Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Защита Win98 and WinNT Serv 4 от вторжений изнутри сети.

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Pakhom



Зарегистрирован: 17.03.2002
Сообщения: 114
Откуда: SPb

СообщениеДобавлено: Сб Ноя 15 2003 22:52    Заголовок сообщения: Защита Win98 and WinNT Serv 4 от вторжений изнутри сети. Ответить с цитатой

Подскажите пожалуйста по защите Win98 and WinNT Serv 4 от вторжений изнутри сети. Есть подозрения что некоторый пользователь в конторе получает доступ к файлам на других компах (под Win98) и с сервера (под WinNT 4 SP6). Какие есть способы защиты? Или firewall'а будет достаточно? И какие есть поги для мониторинга (которые бы записывали в лог: кто, когда, чего хотел, удалось или нет т.п.)?
Заранее благодарен
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
July
Гость





СообщениеДобавлено: Сб Ноя 15 2003 23:20    Заголовок сообщения: Если есть подозрение то надо проверить, а закрывать все подряд. Предлагаю ... Ответить с цитатой

На сервере:
1) Выключить не нужные сервисы на winNT (telnet ...)
2) Организовать доступ к шарам (если есть) по имени пользователя/паролю
3) Поставить патчей по больше
4) Обновить антивирус
5) Настроить firewall

На клиентах:
1) Настроить Radmin и тому подобные проги (если есть) или удалить их
2) Поставить патчей по больше =)
3) Обновить антивирус

Для мониторинга можно попробывать сниффер или honeypot организовать чтобы плохие люди вляпались.
IMHO
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Ноя 15 2003 23:27    Заголовок сообщения: Нда... (+) Ответить с цитатой

А как антивирус, патчи и имя/пароль расскажу о том доступ к каким ресурсам был предоставлен?


Правильный ответ:
На WinNT включить аудит безопасности.
Что это такое? F1 нажми и почитай. Не разберешься - задавай вопросы. Только конкретные (делал то-то, то-то, не получилось то-то и то-то), а не абстрактные (ребцы, а расскажите как мне быстренько сделать себе хорошо).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d
Гость





СообщениеДобавлено: Вс Ноя 16 2003 09:51    Заголовок сообщения: Мои 5 коп. (+) Ответить с цитатой

Прежде всего:

Разработать и внедрить политику безопасности, которая отражает кому, куда и по какой надобности можно/нужно и что там делать допускается.

Не хранить документы на рабочих станциях. Для этого есть сервер. На котором с соответствии с политикой заведены пользователи, созданы группы, созданы каталоги и заданы права на них.
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Вс Ноя 16 2003 13:25    Заголовок сообщения: Согласен и добавлю - расставить Dsclient и отключить LanMan. А меры предложенные July не прокатят, хотя и нужные, так как никак Ответить с цитатой

-
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Ноя 16 2003 16:28    Заголовок сообщения: По крайней мере при включенном аудите увидит кто куда лазил (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...