Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   [решено] Как защититься от проникновения в ПК по локальной сети? (http://forum.oszone.net/showthread.php?t=96782)

yatsen 25-12-2007 16:00 703624

Как защититься от проникновения в ПК по локальной сети?
 
Я подключена к инету через локальную сеть. заметила, что к некоторым "одногруппникам" я могу безпрепятственно входить в их компы! Мне бы не хотелось, чтобы в моем компе также гуляли. Мне не нужна чужая инфа, но и свою я не дам. На какие волшебные кнопки нать понажимать, чтобы "запереться"? СИбо!

Blast 25-12-2007 16:05 703629

Если вам не нужно видеть компьютеры рабочей группы, то можете попросту отключить службу доступа к файлам и принтерам сетей Microsoft, сделать это можно в настройках сетевого подключения. Только сначала попробуйте именно отключить, а не удалить и проверьте будет ли работать после этого интернет, просто неизвестно как именно у вас организовано подключение.

yatsen 25-12-2007 16:57 703680

Спасибо! Я сделала, как Вы советуете, но все равно всех вижу, а по сему не уверена, есть ли доступ ко мне. Инет работает. Я сделала: Сетевые подключения - Подключение по локальной сети - Свойства - Общие (в окне "компоненты, используемые этим подключение " сняла "галку" на "Служба доступа к файлам и прнтерам..."

madmax24 25-12-2007 16:58 703681

Можно попробовать немножко чуть более посложнее способы - например установка фаервола(межсетевого экрана, брандмауэра)...
Но для начала результат от совета Blast'а хочеца узнать.

Blast 25-12-2007 16:58 703682

А еще также снимите птицу с "Клиент для сетей Microsoft"

yatsen 25-12-2007 17:48 703745

Цитата:

Цитата Blast
А еще также снимите птицу с "Клиент для сетей Microsoft" »

Ок! уже. нужна перезагрузка?

Цитата:

Цитата madmax24
Можно попробовать немножко чуть более посложнее способы - например установка фаервола(межсетевого экрана, брандмауэра)...
Но для начала результат от совета Blast'а хочеца узнать. »

Я сразу включила всевозможные блоки в брэндмауэре.

yatsen 25-12-2007 18:09 703764

Всем спасибо! Проблемка решена с вашей помощью!

Blast 25-12-2007 21:46 703909

Мои поздравления :)

madmax24 26-12-2007 09:39 704156

Рад што все получилось :)

wertyg 12-01-2008 02:50 714677

проблемка решена говорит. как думаете решена проблема? ведь вопрос стоял так
Цитата:

Цитата yatsen
Мне бы не хотелось, чтобы в моем компе также гуляли. »

меня заинтересовало одно высказывание вот оно
Цитата:

Цитата yatsen
что к некоторым "одногруппникам" я могу безпрепятственно входить в их компы! »

одногрупники говоришь? ты в общежитии живёшь студенческом? если да то кто с тобой в комнате находиться ещё? или ты в ней одна? а твой ПК на пароле? цифры? не более 5 символов?

возможно мы не узнаем ответы на вопросы что я задал. а возможно я ошибаюсь. такой вариант я тоже беру в учёт. возможно у неё пароль 56 символов(красивое число), загрузка винды на пароле. изменение настроек в BIOS на пароле. файлы представляющие ценность зашифрованы(если не EFS то программами третьего производителя). электронная пересылка подписываеться сертификатом и тоже шифруется. а интересно обсуждение этих нюансов не будет являтся офтопом.) так как господа? проблемка решена или нет?

з.ы. а так уж и беспрепятственно? только давайте по существу: вот такая конфа - даёт такие приимущества. вот такой ситуации - вот такая безопасность. побольше деталей и мотиваций.
з.з.ы. а как это - наполовину защищен? а как это - мне хватает?
з.з.з.ы нехочу создавть отдельную тему. а вопрос остаеться открыт "Мне бы не хотелось, чтобы в моем компе также гуляли" даже если сам автор решил что он возможно исчерпан. так как? какие предложения?

з.з.з.з.ы и это я не упомянул слово "интернет" которое тоже звучало.)
з.з.з.з.з.ы это не в обиду автора. это повод к размышлению. если так то заранее извени.

ага и вот ещё забыл кусочек.)
Цитата:

Цитата yatsen
Я сразу включила всевозможные блоки в брэндмауэре »

даже виртуалку запустил чтоб проверить. надеюсь она не имеет ввиду поставила галочки на вкладке "исключения".

sususa 12-01-2008 11:19 714763

а почему бы просто не выключить учётную запись ГОСТЯ? а остаьные учётки простенько, но со вкусом запоролить..
тогда вы сможете гулять по чужим компам, а вы будете почти в безопасности, но фаервол всётаки использовать надо.
если я всё правильно понял.

DmB89 12-01-2008 16:49 714935

wertyg, поскольку "одногруппники" стоит в кавычках, то с большой долей вероятности можно предположить, что это пользователи компьютеров той же рабочей группы. :)
sususa, отключение учётной записи "Гость" через апплет панели управления "Учётные записи пользователей" в этом плане ничего не даёт. Вот если через консоль "Управление компьютером" -> "Учётные записи пользователей" -> "Пользователи"...
Blast, хотелось бы уточнить один вопрос. yatsen беспокоилась о том, что её компьютер может быть свободно доступен из локальной сети, а ответ был несколько на другую тему:
Цитата:

Цитата Blast
Если вам не нужно видеть компьютеры рабочей группы... »

Так вот, хотелось бы уточнить, позволят ли приведённые рекомендации скрыть свой компьютер в сети, или позволят только "не видеть компьютеры рабочей группы"? А то может yatsen поторопилась пометить проблему решённой? :)
Вообще, хотелось бы получить более развёрнутый ответ на данный вопрос. А именно - какие меры можно предпринять в системе Windows XP SP2 при файловой системе NTFS, чтобы максимально обезопасить свои файлы и папки от несанкционированного доступа в локальной сети? При этом желательно не впадать в крайности, и самому не потерять доступ в сеть, а также иметь возможность доступа к расшаренным ресурсам.
Ведь если последовать вышеприведённым рекомендациям, то теряется возможность нормального взаимодействия между компьютерами, или я чего-то недопонял?

Blast 12-01-2008 17:19 714964

Цитата:

Цитата DmB89
позволят ли приведённые рекомендации скрыть свой компьютер в сети »

да
Цитата:

Цитата DmB89
если последовать вышеприведённым рекомендациям, то теряется возможность нормального взаимодействия между компьютерами »

опять да
не открывайте доступ к своим файлам и папкам, не включайте учетную запись Гость, выберите себе файерволл, отключить или удалить скрытые и административные общие ресурсы (не все конечно, а только те, которые на лог. диски назначаются).

wertyg 13-01-2008 23:30 715979

а у меня какраз Гость и включён. иначе пользователям прейдётся вводить пароль для досту к моему ПК. а я на самом деле добрый и архивчики\видео\образы у меня не слабые. пусть пльзователи порадуються. в конце концов приятней зайти к соседу за фильмом\прогой чем в инет. но только одно но! пользователей будет безпрепятственно пускать если имя их учётки отлично от "Администратор". учётке "Администратор" у меня запрешён доступ из сети и с помошью терминала.
также определённым локальным учёткам запрещены соответствующие виды доступа. например локальному пользователю(сестра) запрещён вход через терминал(на всякий случай.у неё слабенький парольчик.) она и так бы не смогла. не являяеться членом группы "администраторы") хотя разрешён по сети.(есть у меня расшареные папки в которые разрешена запись "Пользователям" но некак не "Гостьям" хотя есть такие в которые гости писать могут. чтоб они не баловали квота стоит на 100Мб. чтоб не кидались файлами подкачки.)) также учётеке для подключения к зеркалу обновления антивирусной программы запрещён локальный и терминальный вход(правда эта учетка в специальной группе и у неё есть доступ только к одному каталогу). врядли кто конечно сможет\а даже если бы и смог то толку вообще мало. так на всякий. также есть специальная учётка для запуска сервера БД у неё тоже очень ограниченые права, закрыт доступ по сети и терминалом.
шаровые ресурсы удалить. вандалы.) не для того их там оставили чтоб вы удвляли. а вот попробуй к ним доступ получить. доступ к ним по сети может получить только два пользователя. те которые в группе "Администраторы" это я и "Администратор" но админ сразу отпадает ему будет отказано см. выше. остаётся моя запись. осталось выяснить её имя и пароль. а перечисление групп и имён ананимами я запретил.) даже если и узнаю тут остаётся пароль узнать. а это лучше ко мне домой прийти и спросить. потому как он у меня не детский. более 15 символов.) брутить долговато.) запускал брутилку смотрел при скорости 12000000 паролей в сек. время показывает >10000дней.) вот такие тараканы.) а забыл похвастаться на админе стоит пароль привышающий 32 символа. кстати я не спроста выше писал цифру 56 вот голову ломаю. нужно соответствующие парольчики присмотреть...)))


Время: 08:08.

Время: 08:08.
© OSzone.net 2001-