Отправляет email-рассылки с помощью сервиса Sendsay

RFpro.ru: Сетевая безопасность

  Все выпуски  

RFpro.ru: Сетевая безопасность


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Чемпионы рейтинга экспертов в этой рассылке

Валерий Ахметович Набиуллин aka ValeryN
Статус: Мастер-Эксперт
Рейтинг: 4796
∙ повысить рейтинг »
Kom906
Статус: Студент
Рейтинг: 2328
∙ повысить рейтинг »
cradlea
Статус: Практикант
Рейтинг: 1498
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Защита информации / Сетевая безопасность

Номер выпуска:563
Дата выхода:16.04.2011, 13:30
Администратор рассылки:lupus campestris (Академик)
Подписчиков / экспертов:425 / 134
Вопросов / ответов:3 / 11

Вопрос № 103383: Как закрыть административный доступ к локальным дискам (C$, D$ ...)? Что значит "к ПК разрешен доступ анонимного пользователя"? Как это все закрыть для локалки?...


Вопрос № 105865: Здравствуйте!Скажите пожалуйста что делать с интернетом:лазить по нему приходиться часто а вот вирусы замучили-уж сколько программ перепробовал: и антшпионы и против троянов и антивирусники и файерволы и т.д. -а все равно иной раз начнешь проверять-о...
Вопрос № 98232: Добрый день уважаемые эксперты. Извеняюсь если не в тот раздел.. Такое письмо пришло на мой почтовый електронный адрес (на маил.ру). Можете подсказать что это значит? И как понимать... Пришло с адреса "info@arnor.de" Спасибо заранее. ...

Вопрос № 103383:

Как закрыть административный доступ к локальным дискам (C$, D$ ...)?
Что значит "к ПК разрешен доступ анонимного пользователя"? Как это все закрыть для локалки?

Отправлен: 25.09.2007, 21:24
Вопрос задал: Blackie
Всего ответов: 4
Страница вопроса »


Отвечает GINes (Студент) :
Здравствуйте, Blackie!

Зайдите в Панель управления -> Администрирование -> Локальная политика безопасности. В разделе Локальные политики -> Назначение прав пользователя и Параметры безопасности найдёте много интересных опций, в том числе: "Доступ к компьютеру из сети", "Сетевой доступ: разрешать анонимный доступ к общим ресурсам". Советую просмотреть вообще все параметры.
Есть и другой путь: очень многие твикеры умеют отключать общие ресурсы и изменять другие настройки, касающиеся сетевой безопасности, например XP-AntiSpy. Таджикистан, Душанбе

Ответ отправил: GINes (Студент)
Ответ отправлен: 25.09.2007, 22:28

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 185555 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает Rashid N. Achilov (Практикант) :
    Здравствуйте, Blackie!

    К административным дисковым ресурсам мощет подключиться только пользователь, входящий в группу "Администраторы" ("Администраторы домена/предприятия"). Для рядового пользователя доспут закрыт (хотя его все еще можно получить, имея на этом компе учетную запись с помощью некотрых некорректных программ, например SMB4K). Удалить их можно также как и другой серевой ресурс - отключить в свойствах диска. Но следует иметь в виду, что если компьютер входит в домен, то отключение этих ресурсов чревато адмирнистративными проблемами.

    "разрешен доступ анонимного пользователя" означает, что для подключения к компьютеру и выполнения некоторых операций (например, получения списка пользователей) не требуется указания имени и пароля, хоть какого нибудь Россия, Новосибирск
    Тел.: 3833442044
    Организация: ООО "АС-Система Комплекс"
    Адрес: г. Новосибирск, ул. Сибиряков-Гвардейцев 51/2
    Адрес сайта: да так просто сайтик на хостинге, об OOo и мне, любмом
    ICQ # 341408216

    -----
    Si vis pacem, para bellum

    Ответ отправил: Rashid N. Achilov (Практикант)
    Ответ отправлен: 26.09.2007, 00:43

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 185563 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает source (2-й класс) :
    Здравствуйте, Blackie!
    сохрани приложение в reg файле и запусти

    закроеь домтуп к Admin$,C$....

    Приложение:
    Адрес сайта: SrcHost.NET
    ICQ # 165244

    Ответ отправил: source (2-й класс)
    Ответ отправлен: 27.09.2007, 22:01

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 185873 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает Валерий Ахметович Набиуллин aka ValeryN (Мастер-Эксперт) :
    Здравствуйте, Blackie!
    Повторюсь, недавно отвечал:
    Как вариант, попробуйте программу (freeware) KillWatcher Особенно создание списка "белых" и "негров" ))
    Выделю некоторые фичи этой программы для вас:
    "...Возможность ведений черного и белого списков. Можно даже запретить некоторым пользователям скачивать файлы из определенных шар.
    Возможность прятания всех шар, или каждой по-отдельности. ..."

