| Автор |
Сообщение |
VORON
Заглянувший

Зарегистрирован: 07.05.2005
Сообщения: 14
Статус: Offline
Сохранить сообщение
[К началу]
|
Приветствую всех участников форума!
Проблнема немного неординарная.... Шефа на работе периодически беспокоит вопрос проникновения в местную сеть из внешней, то есть через интернет. И в очень вумном порыве мну предложили (поставили задачу в принудительно-добровольном порядке для повышения квалификации) любым доступным образом в неё проникнуть, в целях проверки защищённости и "примерного уровня знаний" возможного взломщика
Сеть организавана следующем образом:Одноранговая сеть на
40 пользователей, два сервера баз данных, один файловый сервер и общий доступ в интернет через специально выделенный компьютер, при помощи программы прокси-сервер.
Вопрос: каким образом можно можно попасть во внутреннюю сеть если
знаешь IP-ники местной локальной сети, знаешь IP компьютера подключённого в интернет. Порты в принципе все доступны, то есть ограничений по ним никаких не стоит, но есть какието запреты на пинг из внешней сети ??? (Это ещё чё за байда может кто растолкует??? Интересно а какже тогда провайдер будет проверять наличие и работоспособность соединения при проблемах???) Ну на худой уж случай хотя бы получить доступ к расшаренным ресурсам подключённого к интернету компьютера....
Заранее хочу сказать спасибо за любой толковый совет...  |
|
|
| [Профиль] [ЛС] [e-mail] |
 |
Izyum
Модератор

Зарегистрирован: 26.11.2003
Сообщения: 1072
Откуда: Украина, Харьковская обл.
Статус: Offline
Сохранить сообщение
[К началу]
|
Берешь какой-нить сканер портов и натравливаешь на свою сетку, только тут одно немаловажное условие - выполнять это нужно извне своей сетки...
Сканер тебе показывает про все открытые порты на всех хостах которые светятся в инете (сетевые интерфейсы имеющие _реальный_ IP). Далее ищешь в инете описалово _возможных_ атак на сервера/службы/сервисы, которые "слушают" эти порты...
Это очень "в общем", но боюсь, ИМХО, конкретных инструкций тебе никто не даст, по тому как это, во первых, дело весьма не простое и обучать сетевому взлому тебя врядли кто-то станет, и, во вторых, ты привел очень мало исходной информации
ЗЫ: я не спец в "предметной области", по сему более конкретно врядли отвечу |
|
|
[Профиль] [ЛС] [e-mail] [WWW] [ICQ] |
 |
Реклама
|
|
 |
Cyrix
Старейшина

Зарегистрирован: 18.09.2003
Сообщения: 1097
Откуда: Россия, г. Краснодар
Статус: Offline
Сохранить сообщение
[К началу]
|
IP беленький выложи Желающие проверить найдутся  |
|
|
[Профиль] [ЛС] [e-mail] [ICQ] |
 |
VORON
Заглянувший

