Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как сделать Блок по ip.

Ответить
Настройки темы
Как сделать Блок по ip.

Старожил


Сообщения: 159
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всем Привет.
Вопрос такова плана, есть сервер 2003, на который пытаются подобрать пароль к RDP плохие люди, как заблокировать IP этого человека, на некоторое время при условии трёх неправильных авторизациях на данном сервере?
Желательно бесплатных решений. В Гуле искал, но что то хорошую не нашел.

Отправлено: 12:38, 19-02-2013

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Я бы прошил порт RDP IPSec-ом. На порядок безопаснее. Но если вас даже VPN не устраивает, то придётся выбирать между пониженной безопасностью и "дополнительными затруднениямю".

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 23:14, 19-02-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 159
Благодарности: 1

Профиль | Отправить PM | Цитировать


__sa__nya, У меня очень сложный пароль на Администратора, это равносильно, просто идут попытки к взлому, и это нужно как то устранить, а то чешится.
Цитата WindowsNT:
Я бы прошил порт RDP IPSec-ом. На порядок безопаснее. Но если вас даже VPN не устраивает, то придется выбирать между пониженной безопасностью и "дополнительными затруднениямю". »
Про IPSec я почитаю. VPN безопасно, я согласен, но придется все ноутбуки пользователей собирать, настраивать, объяснять что к чему. Руководство будет кричать почему так все сложно... Но может и не будет если объяснить что для защиты инфы.

Ну а разве нет что ли таких стороних фаирволов, которые могли бы с такой ситуацией справиться? А то все предложения стандартными методами винды у вас решаются.

Отправлено: 09:38, 21-02-2013 | #12

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Sharik987:
Ну а разве нет »
зачем усложнять?

-------
Вежливый клиент всегда прав!


Отправлено: 12:21, 21-02-2013 | #13


Старожил


Сообщения: 159
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата exo:
зачем усложнять? »
Есть виндовс фаирвол, он не справляется (дрявый) с конкретной задачей, думаю и с другими тоже. Если можно как то улучшить защиту сервера, почему бы это не сделать... ???

Отправлено: 12:38, 21-02-2013 | #14

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Sharik987, вам предложили варианты, зачем искать более сложные?

-------
Вежливый клиент всегда прав!


Отправлено: 12:54, 21-02-2013 | #15


Старожил


Сообщения: 159
Благодарности: 1

Профиль | Отправить PM | Цитировать


exo, я бы не сказал что они более сложные, ВПН это все ноутбуки собирать придется(кого то просить что бы привезли из дома), настраивать, объяснять. А Фаирвол установка и настройка... +закрытие остальных дырок, улучшенный фаирвол. Напрягаться только я сам буду, не пользователи.

Отправлено: 16:24, 21-02-2013 | #16

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Sharik987:
ВПН это все ноутбуки собирать придется »
а написать инструкцию на установку клиента, и ссылку на скачивание клиента? если подключение не виндовым клиентом.
и не придётся ничего собирать.

-------
Вежливый клиент всегда прав!


Отправлено: 16:50, 21-02-2013 | #17


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Отрицаю "дырявость" встроенного firewall.
Отрицаю наличие волшебной кнопки "сделайте мне зашибись".

Подтверждаю КРАЙНЮЮ НЕОБХОДИМОСТЬ учиться. Но не методом тыка, а по учебникам. Начните с CompTIA Network+, затем Cisco ICND1,2 и Microsoft Press: Windows Server TCP/IP Protocols and Services. А если руководство не поддерживает внедрение мер безопасности, лучше уйти, чем расхлёбывать последствия взлома. Я даже знаю, кого назначат стрелочником.

Думаю, защититься без конфигурации машин конечных пользователей не получится.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:48, 21-02-2013 | #18


Старожил


Сообщения: 159
Благодарности: 1

Профиль | Отправить PM | Цитировать


Скачаю и выучу, когда будет время. Еще язык англ подучить придется.
В общем я вас понял всех. ВПН конечно же рулит. Буду думать, что придумать. Но народ точно знает как делать http://habrahabr.ru/sandbox/36428/

Отправлено: 10:27, 22-02-2013 | #19

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Sharik987:
Но народ точно знает как делать http://habrahabr.ru/sandbox/36428/ »
Цитата:
Словарь логинов по которому пытались ломать серверы:
adm
admin1
admin2
administrator
Цитата exo:
- создание копии учётной записи Администратор (при копировании скопируются все права)
- блокировка учётной записи Администратора (в безопасном режиме учётная запись не будет заблокирована) »

-------
Вежливый клиент всегда прав!


Отправлено: 12:16, 22-02-2013 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как сделать Блок по ip.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - как называется служба, которая блокирует файлы по имени? т.е., блок. даже на FAT16\32 w95w7 Microsoft Windows 2000/XP 10 23-08-2012 23:54
CMD/BAT - как сделать *.bat который будет копировать мой внешний дин-й мой ip и вст-ь с заменой ***b.m.m.c.b*** Скриптовые языки администрирования Windows 0 12-05-2012 13:22
Доступ - как сделать чтобы подключались только ip... Pavlusha Microsoft Windows 2000/XP 7 30-01-2011 16:37
Загрузка - как сделать загрузку по сети? ramon34 Microsoft Windows 7 5 17-08-2009 07:10
Блок IP Encore Microsoft Windows NT/2000/2003 9 12-03-2008 02:06




 
Переход