    Или программу (shareware) NetWatcher -контроль логической и физической целостности локальной сети. Россия, Уфа
    Организация: ООО "Элегра"
    Адрес: Россия, г. Уфа, Ростовская, 20
    Адрес сайта: ООО"Элегра"
    ICQ # 302165455

    -----
    People make a difference!

    Ответ отправил: Валерий Ахметович Набиуллин aka ValeryN (Мастер-Эксперт)
    Ответ отправлен: 28.09.2007, 13:59

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 185985 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Вопрос № 105865:

    Здравствуйте!Скажите пожалуйста что делать с интернетом:лазить по нему приходиться часто а вот вирусы замучили-уж сколько программ перепробовал: и антшпионы и против троянов и антивирусники и файерволы и т.д. -а все равно иной раз начнешь проверять-опят что то мои программки находят из "гадостей"-причем разными вышеперечисленными программами находятся разные "гадости"-это действительно так или каждая программа мне "очки втирает" давая понять что она то точно самая хорошая-вон мол сколько "гадостей" нашла? Уж и систему пару раз переставлять приходилось-"гадости" очень сильно портили ее.Так что же делать?Есть ли какой нибудь набор конкретного проверенного и общепризнанного хорошего софта который бы максимально защитил бы комп?Т.е. я так понял что у каждого уважающего себя юзера должны стоять три вещи:антивирус,файервол и антишпион.Но....какие именно?Ведь как я уже говорил-вроде и стоит все-а все равно при капитальной проверке где то раз в нделю все равно попадаются какие нибудь гадости.... p.s. Еще говорят есть "антитроян"-это что-четвертый вид утиллит которые в обязательном порядке должны стоять у каждого? Кстати у меня сейчас стоит:NOD32,Outpost Firewall и Ad Aware2007-говорят вроде неплохое "трио" а все равно пропускают "гадости"....

    Отправлен: 18.10.2007, 00:31
    Вопрос задал: Fedoandrei (Посетитель)
    Всего ответов: 5
    Страница вопроса »


    Отвечает CryKiller :
    Здравствуйте, Fedoandrei!
    Ну, если советовать по качеству ПО, то, имхо, среди антивирусов лучше всего ловят - касперский и симантек - в плане выявления вирусов, среди фаерволов лучше - comodo и jetico - в плане непробиваемости стенки (хотя пользуюсь аутпустом, ибо для меня более удобен), а среди антишпионов - ад-вара правда хорошая программа - в плане ловли спайваров.
    Но нельзя забывать, что непробиваемой защиты нету, ибо все обходится и все ломается, поэтому говорить, что какая-то программа лучше - как минимум не корректно. То есть если в данный момент Касперский в симантком имееют лучшую базу и лучше откликаются но новые вирусы - это не значит, что завтра их никто не обгонит в лане надежности.
    PS. никакой антивирус вас не обманывает, ибо каждая компания имеют свои сигнатуры вирусов, и есстествено, что вирусы у разных компаниях по разному называются и, что разные могут быть вирусы занесены в эти самые сигнатуры и т.д.
    PPS. Но если честно, то самый лучший способ борьбы с вирусами - это не программы, а все-таки ответственность. Потому что если настроить локалку на ограничение типов файлов, соединений и так далее и не лазить по сомнительным сайтам - это не только будет безопаснее, но и дешевле (ибо те, что я назвал программы - платные, кроме ад-вары и комодо)

    Ответ отправил: CryKiller
    Ответ отправлен: 18.10.2007, 01:48

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 189030 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает Andrey TCH (Студент) :
    Здравствуйте, Fedoandrei!
    100% защиты не гарантирует ни один антивирус, иначе бы вирусу никто бы и не писал. Всё дело в настройках Ваших программ, да и в Вас самом. Если Вы хотите максимально обезопасить себя от вирусов, то:
    Во первых, настройте антивирус вручную, а не по умолчанию - он должен сканировать ВЕСЬ трафик с максимально высоким уровнем эвристического анализа и откланять подозрительные файлы(правда максимальный уровень эвристики будет притормаживать систему, но...). Во вторых, не качайте всё подряд и не лазте по "подозрительным сайтам. В третьих, регулярно обновляйте свой антивирус, и наконец, повнимательнее читайте предупреждения об обнаружении вируса и действия антивируса на него - иногда пользователи просто закрывают окно предупреждения, оставив вирус в системе. И смотрите в логах антивируса, где находится вирус - иногда его необходимо удалить вручную! Таджикистан, Душанбе
    ICQ # 238470629

    Ответ отправил: Andrey TCH (Студент)
    Ответ отправлен: 18.10.2007, 07:33

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 189044 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает DimanG (Студент) :
    Здравствуйте, Fedoandrei!

