![]() |
|
IT и Связь Обсуждение "айтишных" вопросов и средств связи |
![]() |
|
Опции темы | Опции просмотра |
![]() |
#61 | |
Заслуженный Участник
|
![]() Цитата:
проблема в том, что людей, которые могут правильно настроить windows, можно пересчитать по пальцам. но при чём тут вообще сервер? уязвимость, про которую я написал, присутствует и на десктопных версиях, а у них внешний файрвол встречается гораздо реже. |
|
![]() |
![]() |
Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок |
![]() |
#62 | ||
Спам-робот
|
![]() Цитата:
В этом и проблема - обычный юзер знает про то что Вынь якобы дырява и защищается как-то: рутером с файрволлом, вайрволлом на машине, в общем делает что-то. Ему же внушили что Линукс - это безопасно. Поставит себе такой артист Линукс, будет ходить из-под рута и даже подозревать не будет насколько он дыряв. и поятия иметь не будет что внутри системы происходит. Цитата:
Вынь - это сервер приложений. Даже tpc не будет ставить файрволл и Оракл на одну и ту-же машину ![]()
__________________
My Church is Black... |
||
![]() |
![]() |
![]() |
#63 |
READ ONLY
|
![]()
зря на виндовс наезжаешь.. фича называется tcp/ip filtering в свойствах сетевого соединения
__________________
Хотели всё и сразу, а получили ничего и надолго. [url=http://www.visited.ru][img]http://www.visited.ru/flagmap.php?visited=ATBEBGCZFRDEIEITMTNLRUESUKVATR[/img][/url] |
![]() |
![]() |
![]() |
#64 |
Заслуженный Участник
|
![]()
Пользовался убунту два-три дня, подсунули по умолчанию. Потом надоело бороться с ней, попросил заменить на винду.
По ощущениям тормозила силнее чем винда, перерисовку окошек частенко было видно невооруженным глазом. Давным давно ставил себе дома мандраке 7. Сначало было прикольно, но недописанность многих функций задолбала. Типа выбираешь какой нибудь пункт в меню, а тебе алерт показывают - Мы пока нереализовали эту фичу, но в будущем обязательно реализуем. |
![]() |
![]() |
![]() |
#65 |
Заслуженный Участник
|
![]() |
![]() |
![]() |
![]() |
#66 |
Пенсионер всея Ирландея
|
![]()
* Block the following at the firewall:
* UDP ports 135, 137, 138, and 445, and TCP ports 135, 139, 445, and 593 * All unsolicited inbound traffic on ports greater than 1024 * Any other specifically configured RPC port ?
__________________
«Борітеся — поборете!» |
![]() |
![]() |
![]() |
#67 |
Заслуженный Участник
|
![]()
можно для непонятливого меня ткнуть пальцем в то место, где это надо указывать?
|
![]() |
![]() |
![]() |
#69 | |
Заслуженный Участник
|
![]()
кортинко отсюда:
Цитата:
я такого места не нашёл. |
|
![]() |
![]() |
![]() |
#70 |
Пенсионер всея Ирландея
|
![]()
Жать на кнопки телефона - вызвать на дом Преподобного Михаила. Он и заблокирует перечисленные порты средствами встроенного в ХэПэ файрволла (это намек).
__________________
«Борітеся — поборете!» |
![]() |
![]() |
![]() |
#71 | |
READ ONLY
|
![]() Цитата:
Can I use IPsec to protect remote procedure call (RPC) traffic? A. Yes. Because the TCP port being used for a RPC communication is usually dynamically determined, you must create IP filters that specify the IP addresses of the communicating computers. However, the RPC traffic for an Active Directory client computer to a domain controller should not be secured. либо воспользуйтесь советами выше.
__________________
Хотели всё и сразу, а получили ничего и надолго. [url=http://www.visited.ru][img]http://www.visited.ru/flagmap.php?visited=ATBEBGCZFRDEIEITMTNLRUESUKVATR[/img][/url] |
|
![]() |
![]() |
![]() |
#72 | |
Заслуженный Участник
|
![]() Цитата:
мой вопрос был в том, как средствами родного файрвола в windows зафильтровать доступ снаружи по протоколу RPC. а то тут товарищи утверждают, что это возможно, но показать, как именно, - не могут. |
|
![]() |
![]() |
![]() |
#73 |
Заслуженный Участник
|
![]() |
![]() |
![]() |
Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок |
![]() |
#74 |
Спам-робот
|
![]()
Саш, точно так-же как заставить, ну к примеру unix nfs работать через файрволлы, ага.
Сначала зажать его на конкретных портах а потом их или разрешить или запретить в файрволле.
__________________
My Church is Black... |
![]() |
![]() |
![]() |
#75 | |
Заслуженный Участник
|
![]() Цитата:
во-вторых, если речь идёт о десктопе, то обычный юзер этим заниматься уж точно не будет. Соответственно, фильтровать можно либо обращаясь к местному port mapper'у, и узнавая, использует ли данный порт какой-нибудь зарегистрировавшийся RPC-сервер, либо анализируя потоки данных. но встроенный виндовый файрвол ни того, ни другого делать не умеет. я только об этом. и с NFS совершенно та же фигня, он тоже основан на RPC, только в сановской версии, а не в майкрософтовской. и тоже может использовать произвольные порты, хотя обычно пытается использовать некоторые известные. |
|
![]() |
![]() |
![]() |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщ. |
Новые правила безопасности в аэропортах стран ЕС | Лю | Путешествия и Отдых | 29 | 22.05.2007 23:44 |
кстати о фото: 300D? | KaraNagai | За покупками | 23 | 04.01.2006 22:00 |
Кстати, о книгообмене... | KaraNagai | Книголюбы | 25 | 21.09.2005 17:23 |
А вот, кстати :) | AVK | Общие темы | 7 | 22.10.2003 13:54 |