Как защититься от проникновения в ПК по локальной сети?
Я подключена к инету через локальную сеть. заметила, что к некоторым "одногруппникам" я могу безпрепятственно входить в их компы! Мне бы не хотелось, чтобы в моем компе также гуляли. Мне не нужна чужая инфа, но и свою я не дам. На какие волшебные кнопки нать понажимать, чтобы "запереться"? СИбо!
|
Если вам не нужно видеть компьютеры рабочей группы, то можете попросту отключить службу доступа к файлам и принтерам сетей Microsoft, сделать это можно в настройках сетевого подключения. Только сначала попробуйте именно отключить, а не удалить и проверьте будет ли работать после этого интернет, просто неизвестно как именно у вас организовано подключение.
|
Спасибо! Я сделала, как Вы советуете, но все равно всех вижу, а по сему не уверена, есть ли доступ ко мне. Инет работает. Я сделала: Сетевые подключения - Подключение по локальной сети - Свойства - Общие (в окне "компоненты, используемые этим подключение " сняла "галку" на "Служба доступа к файлам и прнтерам..."
|
Можно попробовать немножко чуть более посложнее способы - например установка фаервола(межсетевого экрана, брандмауэра)...
Но для начала результат от совета Blast'а хочеца узнать. |
А еще также снимите птицу с "Клиент для сетей Microsoft"
|
Цитата:
Цитата:
|
Всем спасибо! Проблемка решена с вашей помощью!
|
Мои поздравления :)
|
Рад што все получилось :)
|
проблемка решена говорит. как думаете решена проблема? ведь вопрос стоял так
Цитата:
Цитата:
возможно мы не узнаем ответы на вопросы что я задал. а возможно я ошибаюсь. такой вариант я тоже беру в учёт. возможно у неё пароль 56 символов(красивое число), загрузка винды на пароле. изменение настроек в BIOS на пароле. файлы представляющие ценность зашифрованы(если не EFS то программами третьего производителя). электронная пересылка подписываеться сертификатом и тоже шифруется. а интересно обсуждение этих нюансов не будет являтся офтопом.) так как господа? проблемка решена или нет? з.ы. а так уж и беспрепятственно? только давайте по существу: вот такая конфа - даёт такие приимущества. вот такой ситуации - вот такая безопасность. побольше деталей и мотиваций. з.з.ы. а как это - наполовину защищен? а как это - мне хватает? з.з.з.ы нехочу создавть отдельную тему. а вопрос остаеться открыт "Мне бы не хотелось, чтобы в моем компе также гуляли" даже если сам автор решил что он возможно исчерпан. так как? какие предложения? з.з.з.з.ы и это я не упомянул слово "интернет" которое тоже звучало.) з.з.з.з.з.ы это не в обиду автора. это повод к размышлению. если так то заранее извени. ага и вот ещё забыл кусочек.) Цитата:
|
а почему бы просто не выключить учётную запись ГОСТЯ? а остаьные учётки простенько, но со вкусом запоролить..
тогда вы сможете гулять по чужим компам, а вы будете почти в безопасности, но фаервол всётаки использовать надо. если я всё правильно понял. |
wertyg, поскольку "одногруппники" стоит в кавычках, то с большой долей вероятности можно предположить, что это пользователи компьютеров той же рабочей группы. :)
sususa, отключение учётной записи "Гость" через апплет панели управления "Учётные записи пользователей" в этом плане ничего не даёт. Вот если через консоль "Управление компьютером" -> "Учётные записи пользователей" -> "Пользователи"... Blast, хотелось бы уточнить один вопрос. yatsen беспокоилась о том, что её компьютер может быть свободно доступен из локальной сети, а ответ был несколько на другую тему: Цитата:
Вообще, хотелось бы получить более развёрнутый ответ на данный вопрос. А именно - какие меры можно предпринять в системе Windows XP SP2 при файловой системе NTFS, чтобы максимально обезопасить свои файлы и папки от несанкционированного доступа в локальной сети? При этом желательно не впадать в крайности, и самому не потерять доступ в сеть, а также иметь возможность доступа к расшаренным ресурсам. Ведь если последовать вышеприведённым рекомендациям, то теряется возможность нормального взаимодействия между компьютерами, или я чего-то недопонял? |
Цитата:
Цитата:
не открывайте доступ к своим файлам и папкам, не включайте учетную запись Гость, выберите себе файерволл, отключить или удалить скрытые и административные общие ресурсы (не все конечно, а только те, которые на лог. диски назначаются). |
а у меня какраз Гость и включён. иначе пользователям прейдётся вводить пароль для досту к моему ПК. а я на самом деле добрый и архивчики\видео\образы у меня не слабые. пусть пльзователи порадуються. в конце концов приятней зайти к соседу за фильмом\прогой чем в инет. но только одно но! пользователей будет безпрепятственно пускать если имя их учётки отлично от "Администратор". учётке "Администратор" у меня запрешён доступ из сети и с помошью терминала.
также определённым локальным учёткам запрещены соответствующие виды доступа. например локальному пользователю(сестра) запрещён вход через терминал(на всякий случай.у неё слабенький парольчик.) она и так бы не смогла. не являяеться членом группы "администраторы") хотя разрешён по сети.(есть у меня расшареные папки в которые разрешена запись "Пользователям" но некак не "Гостьям" хотя есть такие в которые гости писать могут. чтоб они не баловали квота стоит на 100Мб. чтоб не кидались файлами подкачки.)) также учётеке для подключения к зеркалу обновления антивирусной программы запрещён локальный и терминальный вход(правда эта учетка в специальной группе и у неё есть доступ только к одному каталогу). врядли кто конечно сможет\а даже если бы и смог то толку вообще мало. так на всякий. также есть специальная учётка для запуска сервера БД у неё тоже очень ограниченые права, закрыт доступ по сети и терминалом. шаровые ресурсы удалить. вандалы.) не для того их там оставили чтоб вы удвляли. а вот попробуй к ним доступ получить. доступ к ним по сети может получить только два пользователя. те которые в группе "Администраторы" это я и "Администратор" но админ сразу отпадает ему будет отказано см. выше. остаётся моя запись. осталось выяснить её имя и пароль. а перечисление групп и имён ананимами я запретил.) даже если и узнаю тут остаётся пароль узнать. а это лучше ко мне домой прийти и спросить. потому как он у меня не детский. более 15 символов.) брутить долговато.) запускал брутилку смотрел при скорости 12000000 паролей в сек. время показывает >10000дней.) вот такие тараканы.) а забыл похвастаться на админе стоит пароль привышающий 32 символа. кстати я не спроста выше писал цифру 56 вот голову ломаю. нужно соответствующие парольчики присмотреть...))) |
Время: 08:08. |
Время: 08:08.
© OSzone.net 2001-