Зарегистрирован: 07.05.2005
Сообщения: 14
Статус: Offline
Сохранить сообщение
[К началу]
|
Ха... От того и привёл мало исходников, что Кто его знает что на уме у тех кто в ентой самой внешней сети бродит... тут может на пустом месте проблема возникнуть.. Вопрос не в том, что кто то залезит... и на старуху бывает проруха... Тут принцип как с железной дверью... От профи не спасёт, а шпану задержит... Только профи не полезет за всякой фигнёй и просто так пакастничать не станет... А вот с продвинутых
(обнаглевших) юзеров - станется....
За совет спасибо... Только енто я уже проделывал неоднократно....
Ну просканировал порты, вычислил по каким протаколам и через какой порт можно достучаться... а дальше???? Мну хотя бы общий принцип - дальше уж как-нибудь раскапаем... Я потому и написал про "ограничения на пинг с внешней сети", что не представляю как такое возможно осуществить... Всё равно будет отклик... Хотя с другой стороны .. ну получил ты енти данные..
Определил... теперь надо получить каким то образом доступ... Винды тоже не лохи штопали.... там и простых заморочек с доступом выше крыши |
|
|
| [Профиль] [ЛС] [e-mail] |
 |
_AND_
Администратор
Зарегистрирован: 02.01.2005
Сообщения: 1737
Откуда: Украина, Донецк
Статус: Offline
Сохранить сообщение
[К началу]
|
| Цитата: |
| Винды тоже не лохи штопали... |
Ах винды... Ну тогда совет только один.
Поставьте Linux/FreeBSD и настройте нормально.  |
|
|
| [Профиль] [ЛС] [WWW] |
 |
podarok
Ой Вей!
Зарегистрирован: 18.09.2003
Сообщения: 911
Откуда: Ukraine, Київ
Статус: Offline
Сохранить сообщение
[К началу]
|
VORON
ІМХО
для виндов
ПостАвь какой нить файрволл (Keurio Winroute Firewall or Zone Alarm Pro) с онлайн проверками на атаки(Ставить надо на твоем серваке-шлюзе, что смотрит в мир белым айпишником)
Закрыть доступ на сервак в режиме администрирования сетевым сервисам (через настройку груповых политик)
Поднять внутри сети доменную аутентификацию и ужесточить настройки прав пользователей на самом домене(он же как я понял и шлюз) и груповые политики внутри домена
В принципе можно запереть так, что убить смотут только DOS атаками
И не верьте скептикам, что на виндах нельзя сделать надежно 8)))
Поверьте мне, как фанату юникса, что кривыми руками устелена дорога в ад 8)))) |
|
|
[Профиль] [ЛС] [e-mail] [WWW] [AIM] [Yahoo] [MSN] [ICQ] |
 |
_AND_
Администратор
Зарегистрирован: 02.01.2005
Сообщения: 1737
Откуда: Украина, Донецк
Статус: Offline
Сохранить сообщение
[К началу]
|
podarok
Можешь считать меня КАКИМ УГОДНО СКЕПТИКОМ, но...
Я не понимаю зачем надо ставить например 3-й или 4-й
пень под долбаный прокси сервер, которому при условии
использования *nix хватит и 1-го пня 133MMX...
Хоть убей я НЕ ПОНИМАЮ. Это раз...
Второе - я не верю что в винде можно сделать так же
как например iptables'ом в Линуксе... Не верю...
Я понимаю что на вкус и цвет... Но я не доверил бы
40 машин винде, особенно когда вопрос безопасности
отдельно отмечен руководством...
Все ИМХО... |
|
|
| [Профиль] [ЛС] [WWW] |
 |
podarok
Ой Вей!
Зарегистрирован: 18.09.2003
Сообщения: 911
Откуда: Ukraine, Київ
Статус: Offline
Сохранить сообщение
[К началу]
|
_AND_
| Цитата: |
Я не понимаю зачем надо ставить например 3-й или 4-й
пень под долбаный прокси сервер, которому при условии
использования *nix хватит и 1-го пня 133MMX...
Хоть убей я НЕ ПОНИМАЮ. Это раз...
|
8))) Тебе еще учиться и учиться...
Вопрос! Сколько стоит админ Виндов? А сколько стоит админ Юниксов... Винду - юзают все и это дешевле... Как ни странно это говорить... Но дешевле нанять человека единоразово дабы поднял нормально сеть на виндах(поверь мне... такое существует и работает, ибо сам подымал), а потом платить какому-то студику 50 баксов в месяц, чтоб приходил и пыль стирал...
А юникс? да, согласен... Я для своих всегда так и делаю... Два-три дня е*ли с настройками, зато потом работает годами...
Просто начальству, которое уверено в своих познаниях и которое печется о безопасности проще поверить в безопасность, когда стоит "супер-пупер" сервак четырехпроцовый с кучей рейдов и еле дышыт на виндах(тоже не факт, ибо к примеру у меня на памяти самый загруженый виндовый мейнфрейм брал 60% на 300 клиентах 8)))) )
И естественно, начальству надо видеть на нем работающего человека 8))) ...
Тяжело обьяснить чего это там в углу под толстым слоем пыли жужжит и пикает после выключения света 8)))) И как такое старье вообще чего-либо умеет...
Посему и делают на виндах... Хотя повторюсь - при правильном подходе на виндах все будет работать, и будет работать надЁжно! |
|
|
[Профиль] [ЛС] [e-mail] [WWW] [AIM] [Yahoo] [MSN] [ICQ] |
 |
_AND_
Администратор
Зарегистрирован: 02.01.2005
Сообщения: 1737
Откуда: Украина, Донецк
Статус: Offline
Сохранить сообщение
[К началу]
|
podarok
| Цитата: |
| Тяжело обьяснить чего это там в углу под толстым слоем пыли жужжит и пикает после выключения света |
Ну ИКД еще никто не отменял если что.
| Цитата: |
| Посему и делают на виндах... |
Уже говорил... На вкус и цвет товарищей нет.
Но я от тебя такого не ожидал если честно...
P.S. Мое ИМХО пока что непоколебимо и я его изложил выше. |
|
|
| [Профиль] [ЛС] [WWW] |
 |
Реклама
|
|
 |
podarok
Ой Вей!
Зарегистрирован: 18.09.2003
Сообщения: 911
Откуда: Ukraine, Київ
Статус: Offline
Сохранить сообщение
[К началу]
|
| _AND_ писал(а): |
Ну ИКД еще никто не отменял если что.
|
приведу лог аси по этому сокращению... думаю не все были в курсе.. по крайней мере я не был
| Цитата: |
10:35:20: чего такое ИКД?
_AND_, 26.09.2006, 10:35:59: Имитация Кипучей Деятельности
|
|
|
|
[Профиль] [ЛС] [e-mail] [WWW] [AIM] [Yahoo] [MSN] [ICQ] |
 |
|
|