Thread: Problem so zabezpecenim in microsoft.public.cs.server
Started 1 month, 1 week ago by Ľuboť Cingålek
Neviem presne o mte na mysli, no sksim nasledovne. OS je Win2003 Server,
ide o pota, na ktor sa napjaj cez terminal services vetky potae z
firmy. Be na om skladov hospodrstvo a zrove sli ako webserver pre
eshop. Hardware je zrejme nepodstatn. Problm je, e som musel odintalova
NOD, nakoko mi to strane brzdilo skladove hospodrstvo a tm sa...
Takze verzi OS mame. Ted jeste napis jak je server pripojen do Internetu
(router a pod), tzn. jak je zranitelny zvenci a nakolik je nutny dodatecny
firewall
MP
P.S. Active nikoliv Action directory ;-)
"ubo Cinglek" <lubos@kveta.sk> wrote in message
news:DA65FB0A-CB18-41C8-ABCD-FDE1954DA2AE@microso ft.com...
>
>
> Neviem...
Internet ide do firmy cez staticku ip do routera, ktor m u v sebe najak
firewall. Pokia si pamatm, tak na routri sa firewall ned najako moc
konfigurova. Na serveri sa zase nemem dosta do nastaven firewallu,
nakoko mi tam vyhadzuje chybu (je do dlha hlaska a na konci tej hlasky je
subor ipnat.sys).
Este by som reagoval na bobika, server ...
1. Antivirovy program neni treba odinstalovavat, staci nastavit vyjimky.
2. "Napadnutalnost" serveru z venku neovlivnuje ani tak AV program jako
spise konfigurace firewallu. Jake porty - samozrejme smerovane na tento
server - mate na FW otevrene? Nebo je snad tento server primo pripojen do
Internetu?
3. Stejne si nemyslim, ze by ...
Otevrene porty zjistite na firewallu.
K tem heslum - ted trosku nerozumim: na jednu stranu jste psal, ze uzivatele
tento server pouzivaji jako terminalovy. Ted zase pisete, ze hesla znate jen
Vy. Tak jak to tedy je?
Mozna takova drobna rada:
Dukladne si overte, kdo ma pravo administrovat tento server. Tedy clenstvi
...
Hesla su nadefinovane, uzívatelia sa napájajú na server cez ikonu na svojej
pracovnej ploche, pričom im automaticky spustí program (skladové
hospodárstvo), takže oni nič iné nevidia. Hovorim, že všetko su to kolegyne,
ktore tieto veci fakt nezaujmaju a su radi, ked sa dostanu do programu a
vytlačia doklad... :)
Tie porty by som ...
Jestli to spravne chapu:
Mate server, ktery je pripojen do internetu pres "nejaky" router, o kterem toho moc nevite.
Tj nevite jake vsechny typy komunikace smeruje na vas server, mozna, ze vsechny.
Na serveru nemate zadny FW.
A ted se divite, ze se na serveru deji divne veci? Ja ne.
Pokud jste server pravidelne nezaplatoval a ...
"nejaky" fireweall je horsi nez zadny.
Pokud jsou z Internetu pristupne jine nez peclive vybrane a povolene porty
JE TO MOC SPATNE
posli "dlouhou" hlasku o ipnat.sys, zjebne ti nefunguje nejen HW ale i SW
firewall. Tak jako tak si kup cca 2 m provazu (a modli se abys ho
nepotreboval), premyslej na koho to svest a nebo premyslej jak ...
Internet ide do firmy cez staticku ip do routera, ktor m u v sebe najak firewall. Pokia si pamatm, tak na routri sa firewall ned najako moc konfigurova. Na serveri sa zase nemem dosta do nastaven firewallu, nakoko mi tam vyhadzuje chybu (je do dlha hlaska a na konci tej hlasky je subor ipnat.sys). Este by som reagoval na bobika, server mus by pripojen na internet, kede na nom bezi eshop. Co sa tyka portov, fakt neviem ktore porty...
Otevrene porty zjistite na firewallu. K tem heslum - ted trosku nerozumim: na jednu stranu jste psal, ze uzivatele tento server pouzivaji jako terminalovy. Ted zase pisete, ze hesla znate jen Vy. Tak jak to tedy je? Mozna takova drobna rada: Dukladne si overte, kdo ma pravo administrovat tento server. Tedy clenstvi ve skupinach Administrators, Domain Admins, Account operators atd. Tim vyloucite, ze nejaky uzivatel ma prava, ktera...
"nejaky" fireweall je horsi nez zadny. Pokud jsou z Internetu pristupne jine nez peclive vybrane a povolene porty JE TO MOC SPATNE posli "dlouhou" hlasku o ipnat.sys, zjebne ti nefunguje nejen HW ale i SW firewall. Tak jako tak si kup cca 2 m provazu (a modli se abys ho nepotreboval), premyslej na koho to svest a nebo premyslej jak problem vyresit ... MP "ubo Cinglek"...
Hesla su nadefinovane, uz?vatelia sa nap?jaj? na server cez ikonu na svojej pracovnej ploche, pričom im automaticky spust? program (skladov? hospod?rstvo), takže oni nič in? nevidia. Hovorim, že všetko su to kolegyne, ktore tieto veci fakt nezaujmaju a su radi, ked sa dostanu do programu a vytlačia doklad... :) Tie porty by som pozrel, ale ako som pisal, nejde mi spustit firewall na serveri, takže budem musieť nejaky...
Jestli to spravne chapu: Mate server, ktery je pripojen do internetu pres "nejaky" router, o kterem toho moc nevite. Tj nevite jake vsechny typy komunikace smeruje na vas server, mozna, ze vsechny. Na serveru nemate zadny FW. A ted se divite, ze se na serveru deji divne veci? Ja ne. Pokud jste server pravidelne nezaplatoval a pokud je opravdu primo na internetu, muze si s nim uz davno pohravat nejaky hacker, muze...
Related threads on "Discussions in microsoft.public.cs.server":
On the way to a workshop regarding integration of... On the way to a workshop regarding integration of microsoft project server with team foundation server with cs connect - great scenario! 2:39 AM Aug 14th from mobile web
RT @ Microsoft : SQL Server CTPs avail today: SQL Azure... RT @ Microsoft : SQL Server CTPs avail today: SQL Azure Database, SQL Server StreamInsight, SQL Server Driver for PHP http://bit.ly/1l8ZYf ^SL
9:53 AM Aug 18th
from TweetDeck
Thread profile page for "Problem so zabezpecenim in microsoft.public.cs.server" on http://www.microsoft.com/communities/newsgroups....
This report page is a snippet summary view from a single thread "Problem so zabezpecenim in microsoft.public.cs.server", located on the Message Board at http://www.microsoft.com/communities/newsgroups....
This thread profile page shows the thread statistics for: Total Authors, Total Thread Posts, and Thread Activity