Администрирование W2000№ 1
Автор: Akkerman
Дата : 05-01-04, Пнд, 22:57:24

Я юзаю его давно и считаю лучшим среди виндов для работы в инете.Но вот недавно заглянул в свойства своих дисков и пришёл в ужас, оказывается по всем дискам открыт обший доступ (сетевое имя C$,Стандартный общий ресурс,максимально возможное количество пользователей), хотя при первичной установке я всё закрыл.Оказалось, что при перезагрузке общий доступ восстанавливается.Тогда я создал пользователя и ограничил его в правах ( типа как в Линуксе не рекомендуется ходить в инет под root).Оказалось, что в свойствах диска юзера отсутствует вкладка - доступ.Вкладка то отсутствует, а доступ есть или нет?Аська работать отказалась, дескать мало полномочий, пришлось повысить их до продвинутого юзера.В итоге опять появилась вкладка доступ, зато закрыть его полномочий не хватает.Я могу сделать это только администратором, но при переключении учётных записей диалап разрывается ( а дозваниваться часто приходится по нескольку часов).Сетевая карта отключена программно ( компьютер также работает и в локальной сети, но из другой оси - МЕ, там используется это долбаное VPN).
Из протоколов стоит только TCP\IP.
Защита -Zone Alarm и NAV 2004PRO.
Весь входящий и исходящий трафик непрерывно визуально контролируется DU Meter.
Атаки на компьютер идут регулярно, успешных мною замечено не было, но я не могу утверждать это наверняка.
Подозреваю, что этот доступ имеет в виду локальную сеть, а если не только? И зачем(будем выражаться культурно) мне эти расшарашенные ресурсы ? Или всё таки нет? А что в локалке каждый сможет лазить по моему компу? Что делать?
Профиль 

Администрирование W2000№ 2
Автор: Alexander_K
Дата : 06-01-04, Втр, 01:53:26

Чтобы подключиться к administrative shares типа C$ у человека должен быть аккаунт на данном компьютере. Кроме того, чтобы все подряд не могли подключаться к компьютеру, лучше отключить guest.
________________
Cogito ergo sum.
Профиль 

Администрирование W2000№ 3
Автор: Большой Грызь
Дата : 06-01-04, Втр, 07:53:45

Насколько я знаю, можно просто удалить сервис sharing-а из списка сервисов для того адаптера, через который происходит связь с интернетом (будь то вирутальный dial-up адаптер или физическая сетевая карточка).

правую кнопку мыши на My network places (на десктопе), затем на properties к вышеуказанному адаптеру, снова properties - в открывшемся окне убрать пометки File & Printer sharing и Client for Microsoft network.
Жизнь человека немного стоит по сравнению с его делом.
Но чтобы делать дело, надо жить.
(Э. Хемингуэй)
Профиль 

Администрирование W2000№ 4
Автор: Akkerman
Дата : 06-01-04, Втр, 20:30:22

Система у меня чисто русская. Клиент сетей микрософт и служба доступа к файлам и принтерам отключены(они и не были включены, я писал ранее -Из протоколов стоит только TCP\IP.)
Что ксается guest, как я понял, это служба поиска, то я её пока не нашёл.
Я когда то заходил на какой то американский сайт, который проверяет систему на дырявость в режиме он-лайн, к сожалению не помню адрес, может его знает кто нибудь из посетителей форума.
И ещё вопрос к Большому Грызю - я часто сношу куки, а авторизоваться каждый раз ломает, поэтому я очистил куки юзера, под которым хожу и авторизовался на вашем форуме.После чего сохранил куки,их оказалось два, в свою коллекцию куков.
Перед повторным заходом на форум удаляю все куки(чтобы не разбираться что откуда)и вставляю сохранённые из коллекции index.dat при этом не трогаю. И...форум меня не опознаёт, хотя раньше это срабатывало. Правильно ли я это делаю, может виноват фиревал, в котором я ужесточил режим обработки куков?

Профиль 

Администрирование W2000№ 5
Автор: Большой Грызь
Дата : 07-01-04, Срд, 03:34:03

Хм.. я таким образом никогда с кукизами не работал

Но дело в том, что индекс.дат по сути своей должен кешироваться.. А кроме того, он, как мне кажется, постоянно эксклюзивно открыт. То есть скопировать его можно только перезагрузив винды. А тогда не проще ли авторизоваться вновь?
Жизнь человека немного стоит по сравнению с его делом.
Но чтобы делать дело, надо жить.
(Э. Хемингуэй)
Профиль 

Администрирование W2000№ 6
Автор: Akkerman
Дата : 07-01-04, Срд, 11:48:58

индекс.дат копировать можно, удалить нельзя, по крайней мере из системы, но его можно заменить на другой индекс.дат - например, сохранённый при начальной установке и не содержащий последующей истории или наоборот.
Профиль 

Администрирование W2000№ 7
Автор: Akkerman
Дата : 07-01-04, Срд, 12:03:52

Хм.. я таким образом никогда с кукизами не работал

А я первое время прикалывался писал в куках приветствие или посылал на ..., или код менял.Но обратной реакции так и не увидел (наверно их просто посчитали испорченными),а без этого нет удовольствия, но вот щас пришла идея - а вирус туда засадить можно?..Правда я их писать не умею, да и не знаю зачем...интересна теоретическая возможность.
Профиль 

Администрирование W2000№ 8
Автор: Alexander_K
Дата : 07-01-04, Срд, 12:44:22

guest - это имя пользователя в системе.
________________
Cogito ergo sum.
Профиль 

Администрирование W2000№ 9
Автор: Akkerman
Дата : 08-01-04, Чтв, 21:25:23

Это я уже понял, как раз сегодня лингву 9 поставил, там как раз когда открываешь сразу это слово.
Лишние пользователи удалены, запись гостя дезактивирована, но вопросы остаются.
Профиль 

Администрирование W2000№ 10
Автор: Сэр Шурф Лонли-Локли
Дата : 09-01-04, Птн, 12:29:59

Во блина.... где Винни шляется....

Значет так, система 2к предназначена для работы в сетке изначально как Workstation
От этого поставленно изначально и постоянно доступ счёта типа Administrator в корневые всех дисков. Отменить это ВОЗМОЖНО но более проблематично и есле ты ДА ползуешся SHARING в каком либо другом сетевом ресурсе то это будет закрыто.

Любой другои ползовотель который НЕ администратор несможет зайти под етот ресурс.
Такж есле закрыт File & Print Sharing то из етой под сетки на корневой ресурс (как и на любой другои) не зайти.

Есле будут вопросы спрашивай, постораюс ответить, хотя 2к неползовал уже 3 года минимум (с выхода 2002)
The difference between Stupidity and Genius is that Genius has its limits...
Профиль 

Администрирование W2000№ 11
Автор: Akkerman
Дата : 09-01-04, Птн, 21:08:08

Спасибо , начинает проясняться, пожалуй диски таки да не доступны из инета, ну и слава богу.
Профиль 

Администрирование W2000№ 12
Автор: Дядя Федор
Дата : 14-01-04, Срд, 22:00:35

лишней параноей страдать не следует, это я насчет 2-ух параллельных брэндмауэров... хотя в 2К явный риск существует, например на шару С$ можно легко подрубиться нулЁвой сессией нетбусика, пердюкулярно покопавшись в списках юзверей утилой -НБТэнумератор, помнится кого-то я так ломал... когда-то... хех
Профиль 


Вы не зарегистрированы либо не вошли в портал!!!
Регистрация или вход в портал - в главном меню.



 Просмотров:   002741    Постингов:   000012