VirtualIreland.ru - Виртуальная Ирландия
Вернуться   VirtualIreland.ru - Виртуальная Ирландия > Живем в Ирландии > IT и Связь

IT и Связь Обсуждение "айтишных" вопросов и средств связи

Ответ
 
Опции темы Опции просмотра
Старый 07.11.2008, 11:24   #61
Заслуженный Участник
 
Аватар для Troll
 
Сообщений: 2,443
Благодарности: 838 в 444 сообщениях Поиск благодарностей Troll
По умолчанию Re: Кстати, о безопасности windows

Цитата:
Сообщение от YellowMan Посмотреть сообщение
Ни разу не видел Вынь сервер стоящий в Инете и не прикрытый отдельным файрволлом. Стандартный конфиг - Вынь и перед ним какой-нибудь железный Джунипер или для бедных - тот же Линукс.
а я видел. правильно настроенный windows вполне может жить без файрвола. пока не обнаружится очередная уязвимость.
проблема в том, что людей, которые могут правильно настроить windows, можно пересчитать по пальцам.

Цитата:
Сообщение от YellowMan Посмотреть сообщение
Я собственно никогда и не спорил что Вынь - это отличный сервер приложений но оно совсем не для того чтобы там запускать какие-нибудь сетевые дела.
но при чём тут вообще сервер? уязвимость, про которую я написал, присутствует и на десктопных версиях, а у них внешний файрвол встречается гораздо реже.
Troll вне форума   Ответить с цитированием

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 07.11.2008, 11:41   #62
Спам-робот
 
Аватар для YellowMan
 
Откуда: Dublin<->Брянск
Сообщений: 21,268
Благодарности: 11,080 в 5,139 сообщениях Поиск благодарностей YellowMan
По умолчанию Re: Кстати, о безопасности windows

Цитата:
но при чём тут вообще сервер? уязвимость, про которую я написал, присутствует и на десктопных версиях, а у них внешний файрвол встречается гораздо реже.
На самом деле - гораздо чаще. Все Вынь установки из магазина для чайника включают в себя активный файрволл, закрученный по самое не балуй. В отличии от сами знаете кого.
В этом и проблема - обычный юзер знает про то что Вынь якобы дырява и защищается как-то: рутером с файрволлом, вайрволлом на машине, в общем делает что-то.
Ему же внушили что Линукс - это безопасно. Поставит себе такой артист Линукс, будет ходить из-под рута и даже подозревать не будет насколько он дыряв. и поятия иметь не будет что внутри системы происходит.
Цитата:
а я видел. правильно настроенный windows вполне может жить без файрвола. пока не обнаружится очередная уязвимость.
проблема в том, что людей, которые могут правильно настроить windows, можно пересчитать по пальцам.
Это не проблема ни разу - правильно настроить Вынь не сложнее чем тот-же Линукс. а то и проще. Надо просто себя заставить - но никто этого не делает, во-первых из-за недоверия а во-вторых из-за того что поставить железный файрволл впереди получается намного дешевле и правильнее.

Вынь - это сервер приложений.
Даже tpc не будет ставить файрволл и Оракл на одну и ту-же машину
__________________
My Church is Black...
YellowMan вне форума   Ответить с цитированием
Старый 07.11.2008, 11:49   #63
READ ONLY
 
Аватар для AlexL
 
Сообщений: 3,156
Благодарности: 1,856 в 929 сообщениях Поиск благодарностей AlexL
Отправить сообщение для  AlexL с помощью ICQ
По умолчанию Re: Кстати, о безопасности windows

Цитата:
Сообщение от Troll Посмотреть сообщение
а фильтрации по протоколам стандартные виндовые файрволлы не обучены
зря на виндовс наезжаешь.. фича называется tcp/ip filtering в свойствах сетевого соединения
__________________
Хотели всё и сразу, а получили ничего и надолго.
[url=http://www.visited.ru][img]http://www.visited.ru/flagmap.php?visited=ATBEBGCZFRDEIEITMTNLRUESUKVATR[/img][/url]
AlexL вне форума   Ответить с цитированием
Старый 07.11.2008, 13:39   #64
Заслуженный Участник
 
Аватар для Redwid
 
Откуда: Königsberg - Dublin
Сообщений: 754
Благодарности: 343 в 210 сообщениях Поиск благодарностей Redwid
По умолчанию Re: Кстати, о безопасности windows

Пользовался убунту два-три дня, подсунули по умолчанию. Потом надоело бороться с ней, попросил заменить на винду.
По ощущениям тормозила силнее чем винда, перерисовку окошек частенко было видно невооруженным глазом.

