Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Безопасность локальной сети

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Сетевик
Гость





СообщениеДобавлено: Чт Авг 12 2004 16:52    Заголовок сообщения: Безопасность локальной сети Ответить с цитатой

Есть сеть: 30 компов с XP, сервер W2000 домен. На сервере храняться документы юзеров, соответственно на сервере расшарины папки для каждого юзера. Ограничения на доступ у папок стандартные (общий ресурс + ntfs). Но существует куча прог, позволюящих взламывать эти общие папки если у тебя нет на них прав. Подскажите, как защитить папки на сервере или хотя бы знать, что юзер залазил не в свою папку. Спасибо
Вернуться к началу
Andy_user



Зарегистрирован: 03.12.2003
Сообщения: 382
Откуда: Санкт-Петербург

СообщениеДобавлено: Чт Авг 12 2004 17:28    Заголовок сообщения: Ответить с цитатой

Цитата:
Но существует куча прог, позволюящих взламывать эти общие папки если у тебя нет на них прав.

Буду очень благодарен, если приведете в качестве примера несколько из них.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Чт Авг 12 2004 18:20    Заголовок сообщения: Ответить с цитатой

Andy_user
Запросто.
1. L0pthCrack или WinSniff при использовании пароля админа 123456, и включенным LanMan.
2. Взлом pwl-файла после входа админа на 98-й. Или взлом закешированого в SAM пароля админа тем же LCP4. Или как он там..
3. Кейлоггер админу на машину.
4. Использование эксплойтов к незакрытым уязвимостям.
5. гостевой вход на сервер Smile
Продолжить?..Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Авг 12 2004 21:15    Заголовок сообщения: Ответить с цитатой

Внедряйте биометрическую систему и обучайте, обучайте, обучайте пользователей.

Чему обучать? Ну к примеру не записывать пароль на бумажке и приклеивать к монитору или класть под клавиатуру.

Помните, что абсолютной защиты нет в природе.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Santa Claus



Зарегистрирован: 09.08.2004
Сообщения: 9
Откуда: Cuba

СообщениеДобавлено: Пт Авг 13 2004 08:51    Заголовок сообщения: Re: Безопасность локальной сети Ответить с цитатой

Сетевик писал(а):
Подскажите, как защитить папки на сервере или хотя бы знать, что юзер залазил не в свою папку. Спасибо

Соблюдением стандартных процедур.
У кажд. юзера - свой пароль.
У юзера не д.б. админских прав.
Мин. длина пароля, периодич. его смена. Аудит.
На xp не помешает поставить sp2 + включить встроенн. файрвол.
Патчится. Установить антивирус.
Разработка и внедрение политики инф. безопасности.
На сервер можно установить snort.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Авг 13 2004 09:12    Заголовок сообщения: Ответить с цитатой

Мдя...
SP2 для XP не всеми протестирован. Можно влететь в несовместимость приложений. IBM уже запретила устанавливать SP2 до особого распоряжения.

А Snort-у нефига делать на сервере. Для него лучше выделить отдельный сервер. IDS-система должна жыть отдельно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
else



Зарегистрирован: 14.08.2004
Сообщения: 158
Откуда: SPb

СообщениеДобавлено: Сб Авг 14 2004 14:28    Заголовок сообщения: Ответить с цитатой

1. админ не должен заходить с локальных машин на сервер (а собственно нафига?).
2. SAM на машине хранит локальные учетные записи. Учетные записи АД там не хранятся. Взломать SAM на работающей машине невозможно. Но возможно взять резервный SAM - %Systemroot%\Repair. Удалите эти SAM.
3. В политиках безопасности указать "Аудит доступа к глобальным объектам" и настроить аудит в папках
4. Но логи читать - умрешь Wink
5. включить блокировку
6. включить керберос.
7. можно еще настроить доступ учетной записи с определенной рабочей станции.
8. Чуть не забыла про политику паролей - пароли менять, требовать неповторяемости, не менее 7 символов, проверка сложности паролей.

это как бы стандартный минимальный набор, без использования стороннего ПО.
Дальше - только за деньги =) Например использовать свичи вместо хабов, настроить IDS
_________________
nothing else
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...