средствами NPF зоблокировал указанные порты + порт 139, но нюк типа RPCNucke по прежнему делает свое дело...

-------
Семь "бэд" - один RESET!


Отправлено: 10:28, 13-08-2004 | #3


Аватара для Guest

Guest


Профиль | Цитировать


BisMark
А вы уверены что заблокировали порты? Как вы в этом убедились?

Отправлено: 06:34, 16-08-2004 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Guest
Просканировал порты защищаемой машины с помощью известного набора утилит IP-tools v.2.30 локально и из сети (с другого ПК). В результате проверки выяснилось, что моя система "слушает" эти порты, но для другой машины они закрыты (точнее в списке открытых портов при проверке по сети порты 135-139, 445 не значатся).

-------
Семь "бэд" - один RESET!


Отправлено: 12:47, 17-08-2004 | #5


Аватара для Guest

Guest


Профиль | Цитировать


Может быть стоит тогда сниффером отловить сеанс с нюком и посмотреть что он там творит. Наверняка станет ясно в чем проблема.

Отправлено: 15:58, 17-08-2004 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вынужден признать, что из-за того, что не проверил настройки IP-tools на удаленной машине тест на наличие открытых портов 135-139, 445 не выполнялся (в перечне сканируемых их не было). *Поэтому по сети и не определил, что эти порты на самом деле для удаленной машины открыты!!! Прошу извинить, что ввел в заблуждение... Зато получается, что созданное в NPF правило по их блокированию реально не фукционирует?! А вот когда задал в свойствах ТСP/IP фильтрацию портов и указал разрешенные, то сразу увидел желаемый результат, IP-tools показала открытое состояние только разрешенных в фильтре портов. Правда есть одна существенная оговорка: я могу зайти на другую машину, а вот ко мне с неё нет! Так, что пока получается, что во имя собственной безопасности приходится чем-то жертвовать...
Какой-нибудь Sniffer пока не использовал, пробую разобраться с приколами NPF 2003, может есть у кого-нибудь опыт его тонкой настройки - поделитесь чем можете! Почему несмотря на созданное правило порты остаются открытыми. Созданные правила по блокированию нежелательных IP-адресов вроде-бы работают. Все-таки как сохранить функциональность (нормальная работа в локальной сети и в Internet) и заполучить оптимальную защиту, в том числе от тех "неприятностей" о которых шла речь в самом начале поднятой темы? Интересует именно эффективная защита,а поимка нашкодившего - вопрос второго плана, хотя и не последний

-------
Семь "бэд" - один RESET!


Отправлено: 22:47, 20-08-2004 | #7


Аватара для Vich

admin


Сообщения: 1450
Благодарности: 7

Профиль | Отправить PM | Цитировать


BisMark
можно было поставить рекомендованные MS патчи, я так и сделал - все прокатило.
что до NPF - у тебя могла быть задана trusted network, ну или как она там называется, вообщем сеть, на которую не распространяются заданные правила

Отправлено: 23:59, 20-08-2004 | #8


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Vich

Что касается патчей, то надеюсь вскорости обладать финальным SP2 для XP rus. Относительно "trusted network" в NPF то так оно и есть, т.к. насколько я помню без этого фаер вообще не пускал по сети.
А за подсказку спасибо - проанализирую как с этим быть...

P.S. ПопробЫвал тестово нюкнуть машину Win2000 с установленным SP4 и ничего не вышло!! При этом никакого файрвола на ней не установлено. Похоже заплатки от MS действительно реально работают.


[s]Исправлено: BisMark, 17:07 23-08-2004[/s]

-------
Семь "бэд" - один RESET!


Отправлено: 00:48, 21-08-2004 | #9


Аватара для Vich

admin


Сообщения: 1450
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата:
Относительно "trusted network" в NPF то так оно и есть, т.к. насколько я помню без этого фаер вообще не пускал по сети
вообщето пускает, просто настраивать экран нужно долше и геморойней... нужно создавать правила для каждого пользователя сетью...

Отправлено: 14:17, 21-08-2004 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Защита от нюков

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Mandriva/Mandrake - защита Pureftpd admin666 Общий по Linux 3 14-09-2009 19:58
Защита ПК jmt4 Защита компьютерных систем 6 28-06-2007 22:32
Защита BIOSа Black Tiger Защита компьютерных систем 6 25-04-2005 10:47
Защита ПК FolD Защита компьютерных систем 5 25-01-2005 06:30
Защита esaul Microsoft Windows 95/98/Me (архив) 3 31-07-2002 17:00




 
Переход