Давным давно ставил себе дома мандраке 7. Сначало было прикольно, но недописанность многих функций задолбала. Типа выбираешь какой нибудь пункт в меню, а тебе алерт показывают - Мы пока нереализовали эту фичу, но в будущем обязательно реализуем.
Redwid вне форума   Ответить с цитированием
Старый 07.11.2008, 16:17   #65
Заслуженный Участник
 
Аватар для Troll
 
Сообщений: 2,443
Благодарности: 838 в 444 сообщениях Поиск благодарностей Troll
По умолчанию Re: Кстати, о безопасности windows

Цитата:
Сообщение от AlexL Посмотреть сообщение
зря на виндовс наезжаешь.. фича называется tcp/ip filtering в свойствах сетевого соединения
и куда там надо нажать, чтобы зафильтровать RPC?
Troll вне форума   Ответить с цитированием
Старый 07.11.2008, 18:21   #66
Пенсионер всея Ирландея
 
Аватар для Yapi
 
Сообщений: 13,714
Благодарности: 10,687 в 4,874 сообщениях Поиск благодарностей Yapi
По умолчанию Re: Кстати, о безопасности windows

Цитата:
Сообщение от Troll Посмотреть сообщение
и куда там надо нажать, чтобы зафильтровать RPC?
* Block the following at the firewall:

* UDP ports 135, 137, 138, and 445, and TCP ports 135, 139, 445, and 593

* All unsolicited inbound traffic on ports greater than 1024

* Any other specifically configured RPC port

?
__________________
«Борітеся — поборете!»
Yapi вне форума   Ответить с цитированием
Старый 08.11.2008, 09:48   #67
Заслуженный Участник
 
Аватар для Troll
 
Сообщений: 2,443
Благодарности: 838 в 444 сообщениях Поиск благодарностей Troll
По умолчанию Re: Кстати, о безопасности windows

Цитата:
Сообщение от Yapi Посмотреть сообщение
* Block the following at the firewall:

* UDP ports 135, 137, 138, and 445, and TCP ports 135, 139, 445, and 593

* All unsolicited inbound traffic on ports greater than 1024

* Any other specifically configured RPC port

?
можно для непонятливого меня ткнуть пальцем в то место, где это надо указывать?
Изображения
Тип файла: png xp-fw.png (27.6 Кбайт, 16 просмотров)
Troll вне форума   Ответить с цитированием
Старый 08.11.2008, 18:16   #68
Спам-робот
 
Аватар для YellowMan
 
Откуда: Dublin<->Брянск
Сообщений: 21,268
Благодарности: 11,080 в 5,139 сообщениях Поиск благодарностей YellowMan
По умолчанию Re: Кстати, о безопасности windows

Картинко не с файрволла.
__________________
My Church is Black...
YellowMan вне форума   Ответить с цитированием
Старый 08.11.2008, 20:47   #69
Заслуженный Участник
 
Аватар для Troll
 
Сообщений: 2,443
Благодарности: 838 в 444 сообщениях Поиск благодарностей Troll
По умолчанию Re: Кстати, о безопасности windows

Цитата:
Сообщение от YellowMan Посмотреть сообщение
Картинко не с файрволла.
кортинко отсюда:
Цитата:
Сообщение от AlexL Посмотреть сообщение
зря на виндовс наезжаешь.. фича называется tcp/ip filtering в свойствах сетевого соединения
повторяю вопрос: куда надо нажать, чтобы в windows выполнить вот эти рекомендации?
Цитата:
Сообщение от Yapi Посмотреть сообщение
* Block the following at the firewall:

* UDP ports 135, 137, 138, and 445, and TCP ports 135, 139, 445, and 593

* All unsolicited inbound traffic on ports greater than 1024

* Any other specifically configured RPC port

?
я такого места не нашёл.
Troll вне форума   Ответить с цитированием
Старый 09.11.2008, 12:21   #70
Пенсионер всея Ирландея
 
Аватар для Yapi
 
Сообщений: 13,714
Благодарности: 10,687 в 4,874 сообщениях Поиск благодарностей Yapi
По умолчанию Re: Кстати, о безопасности windows

Цитата:
Сообщение от Troll Посмотреть сообщение
повторяю вопрос: куда надо нажать, чтобы в windows выполнить вот эти рекомендации?
Жать на кнопки телефона - вызвать на дом Преподобного Михаила. Он и заблокирует перечисленные порты средствами встроенного в ХэПэ файрволла (это намек).
__________________
«Борітеся — поборете!»
Yapi вне форума   Ответить с цитированием
Старый 09.11.2008, 14:13   #71
READ ONLY
 
Аватар для AlexL
 
Сообщений: 3,156
Благодарности: 1,856 в 929 сообщениях Поиск благодарностей AlexL
Отправить сообщение для  AlexL с помощью ICQ
По умолчанию Re: Кстати, о безопасности windows

Цитата:
Сообщение от Troll Посмотреть сообщение
можно для непонятливого меня ткнуть пальцем в то место, где это надо указывать?
посмотрите здесь

Can I use IPsec to protect remote procedure call (RPC) traffic?

