imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 24.01.2004, 20:25     # 1
EnigMan
Member
 
Аватар для EnigMan
 
Регистрация: 21.11.2003
Адрес: 45-я параллель
Пол: Male
Сообщения: 230

EnigMan Косячил раньше, старается исправиться
Question Безопасность малых локальных сетей

Организовать маленькую (одноранговую) сеть несложно, подключить к Интернету тоже, но потом возникает вопрос защиты!!!
Для подключения к Инету своей сети я использовал UserGate 2.8
Для защиты компьютера подключаемого к Инету по Dial-UP поставил AlarmZone, а дальше возник вопрос нужен-ли Firewall на каждом компьютере локальной сети, или же достаточно того что стоит на компе с proxy.
И еще, если ставить firewall на каждый комп, то не пропустит ли он взломщика под видом пользователя локальной сети?
__________________
Никогда не спорьте с идиотом. Сначала он опустит вас до своего уровня, а потом выиграет, так как у него большой опыт
EnigMan вне форума  
Старый 24.01.2004, 20:58     # 2
zyto
Member
 
Аватар для zyto
 
Регистрация: 24.01.2004
Адрес: Москва
Сообщения: 386

zyto Луч света в тёмном царствеzyto Луч света в тёмном царствеzyto Луч света в тёмном царствеzyto Луч света в тёмном царствеzyto Луч света в тёмном царстве
И модемный пул ты раздаёшь по локалке?
Оригинально!

Насчёт защиты - файрвола на серваке вполне достаточно.
Только учти, что у AlarmZone есть дырка в 67-м порту.
zyto вне форума  
Старый 25.01.2004, 14:35     # 3
watson
::VIP::
 
Аватар для watson
 
Регистрация: 10.10.2003
Адрес: Estonia
Сообщения: 1 791

watson Гурее всех гурых :-)
watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)
zyto

а как энту дырку заткнуть то?
__________________
Я вернулся
watson вне форума  
Старый 25.01.2004, 14:58     # 4
zyto
Member
 
Аватар для zyto
 
Регистрация: 24.01.2004
Адрес: Москва
Сообщения: 386

zyto Луч света в тёмном царствеzyto Луч света в тёмном царствеzyto Луч света в тёмном царствеzyto Луч света в тёмном царствеzyto Луч света в тёмном царстве
Цитата:
а как энту дырку заткнуть то?
Поставить другой файрвол!

На самом деле тебе будет вполне достаточно даже такого "дырявого" файрвола.

А если ты используешь Виндус ХР, то можешь включить Брендмауэр для подключения к инету.
Для повседневной работы будет вполне достаточно, а если очень захотят хакнуть то тебе и самый навороченный не поможет.
zyto вне форума  
Старый 25.01.2004, 19:38     # 5
SniFFeR
Guest
 
Сообщения: n/a

zyto
Только учти, что у AlarmZone есть дырка в 67-м порту.
interesno 4to za dirka? gde opisana? ili sam pridumal? )))
 
Старый 26.01.2004, 12:30     # 6
zyto
Member
 
Аватар для zyto
 
Регистрация: 24.01.2004
Адрес: Москва
Сообщения: 386

zyto Луч света в тёмном царствеzyto Луч света в тёмном царствеzyto Луч света в тёмном царствеzyto Луч света в тёмном царствеzyto Луч света в тёмном царстве
SniFFeR

У меня фантазия не развита до такого уровня...
Цитата:
If one uses port 67 as the source ports of a TCP or UDP scan, ZoneAlarm will let the packet through and will not notify the user. This means, that one can TCP or UDP port scan a ZoneAlarm protected computer as if there were no firewall there IF one uses port 67 as the source port on the packets.

Exploit:
UDP Scan:
You can use NMap to port scan the host with the following command line:
nmap -g67 -P0 -p130-140 -sU 192.168.128.88
(Notice the -g67 which specifies source port).

TCP Scan:
You can use NMap to port scan the host with the following command line:
nmap -g67 -P0 -p130-140 -sS 192.168.128.88
(Notice the -g67 specifies source port).
zyto вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 21:26.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.