    Во-первых, начинать надо с настройки сети. Какими образом вы выходите в инет? Если через ADSL, то модем лучше всего настроить как Router и включить на нём NAT, тем самым вы защитите компьютер от атак извне, т.к. наружу будет смотреть интерфейс модема. Затем неплохо бы выбрать безопасный браузер. Я пользуюсь Оперой, а в качестве почтового клиента использую Бат, что избавляет меня от необходимости пользоваться антивирусом вообще. Уже на протяжении нескольких лет. Россия, Тольятти
    ICQ # 69265571

    -----
    Компьютеры позволяют решать множество проблем, которых до появления компьютеров не существовало.

    Ответ отправил: DimanG (Студент)
    Ответ отправлен: 18.10.2007, 09:22

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 189059 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает D@le :
    Здравствуйте, Fedoandrei!
    А не мудрствуя лукаво скажу - ЕСТЬ способ. Причём простой и.... с определённой степенью можно сказать - один из самых надежных.
    Кстати, это рекомендует и сам Microsoft.
    Итак, суть:
    Если у Вас установлена ОС семейства NT, то поступаете следующим образом: Помимо основного пользователя в котором Вы работаете с правами администратора - создаете ещё одного - с ограниченными правами - пользователь. Называете его, например, Internet, И..... Вуаля.
    Нужен интернет - залогиниваетесь через учётную запись Internet, работаете. Нужно всё остальное (не интернет), отключаетесь от интернета и залогиниваетесь под Вашей обычной учеткой - администратором.
    Ну вот и всё.
    Конечно, антивирусные программы и фаерволы никто не отменял, потом я и не говорю что они не нужны, но ведь одно другому не мешает.

    PS Добавлю. У меня есть несколько знакомых - пользователей, которые как-бы они это от меня не скрывали - большие любители "кл убнички" и...., как результат - почти каждый месяц целый компьютер "зверьё мое" (вирусы разумеется). Сейчас же, когда им самим надоело такое положение дел (постоянная переустановка ОС) они работают именно так и.... вроде вот уже как около полугода тьфу, тьфу, тьфу....

    Ответ отправил: D@le
    Ответ отправлен: 18.10.2007, 09:40

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 189064 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает GINes (Студент) :
    Здравствуйте, Fedoandrei!

    100% защиты не бывает, но вот что я скажу, лучший антивирус в голове у пользователя. Просто не нужно лазить там, где не надо, открывать подозрительные приложения и соблюдать другие правила информационной безопасности. Стоит сказать, что не один антивирус не даст Вам защиту от вирусов. Ни один фаевол без правильной конфигурации не защитит от реальных атак. А в антишпионах нет уже никакого толка, потому как в базы многих антивирусов включены сигнатуры шпионов и пр. Я защищаюсь следующим образом:
    установлен NOD32 и KIS6. Когда в инете - включаю фаевол в KIS, NOD32 включён постоянно, антивирус в KIS можете включить по желанию. Но этот способ подходит, если у Вас оперативной памяти больше 512. Проблем с вирусами уже давно не было. Желаю и Вам того же!
    Таджикистан, Душанбе

    Ответ отправил: GINes (Студент)
    Ответ отправлен: 18.10.2007, 12:09

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 189105 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Вопрос № 98232:

    Добрый день уважаемые эксперты. Извеняюсь если не в тот раздел.. Такое письмо пришло на мой почтовый електронный адрес (на маил.ру). Можете подсказать что это значит? И как понимать... Пришло с адреса "info@arnor.de" Спасибо заранее.

    Отправлен: 13.08.2007, 14:54
    Вопрос задал: Vindly (Посетитель)
    Всего ответов: 2
    Страница вопроса »


    Отвечает GINes (Студент) :
    Здравствуйте, Vindly!

    Скорее всего спам, но больно какой-то изощрённый. Таджикистан, Душанбе

    Ответ отправил: GINes (Студент)
    Ответ отправлен: 13.08.2007, 17:36

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 178077 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает Луковкин Николай Иванович (Студент) :
    Здравствуйте, Vindly!
    1.Ваше письмо содержит потенциально опасный HTML-код!!! Мой вам совет – удалите его сразу же из своего компьютера не читая и не изучая, как только получите от меня ответ на ваш вопрос!
    2. Мой вывод: кто-то с помощью утилит по сбору предварительной информации (чем я думаю является присланное вам письмо) или сканера портов, пытается найти уязвимое место в вашем компьютере с целью дальнейшего взлома.
    3. Чтобы избежать не только этой, но и другой неприятной напасти, проделайте на своем компьютере следующие операции:
    3.1. Установите антивирусную программу типа – Касперского или Dr. Web желательно последней версии, с постоянным обновлением через Интернет.
    3.2. Написания хакерами (очень умные специалисты по взлому web-серверов, сайтов, компьютеров через Интернет) вирусов – любыми способами проникнуть в компьютер пользователя и украсть важную информацию (чем является по всей видимости присланное вам письмо): документы, адресные книги со списками адресов и т.д. Украденные адреса в дальнейшем используются для рассылки спама.
    К вирусам такого рода относятся троянские кони и «черви». Они действуют иначе, чем обычные вирусы, поэтому бороться с ними антивирусными программами (Касперский и Dr. Web) БЕСПОЛЕЗНО!
    Для полного контроля над механизмом передачи и получения информации предназначены специальные программы. Они работают на уровне логических портов компьютера, блокируя или открывая нужные из них. Одной из таких программ является Kerio Personal Firewall (обязательно установите последнюю версию на свой компьютер! также с последующим обновлением через Интернет). Принцип действия этой программы прост – она контролирует все порты, и когда какая-либо программа пытается открыть один из них, на экране появляется вопрос о дальнейших действиях: разрешить или запретить вредоносной программе проникнуть на ваш компьютер.
    3.3. Если в вашей версии BIOS в секции Advanced BIOS Features присутствует такой параметр как Processor Number Feature, отключите его (сделайте disabled) – это позволит вам остаться неопознанным при выходе в Интернет.
    3.4. Если на вашем компьютере установлена OS Windows XP SP2 (я думаю SP3 еще пока не появилась, так какой смысл ее обновлять?), нажмите: Пуск – Настройка – Панель управления, найдите значок – Автоматическое обновление, щелкните на нем левой клавишей мыши. В открывшемся окне выберите пункт – Отключить автоматическое обновление, затем щелкните на кнопке – Применить. Дело в том, что под видом автоматических обновлений компания Microsoft загружает на ваш компьютер шпионский модуль, который сообщит всю информацию о вашем компьютере в компанию.
    3.5. Закройте это окно и перейдите к значку – Администрирование. Щелкните на нем, в появившемся диалоговом окне вы увидите несколько значков. Щелкните на значке – Службы. Появится окно – Службы (локальные) с длинным списком служебных программ. Найдите строку – Служба сообщений. Щелкните правой клавишей мыши на найденной строке и в открывшемся меню выберите строку – Свойства. Теперь уже левой клавишей щелкните на этой строке. В появившемся окне на вкладке – Общие щелкните на кнопке – СТОП, затем на кнопке – ПРИМЕНИТЬ. В графе – Тип запуска теперь должно стоять – Отключено. Проделав эту процедуру, вы отключили агента-информатора компании Microsoft.
    3.6. Вернитесь в панель управления. Выберите значок – Система. Открываете его и заходите на вкладку – Удаленное использование. Снимите флажки с пунктов
    - Разрешить отправку приглашения удаленному помощнику
    - Разрешить удаленный доступ к этому компьютеру
    Теперь щелкните на кнопке – ПРИМЕНИТЬ.
    Вы перекрыли еще один канал несанкционированного доступа к вашему компьютеру посторонних лиц. Вам совсем не нужно, чтобы кто-то неизвестный дистанционно копался в вашем компьютере. Примерно после часа пребывания в Интернете в компьютере обнаруживается 15-20 шпионских программ. Шпионскими они называются потому, что занимаются неизвестно чем в вашем компьютере, без вашего разрешения. Такие программы могут передать хакеру пароль для выхода в Интернет (не исключаю возможность присланного вам письма!), и вы останетесь без выхода в Сеть.
    4. Если вы проделаете предлагаемые мною выше пункты, можете быть уверенным – продвинутому хакеру не так-то просто будет проникнуть на ваш компьютер!
    Желаю удачи!

    -----
    Умение снимать защиту еще не означает умения ее ставить

    Ответ отправил: Луковкин Николай Иванович (Студент)
    Ответ отправлен: 13.08.2007, 22:24

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 178118 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Оценить выпуск »
    Нам очень важно Ваше мнение об этом выпуске рассылки!

    подать вопрос экспертам этой рассылки »

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров »

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.



    В избранное