A. Yes. Because the TCP port being used for a RPC communication is usually dynamically determined, you must create IP filters that specify the IP addresses of the communicating computers. However, the RPC traffic for an Active Directory client computer to a domain controller should not be secured.



либо воспользуйтесь советами выше.
__________________
Хотели всё и сразу, а получили ничего и надолго.
[url=http://www.visited.ru][img]http://www.visited.ru/flagmap.php?visited=ATBEBGCZFRDEIEITMTNLRUESUKVATR[/img][/url]
AlexL вне форума   Ответить с цитированием
Старый 10.11.2008, 10:41   #72
Заслуженный Участник
 
Аватар для Troll
 
Сообщений: 2,443
Благодарности: 838 в 444 сообщениях Поиск благодарностей Troll
По умолчанию Re: Кстати, о безопасности windows

Цитата:
Сообщение от AlexL Посмотреть сообщение
посмотрите здесь

Can I use IPsec to protect remote procedure call (RPC) traffic?

A. Yes. Because the TCP port being used for a RPC communication is usually dynamically determined, you must create IP filters that specify the IP addresses of the communicating computers. However, the RPC traffic for an Active Directory client computer to a domain controller should not be secured.


либо воспользуйтесь советами выше.
спасибо, но это ответ от другого вопроса.

мой вопрос был в том, как средствами родного файрвола в windows зафильтровать доступ снаружи по протоколу RPC.
а то тут товарищи утверждают, что это возможно, но показать, как именно, - не могут.
Troll вне форума   Ответить с цитированием
Старый 10.11.2008, 10:41   #73
Заслуженный Участник
 
Аватар для Troll
 
Сообщений: 2,443
Благодарности: 838 в 444 сообщениях Поиск благодарностей Troll
По умолчанию Re: Кстати, о безопасности windows

Цитата:
Сообщение от Yapi Посмотреть сообщение
Жать на кнопки телефона - вызвать на дом Преподобного Михаила. Он и заблокирует перечисленные порты средствами встроенного в ХэПэ файрволла (это намек).

особенно Any other specifically configured RPC port, ага.
Troll вне форума   Ответить с цитированием

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 10.11.2008, 12:04   #74
Спам-робот
 
Аватар для YellowMan
 
Откуда: Dublin<->Брянск
Сообщений: 21,268
Благодарности: 11,080 в 5,139 сообщениях Поиск благодарностей YellowMan
По умолчанию Re: Кстати, о безопасности windows

Саш, точно так-же как заставить, ну к примеру unix nfs работать через файрволлы, ага.

Сначала зажать его на конкретных портах а потом их или разрешить или запретить в файрволле.
__________________
My Church is Black...
YellowMan вне форума   Ответить с цитированием
Старый 10.11.2008, 12:18   #75
Заслуженный Участник
 
Аватар для Troll
 
Сообщений: 2,443
Благодарности: 838 в 444 сообщениях Поиск благодарностей Troll
По умолчанию Re: Кстати, о безопасности windows

Цитата:
Сообщение от YellowMan Посмотреть сообщение
Саш, точно так-же как заставить, ну к примеру unix nfs работать через файрволлы, ага.

Сначала зажать его на конкретных портах а потом их или разрешить или запретить в файрволле.
во-первых, не всякий RPC-сервер можно зажать на конкретных портах. RPC использует динамическое выделение портов by design, и это логично, потому что каждый раз вручную конфигурировать программы не всегда удобно.
во-вторых, если речь идёт о десктопе, то обычный юзер этим заниматься уж точно не будет.
Соответственно, фильтровать можно либо обращаясь к местному port mapper'у, и узнавая, использует ли данный порт какой-нибудь зарегистрировавшийся RPC-сервер, либо анализируя потоки данных. но встроенный виндовый файрвол ни того, ни другого делать не умеет. я только об этом.

и с NFS совершенно та же фигня, он тоже основан на RPC, только в сановской версии, а не в майкрософтовской. и тоже может использовать произвольные порты, хотя обычно пытается использовать некоторые известные.
Troll вне форума   Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать на сообщения
Вы не можете добавлять вложения
Вы не можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщ.
Новые правила безопасности в аэропортах стран ЕС Лю Путешествия и Отдых 29 22.05.2007 23:44
кстати о фото: 300D? KaraNagai За покупками 23 04.01.2006 22:00
Кстати, о книгообмене... KaraNagai Книголюбы 25 21.09.2005 17:23
А вот, кстати :) AVK Общие темы 7 22.10.2003 13:54


Часовой пояс GMT, времени сейчас: 04:51.


vBulletin®, Copyright ©2000-2025, Jelsoft Enterprises Ltd., Русификация: zCarot, Vovan & Co
©2003-2025 VirtualIreland.ru - Виртуальная Ирландия