Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> Два компа в сети
Начать новую тему   Ответить на тему   вывод темы на печать

Два компа в сети

Автор
Сообщение
Иной
развоплощен


Пол: Пол:Муж.
Зарегистрирован: 03.10.2008
Сообщения: 3005
Откуда: из-за Камня

Статус: Offline
СообщениеДобавлено: 2009.02.06 20:04.49
Ответить с цитатой
народ! нужна консультация вот по какому вопросу.
В корпоративной сети воткнуты 2 компа. сеть им нужна только для общения друг с другом в одном-единственном специально написанном для этого приложении.
протокол TCP\IP.
На одном прописан сервер, на обоих по клиенту.
Софт установлен на обоих изначально чистый.
Принтеров и прочих внешних устройств нет.
Юзерам разрешено только включать прогу, которая в т.ч. обменивается данными, выключать ее и прегружать комп.
Все остальные права - у админов.
операционка w2000.
usb-порты, дисководы, кузова закрыты и опломбированы.
В сервере прописаны айпишники только этих двух компов по одному порту.
теперь, собссно, амбула.
В сети были, есть и будут есть вирусы. Если считать, что вскрытие пломб исключено, а на используемое специальное ПО вирус писать никто не будет, вопрос:
где есть уязвимости в паре этих компов от вирей в сетке?
_________________
Ego Sum Lex
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2009.02.06 20:08.44
Ответить с цитатой
в реестре. трояны сваливают все данные сразу из целой ветки.

в документс_анд_сеттингс. еще
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Иной
развоплощен


Пол: Пол:Муж.
Зарегистрирован: 03.10.2008
Сообщения: 3005
Откуда: из-за Камня

Статус: Offline
СообщениеДобавлено: 2009.02.06 20:23.50
Ответить с цитатой
andy ice
как они валят реестр? точнее, как они вообще могут пробраться в комп?
_________________
Ego Sum Lex
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2009.02.06 20:29.28
Ответить с цитатой
если есть инет - через любую уязвимость в любом браузере в любой системе. даже через гиф
если есть сеть - через уязвимость в любом не пропатченном сетевом сервисе

варианты есть короче
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Иной
развоплощен


Пол: Пол:Муж.
Зарегистрирован: 03.10.2008
Сообщения: 3005
Откуда: из-за Камня

Статус: Offline
СообщениеДобавлено: 2009.02.06 20:43.05
Ответить с цитатой
ок. браузеры из автозагрузки исключим. у юзверей доступа к ним нет. даже к проводнику.
сеть не через инет. правда, очень большая. и ессно очень грязная.
andy ice писал(а):
варианты есть короче

мне надо, чтобы их не было. я пытаюсь понять, насколько защищены эти машины, скажем так, при массовой атаке.
какие сетевые сервисы присутствуют при стандартной установке?
_________________
Ego Sum Lex
Посмотреть профиль Отправить личное сообщение
Dio
Шаман-заводчанин


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 29757


Статус: Offline
СообщениеДобавлено: 2009.02.06 20:53.45
Ответить с цитатой
Иной
самое простое - изолировать напрочь этот сегмент. Аппаратно проложив выделенные магистрали, либо программно с помощью VPN.
_________________
Йа - водоросль.
Посмотреть профиль Отправить личное сообщение
Иной
развоплощен


Пол: Пол:Муж.
Зарегистрирован: 03.10.2008
Сообщения: 3005
Откуда: из-за Камня

Статус: Offline
СообщениеДобавлено: 2009.02.06 21:06.11
Ответить с цитатой
Dio писал(а):
Аппаратно проложив выделенные магистрали

сударь, вашими бы устами.....
Dio писал(а):
либо программно с помощью VPN.

что из литературы можете посоветовать? работать, будут, конечно же, специалисты. но мне надо знать, что именно заказывать.
_________________
Ego Sum Lex
Посмотреть профиль Отправить личное сообщение
Dio
Шаман-заводчанин


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 29757


Статус: Offline
СообщениеДобавлено: 2009.02.06 21:21.21
Ответить с цитатой
Иной писал(а):
сударь, вашими бы устами.....

Эээмм.. Не останавливайтесь. В условиях задачи нет расстояния между компами.

http://openvpn.net/
это насчет впн
_________________
Йа - водоросль.
Посмотреть профиль Отправить личное сообщение
Иной
развоплощен


Пол: Пол:Муж.
Зарегистрирован: 03.10.2008
Сообщения: 3005
Откуда: из-за Камня

Статус: Offline
СообщениеДобавлено: 2009.02.06 21:32.21
Ответить с цитатой
Dio писал(а):
В условиях задачи нет расстояния между компами.

если бы расстояние не было существенным, стали бы мы лезть в левую сеть со своими злобыми админами.. ну, забыл.. Sad есть, конечно. и 3-5 шлюзов, которые нам не подчиняются.
_________________
Ego Sum Lex
Посмотреть профиль Отправить личное сообщение
Dio
Шаман-заводчанин


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 29757


Статус: Offline
СообщениеДобавлено: 2009.02.06 21:35.31
Ответить с цитатой
Иной
тогда только VPN
_________________
Йа - водоросль.
Посмотреть профиль Отправить личное сообщение
Иной
развоплощен


Пол: Пол:Муж.
Зарегистрирован: 03.10.2008
Сообщения: 3005
Откуда: из-за Камня

Статус: Offline
СообщениеДобавлено: 2009.02.06 21:37.38
Ответить с цитатой
Dio
спс Wink
_________________
Ego Sum Lex
Посмотреть профиль Отправить личное сообщение
Dio
Шаман-заводчанин


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 29757


Статус: Offline
СообщениеДобавлено: 2009.02.06 21:41.03
Ответить с цитатой
Если в средствах несильно ограничены - можно присмотреться к Terminal Server.
_________________
Йа - водоросль.
Посмотреть профиль Отправить личное сообщение
Leon
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 61661


Статус: Offline
СообщениеДобавлено: 2009.02.06 21:58.51
Ответить с цитатой
а Citrix - так вообще благодать
_________________
Скажи мне чей Крым, и я скажу кто ты.
Посмотреть профиль Отправить личное сообщение
Иной
развоплощен


Пол: Пол:Муж.
Зарегистрирован: 03.10.2008
Сообщения: 3005
Откуда: из-за Камня

Статус: Offline
СообщениеДобавлено: 2009.02.06 22:05.02
Ответить с цитатой
да я не удивлюсь, если VPN предусмотрен. но мне про него ничего не сказали
_________________
Ego Sum Lex
Посмотреть профиль Отправить личное сообщение
rocker
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 18.12.2006
Сообщения: 1261
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2009.02.17 07:05.45
Ответить с цитатой
Варианта 3,вот только 2:


Посмотреть профиль Отправить личное сообщение
rocker
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 18.12.2006
Сообщения: 1261
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2009.02.19 19:53.06
Ответить с цитатой
или вариант 3,аналогичный выше показанному

Посмотреть профиль Отправить личное сообщение
Страница 1 из 1
Начать новую тему   Ответить на тему   вывод темы на печать
Показать сообщения:   
Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> Два компа в сети

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы