Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Операторы & провайдеры > UZTELECOM > ТШТТ
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

ТШТТ Раздел провайдера Тошкент шахар телефон тармоги (Ташкентская городская телефонная сеть) - филиала АК "Узбектелеком"


Закрыто

 
Опции темы Опции просмотра
Старый 01.02.2010 00:06   #11  
Known ID Group uParty Member
Аватар для Dolphin
Оффлайн
Imperium of Man
Inquisitor
Сообщений: 5,990
+ 5,680  4,442/2,033
– 128  137/102

Russian FederationОтправить сообщение для Dolphin с помощью ICQОтправить сообщение для Dolphin с помощью Skype™Facebook
Цитата:
Сообщение от maxbugs Посмотреть сообщение
Непонятно кому еще,лишь бы ляпнуть. Из линукса можно зайти на любую машину подсетки (без особых танцев с бубном) в корневые каталоги,в том числе и системные,дальше уже на что фантазии хватит.
Ололо. Не только smbclient умеет показывать шара$ по умолчанию, эта магия доступна и виндам.

Если вы объясните мне, как без особых танцев с бубном избавиться от этого окошка и увидеть содержимое удаленного диска, не вводя 14-символьный пароль, я вам в ножки поклонюсь, назову гуру и пива поставлю.

Винда - XP Professional SP3. Локальная авторизация, учетки администратора и гостя заблокированы.
Линупс: Debian 5.03, samba 3.2 с копейками.
2 "+" от:
Старый 01.02.2010 00:22   #12  
Known ID Group uParty Member Ultimate
Аватар для Sean
Оффлайн
Сообщений: 14,696
+ 3,679  12,779/5,616
– 156  201/165

Uzbekistan
Оффтоп:
Цитата:
Сообщение от Dmitriy Nikolaev Посмотреть сообщение
31 января 2010 г. с 9.00 до 18.00
Упс не обратил внимания. Но все таки даже с 20 00 не заработал (только после 22 часов открылся ящичек)
__________________
Все врут! (с) Доктор Хаус
Старый 01.02.2010 01:11   #13  
Known ID Group
Аватар для Alexander Abgaryan
Оффлайн
AKA:nitalaut
Сообщений: 430
+ 69  131/79
– 8  12/6

Ukraine
Оффтоп:
Grammar Nazi негодует от первого поста темы:
Безопастность сети
Попробывал перенастроить
вбив на угад
Разберитесь,пожалуйсто
__________________
I'm willing to accept there are people smarter than myself, I just haven't met them yet.
2 "+" от:
Старый 02.02.2010 16:48   #14  
Аватар для Concerned
Оффлайн
Сообщений: 2,717
+ 2,868  2,489/1,010
– 247  110/82

Uzbekistan
ойй... старая, очень песня. Извиняюсь, за своеобразный некропост, но меня долго не было.
Цитата:
Сообщение от Maxim Kopytov Посмотреть сообщение
Подтверждаю! Был у знакомых в офисе в котором стоит всего 2 компьютера. Зашел в сетевое окружение и обнаружил там в списке чужие компьютеры. Был шокирован!
Это вообще нормально?
  • Как закрыться чтобы не было видно?
  • Как защититься?
  • Что им посоветовать?
PS Провайдер ТШТТ
Кстати, мы уже писали об этом...
И не только тут, и еще с Дмитрием общались, потом по не известным причинам нам отрубился доступ к форуму тштт (сначала некоторое время сидели через прокси)... позже догадались Переподключиться (благо на ТПС"е много модемных пулов) - продолжили беседу, не поняли друг друга в итоге)))

Потом, решили проблему по своему - в модеме и на локальных машинах пробили другие адреса, и рабочие группы не WorkGroup (по дефлту в винде) а "свое". Чего и вам всем - пользователям ТШТТ советую... и пароль на модеме тоже иметь "свой".

Последний раз редактировалось Concerned; 02.02.2010 в 16:57.
Реклама и уведомления
Старый 02.02.2010 19:17   #15  
Known ID Group
Аватар для Alexander Abgaryan
Оффлайн
AKA:nitalaut
Сообщений: 430
+ 69  131/79
– 8  12/6

Ukraine
Защищаться надо было закрывая на модеме(если он работает в режиме роутера) порты/протоколы по которым работает smb.
Кажется это тсп/445 и юдп/135-139.
__________________
I'm willing to accept there are people smarter than myself, I just haven't met them yet.
Старый 02.02.2010 21:59   #16  
Real ID Group
Аватар для Vadim_Zubanov
Оффлайн
ООО
Зам.Дир
AKA:zva
Сообщений: 18,127
+ 1,749  10,703/4,957
– 1  144/130

Uzbekistan
Так. Господа. Считайте это официальным ответом. Так сказать "из первых рук".
Я считаю так.
Если у пользователя один комп, то шар там нет.
Если сетка, то полюбому РРРоЕ будет поднято на модеме, а компы за натом будут стоять.

Существует проблема, что куча уродов-производителей как не настраивай интерфейс на модеме ставят поверх всего "бриджинг моде" и чтобы его отключить надо снять галочку.

Если у пользователя локалка то элементарные представления о безопасности он иметь должен, иначе его не так дык этак "поимеют", вопрос только времени.

Когда стоял вопрос делать ли Port Isolation или нет решили не делать.

Сейчас эта проблема есть и она актуальна, по кардинальному будет решена к весне при вводе новых серверов доступа со всякими "вкусностями".
Старый 04.02.2010 14:08   #17  
Real ID Group
Аватар для Maxim Kopytov
Оффлайн
PM
AKA:Maximus
Сообщений: 1,481
+ 806  740/408
– 10  12/10

UzbekistanОтправить сообщение для Maxim Kopytov с помощью ICQОтправить сообщение для Maxim Kopytov с помощью Skype™
Цитата:
Сообщение от Vadim_Zubanov Посмотреть сообщение
Так. Господа. Считайте это официальным ответом. Так сказать "из первых рук".
Я считаю так.
Если у пользователя один комп, то шар там нет.
Если сетка, то полюбому РРРоЕ будет поднято на модеме, а компы за натом будут стоять.

Существует проблема, что куча уродов-производителей как не настраивай интерфейс на модеме ставят поверх всего "бриджинг моде" и чтобы его отключить надо снять галочку.

Если у пользователя локалка то элементарные представления о безопасности он иметь должен, иначе его не так дык этак "поимеют", вопрос только времени.

Когда стоял вопрос делать ли Port Isolation или нет решили не делать.

Сейчас эта проблема есть и она актуальна, по кардинальному будет решена к весне при вводе новых серверов доступа со всякими "вкусностями".
Еще один повод с нетерпением ждать весну!
Спасибо за ответ!
Старый 05.04.2010 14:05   #18  
Pre Open ID Group
Аватар для Rodion Alexandrov
Оффлайн
UpIn
Руководитель отдела IT
AKA:R_Alexis
Сообщений: 152
+ 47  73/37
– 0  4/3

UzbekistanОтправить сообщение для Rodion Alexandrov с помощью ICQОтправить сообщение для Rodion Alexandrov с помощью Skype™
Цитата:
Сообщение от Vadim_Zubanov Посмотреть сообщение
Когда стоял вопрос делать ли Port Isolation или нет решили не делать.

Сейчас эта проблема есть и она актуальна, по кардинальному будет решена к весне при вводе новых серверов доступа со всякими "вкусностями".
Приветствую Вадим!
Если я правильно понял, существующая система авторизации, будет полностью реконструирована. Понимаю, что озвучивание хотя бы одной из "вкусностей" претит политики "партии". Просто хотелось бы знать (хотя бы намёком) , на каком уровне будет строиться система безопасности при авторизации, не сменится ли шило на мыло, например, можно уверенно пойти проторенной дорогой Корбины, "обновившей" свои сервера доступа приведшей к проблеме весьма плачевной, в своё время, что сильно ударило как по самой структуре финансово, так и по несчастным пользователям, в силу обстоятельств мигрировавших на других провов, замучившись в коннектах к столь не любезной, ограничивающих возможности системе.
Старый 14.04.2010 15:49   #19  
Real ID Group
Аватар для Maxim Kopytov
Оффлайн
PM
AKA:Maximus
Сообщений: 1,481
+ 806  740/408
– 10  12/10

UzbekistanОтправить сообщение для Maxim Kopytov с помощью ICQОтправить сообщение для Maxim Kopytov с помощью Skype™
Цитата:
Сообщение от Red Посмотреть сообщение
ойй... старая, очень песня. Извиняюсь, за своеобразный некропост, но меня долго не было.
Цитата:
Сообщение от Maxim Kopytov Посмотреть сообщение
Подтверждаю! Был у знакомых в офисе в котором стоит всего 2 компьютера. Зашел в сетевое окружение и обнаружил там в списке чужие компьютеры. Был шокирован!
Это вообще нормально?
  • Как закрыться чтобы не было видно?
  • Как защититься?
  • Что им посоветовать?
PS Провайдер ТШТТ
Кстати, мы уже писали об этом...
И не только тут, и еще с Дмитрием общались, потом по не известным причинам нам отрубился доступ к форуму тштт (сначала некоторое время сидели через прокси)... позже догадались Переподключиться (благо на ТПС"е много модемных пулов) - продолжили беседу, не поняли друг друга в итоге)))

Потом, решили проблему по своему - в модеме и на локальных машинах пробили другие адреса, и рабочие группы не WorkGroup (по дефлту в винде) а "свое". Чего и вам всем - пользователям ТШТТ советую... и пароль на модеме тоже иметь "свой".
Вы пишете, что в модеме и на локальных машинах пробили другие адреса. А разве там не DHCP сервер адреса раздает?
А что если я прописал адрес, а потом такой же по DHCP получит кто-то другой?
Старый 14.04.2010 15:52   #20  
Real ID Group
Аватар для Maxim Kopytov
Оффлайн
PM
AKA:Maximus
Сообщений: 1,481
+ 806  740/408
– 10  12/10

UzbekistanОтправить сообщение для Maxim Kopytov с помощью ICQОтправить сообщение для Maxim Kopytov с помощью Skype™
Цитата:
Сообщение от Vadim_Zubanov Посмотреть сообщение
Сейчас эта проблема есть и она актуальна, по кардинальному будет решена к весне при вводе новых серверов доступа со всякими "вкусностями".
Проблема уже решена? "Вкусности" доступны?
__________________
Internet, Hosting, Colocation
Закрыто




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх