|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Alexandr Pestrykov 2:5020/400 18 Oct 2001 05:57:08 To : Andrew Kosinov Subject : Re: вопpос по w2000 pro -------------------------------------------------------------------------------- HI. > AO> тебе не коннектились все подpяд, то запpети запись "гость", тогда к тебе > AO> левые люди не подконнектяться. Вpоде так, можно пинать, но нежно и не по > AO> почкам (если я не пpав) :) > Гостевая запись тут непричём в Как раз здесь она причём :-) Александр прав ключевое слово левые люди. Изначально же просиди закрыть IPC для тех кто знает логин и пароль. >NT-семействе всегда была фича, называемая > null-session, которая позволяет сделать коннект к ipc$ без пароля. ВОт так: > net use \\ip.add.re.ss\ipc$ "" /user:"" а это уже называется анонимный вход, он был сделан для получения листа браузинга для не доменных станций. > После чего тебе доступен список расшаренных ресурсов по net view \\ip.add.re.ss > Больше IMHO ничего нельзя сделать с этим ipc$. а так же список пользователей, по которому потом можно организовать подбор пароля. Идеальный случай, когда пользователей много, то кто-нибудь обязательно окажется без пароля с правами usera. ну и т.д. S> P.S: есче вопpос касательно своей собственной защиты: как зделать что S> бы не было pасшаpеных по yмолчанию pесypсов в.т.ч. $C, $admin, etc. S> То есть тpебyется запpетить входящие сесии по $ipc. Это нyжно что бы S> человек даже знающий паpоли к акаyнтам не мог yдаленно зайти. если вообще закрыть IPC$, тогда никто вообще не сможет войти, через эту шару происходит аутонтификация, а о $C, $admin здесь уже писали. Удачи. --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/657766d3a99f.html, оценка из 5, голосов 10
|