Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Администрирование Windows NT/2000/XP


Информационный Канал Subscribe.Ru

RusFAQ.ru: Администрирование Windows NT/2000/XP

Выпуск № 290
от 21.09.2004, 07:10

Администратор:
Имя: Калашников О.А.
URL: Информационный ресурс
ICQ: 68951340
Россия, Москва
О рассылке:
Задано вопросов: 1725
Отправлено ответов: 3655
Активность: 211.8 %
[Задать вопрос >>][Регистрация эксперта >>]
[Поиск в базе][Обсудить на форуме]


 Список экспертов, ответы которых опубликованы в данном выпуске

SteelNick
Статус: Доверительный
Общий рейтинг: 159.09
[Подробней >>]
Art
Статус: Профессиональный
Общий рейтинг: 141.93
URL: no comment
[Подробней >>]
Star Wolf
Статус: Профессиональный
Общий рейтинг: 146.77
[Подробней >>]
 
McClaud
Статус: Начальный
Общий рейтинг: 135
[Подробней >>]
UAN
Статус: Профессиональный
Общий рейтинг: 105.39
[Подробней >>]
John
Статус: Профессиональный
Общий рейтинг: 121.98
[Подробней >>]
 
ALEX_SE
Статус: Профессиональный
Общий рейтинг: 117.45
Телефон: (8453) 75-15-85
[Подробней >>]
Игорь Гаврилюк
Статус: Профессиональный
Общий рейтинг: 119.52
Телефон: +380 66 7076764
[Подробней >>]
Денис Палыч
Статус: Начальный
Общий рейтинг: 120.58
[Подробней >>]
 
Monster
Статус: Профессиональный
Общий рейтинг: 118.08
[Подробней >>]


 Краткий перечень вопросов

Вопрос № 1706. Привет всем! Вопрос по сервису WhoIs. Довольно часто им пользуюсь. Проверяю адреса из логов фаервола... (ответов: 3)
Вопрос № 1707. Вопрос сисадминам. Существует малый офис,состоящий из 3 машин,все Celeronы,256Mb оперативки, HDD по ... (ответов: 4)
Вопрос № 1709. Добрый день уважаемые эксперты! ситуация такая:рабочая группа из 5 компов,стоит выделенка-приходит н... (ответов: 3)
Вопрос № 1710. Доброго времени суток, всем Экспертам! Помогите настроить маршрутизацию. Win2k Pro с двумя сетевыми ... (ответов: 4)
Вопрос № 1711. Здравствуйте. Уважаемые эксперты есть ли какие средства защиты от сниферов в локальной сети. По сети... (ответов: 4)
Вопрос № 1712. Здраствуйте дорогие эксперты!!! Может не в тему но всё же, игра стоит свечь, прошу Вас, подскажите г... (ответов: 1)
Вопрос № 1713. Здравствуйте эксперты В MS Excel 97 исчезли названия открытых файлов в поле окна. Как исправить. В с... (ответов: 1)

Вопросов: 7, ответов: 20


 Вопрос № 1706

Привет всем!
Вопрос по сервису WhoIs. Довольно часто им пользуюсь. Проверяю адреса из логов фаервола. Понятно, что для атак «хаЦкеры» используют нелегальные прокси, и WhoIs выдает инфу по ним.
Откуда у него информация по IP-адресам и насколько она точна? То есть на сколько реально обратиться по тем данным, чтобы прикрыли «проходной двор»? Прошу Вас, тех кто в курсе, ответить подробнее.



Вопрос отправлен: 17.09.2004, 00:24
Отправитель: Sham

[Следующий вопрос >>] [Список вопросов]

Отвечает SteelNick

Добрый день, Sham!
Прокси легальные, просто анонимные или искажающие ;)
Так вот, к вопросу о адресах. Тебе твой IP выдает твой провайдер, который имеет зарезервированным под себя определенный набор этих адресов (которые ему, в свою очередь, дает провайдер более высокого уровня). Твой IP может быть динамическим или статическим, но в любом случае уникальным на момент владения им. В первом случае можно определить только твоего провайдера (а потом нагрянуть к нему с ФСБ и взять информацию о том, кто в такое-то время имел такой-то IP). Во втором случае возможно точное определение тебя, как субъекта (иногда) или см. случай 1.
В любом случае можно направить гневное письмо прову нахала, с указанием инфы whois. Вот только обычно "кулхацкеры" пользуются прокси.
Если ты пользуешься прокси (или даже цепочкой прокси), при большом желании тоже можно тебя вычислить по алгоритму 1. Однако это займет гораздо больше времени, международного взаимоде йствия и имеет неопределенный результат, т.к., например, имея бразильский прокси, можно ничего не бояться в силу специфики законодательства данной страны в области ИТ.

Ответ отправлен: 17.09.2004, 09:57
Отправитель: SteelNick


Отвечает Art

Приветствую Вас, Sham!
Есть организация (ripn.net) которая распределяет айпишники, например провам выделяет какой-то диапазон.
Должен же кто-то этим заниматься.


Ответ отправлен: 18.09.2004, 22:26
Отправитель: Art


Отвечает Star Wolf

Здравствуйте, Sham!
Да тока если у хакера цепочка по всему миру раскидана и есть действительно анонимки и исаженцы.... хрен когда и кого найдешь.... т.е. найти то можно... только будет действовать пропорция - усилия поиска прямопропорциональны ущербу нанесенному хакером...

Ответ отправлен: 17.09.2004, 11:32
Отправитель: Star Wolf


 Вопрос № 1707

Вопрос сисадминам. Существует малый офис,состоящий из 3 машин,все Celeronы,256Mb оперативки, HDD по 40 Gb. Один комп для работы с бухгалтерией,остальные - постоянная работа с Word и Exel. Все в лок сети. Посоветуйте пожалуйста наилучшую настройку этой системы; какую ОС,стоит ли зеркалить бухгалтерский комп вторым HDD, вспомогательные программы,вообще как все установить и поддерживать ,чтобы в дальнейшем не было вопросов по восстановлению тысяч потерянных документов? Как все это делается в офисах?
С уважением
Заранее благодарен



Вопрос отправлен: 17.09.2004, 00:24
Отправитель: Omkali

[Следующий вопрос >>] [Список вопросов]

Отвечает McClaud

Здравствуйте, Omkali!
Насчет зеркалирования - думайте сами. Но если ваше начальство выделит деньги - то лучше поставить второй винт на зеркало(можно даже виндовыми средствами, необязательно контроллер). Или как вариант -Acronis(прога, для создания образов разделов), просто создавать образ бухгалтерской машины, время от времени, можно и виндовые backup'ы применять. На счет операционки - Windows2000, IMHO лучше всего, тем более если сеть одноранговая.


Ответ отправлен: 17.09.2004, 09:18
Отправитель: McClaud


Отвечает SteelNick

Здравствуйте, Omkali!
:) Ну, обычно в офисах никакого зеркалирования бухгалтерских компьютеров нет. Хотя. можно предложить такое:
1) Поставить UPS на бух.комп.
2) В качестве корпуса ему поставить что-то типа INWIN (или в существующем корпусе поменять блок на INWIN или Powerman).
3) Винчестеры - 2 Seagate Barracuda или WD (реже всех ломаются). Можно все поставить в RAID, можно сделать зеркалирование средствами WIndows 2000-XP. В первом случае нужна специальная материнская плата.
4) Создать на бух.компе директории для документов, с которыми будут работать с других компов.
Или:
1) Остается прежним. В бухгалтерии в любом случае должен быть UPS.
2) Не обязательно.
3) Заменить это двумя значками архивации на рабочем столе: "архивация утром" и "архивация вечером". Они будут копировать важные данные на второй или сетевой винчестер. Командные файлы, думаю, сам сможешь написать ;)


Ответ отправлен: 17.09.2004, 08:05
Отправитель: SteelNick


Отвечает UAN

Приветствую Вас, Omkali!
Опишу, как это делается у нас в конторе.
1. Стоит выделенный сервер Вин2000.
2. Все документы и базы данных, типа 1С и Инфобухгалтер лежат на нем.
3. Все рабочие станции и серверы оборудованы бесперибойниками (UPS).
4. Сервер оборудован стриммером (бекапит файлы на ленту).
5. Написаны пара батников, которые выполняют архивацию в 20.00.
6. В шедулере заказана запись на ленту, полученных архивов в 24.00.
7. На каждый день недели - своя лента.
Каждый день с утра смотрим логи, все ли записалось, и меняем ленту.
В случае сбоя, восстанавливаем ближайшую копию.
З.Ы.: К серваку должен быть подключен так называемый Smart UPS, который соединен кабелем (USB или в COM порт). На серваке софтина PowerShoot, которая при энном времени работы от UPS, корректно гасит сервак.
З.З.Ы.: Возможны и другие варианты, все зависит от финансовых возможностей конторы...

Ответ отправлен: 17.09.2004, 08:37
Отправитель: UAN


Отвечает John

Здравствуйте, Omkali!
Ставьте везде ХП на НТФС, раздавайте права и все. Смысла в зеркале в вашем случае не вижу. Проще периодически делать бэкап на рвэшки.


Ответ отправлен: 17.09.2004, 16:25
Отправитель: John


 Вопрос № 1709

Добрый день уважаемые эксперты!
ситуация такая:рабочая группа из 5 компов,стоит выделенка-приходит на вторую сетевушкуодного компа,через него еще один комп вылазит в инет,на остальных 3 толькопочта.Сейчас выход в инет организован только средствами XPи защищено брандмауэром самойХР.Подскажите каким образом настроить выход в интернет(Может поставить winproxy,zonealarm,AVPна машину выходящую в интернет)?
Заранее спасибо,с уважением Борис



Вопрос отправлен: 17.09.2004, 08:40
Отправитель: Борис

[Следующий вопрос >>] [Список вопросов]

Отвечает McClaud

Приветствую Вас, Борис!
Для подобной ситуации(когда сеть маленикая),IMHO лучше всего - связка: UserGate(Proxy),OutPost2.1(межсетевой экран)+какой-нибудь антивирус(это дело вкуса). ХРи ее брандмауэр - дырявые насвозь, не стоит им доверять.


Ответ отправлен: 17.09.2004, 09:25
Отправитель: McClaud


Отвечает UAN

Добрый день, Борис!
Usergate+Outpost+Adaware+антивирус - джентельменский набор, отличная защита!

Ответ отправлен: 17.09.2004, 13:43
Отправитель: UAN


Отвечает Star Wolf

Приветствую Вас, Борис!
Можна !? Нужна ! Епрст .... winroute (wingate, usergate) и обязательно оутпост 2.1...

Ответ отправлен: 17.09.2004, 11:42
Отправитель: Star Wolf


 Вопрос № 1710

Доброго времени суток, всем Экспертам! Помогите настроить маршрутизацию. Win2k Pro с двумя сетевыми (1-192.168.10.1, 2-192.168.20.1). Есть сеть 192.168.10.* и есть сеть 192.168.20.*. На всех машинах прописаны шлюзы. Машины из одного сегмента могут пинговать сетевые...10.1 и ...10.2, но не могут пинговать машины в другом сегменте. Пробовал прописывать шлюзы на win2k - не помогает . Никак не догоню в чем причина. На всяк случай прилагаю ipconfig /all и route print. Спасибо за помощь.


Приложение:


Вопрос отправлен: 17.09.2004, 17:12
Отправитель: Bzzz

[Следующий вопрос >>] [Список вопросов]

Отвечает Star Wolf

Добрый день, Bzzz!
Я так понял на серваке две сетевухи ? объедени их мостом... и пока сервак включен обе сетки будут дружить.....

Ответ отправлен: 18.09.2004, 09:01
Отправитель: Star Wolf


Отвечает SteelNick

Здравствуйте, Bzzz!
Аналогичная один к одному проблема. Уже полгода с нею бьюсь, кучу форумов облазил - ответа нет.

Ответ отправлен: 17.09.2004, 17:50
Отправитель: SteelNick


Отвечает ALEX_SE

Приветствую Вас, Bzzz!
1. Как включили маршрутизацию?
2. Работает ли служба RRAS.
3. Указаны ли у клиентов КАЖДОЙ подсети IP-адреса шлюза - т.е. IP-адреса карточки роутера подключенной к их сетке?
4. Еще вариант - добавить статический маршрут.

Ответ отправлен: 17.09.2004, 17:54
Отправитель: ALEX_SE


Отвечает UAN

Доброе время суток, Bzzz!
Попробуй:
route add 192.168.10.1 mask 255.255.255.0 192.168.20.1 metrik 0 if 1
route add 192.168.20.1 mask 255.255.255.0 192.168.10.1 metrik 0 if 2
Если прокатит, нарисуй такой батник и запихни в автозагрузку.

Ответ отправлен: 20.09.2004, 07:16
Отправитель: UAN


 Вопрос № 1711

Здравствуйте.
Уважаемые эксперты есть ли какие средства защиты от сниферов в локальной сети.
По сети ходят протоколы ip и spx.



Вопрос отправлен: 17.09.2004, 17:26
Отправитель: Andre

[Следующий вопрос >>] [Список вопросов]

Отвечает SteelNick

Доброе время суток, Andre!
Есть, конечно. В первую очередь, это VPN. Насколько я понимаю, можно еще использовать SSL (для WWW). Более подробно написано тут:
http://hacker.pri.ee/aboutsniffers.htm
Ну, и google тоже неплохо поможет ;)

Ответ отправлен: 17.09.2004, 17:47
Отправитель: SteelNick


Отвечает Игорь Гаврилюк

Здравствуйте, Andre!
1) строить сеть на коммутаторах (лучше 3-го уровня 8-)))
В продвинутых коммутаторах (большинство управляемых) можно зафиксировать и запретить MAC-Learning на портах. Я сейчас ставлю в основном D-Link DES-3250TG и DES-3226 (мой выбор!8-)
2) Если пакеты д.б. зашифрованы, то юзать IPSec
3) теоретически можно вдобавок выключить протоколы ARP/RARP, прописав ARP-таблички на хостах вручную.
4) Для пущей надёжности вместо IPSec лучше ставить криптопротоколы покруче - тот же PGPNet, например.
Самое простое решение с ОЧЕНЬ высокими имито- и криптостойкостью - сочетание 1) и 4) методов. Я сейчас делаю именно так (в сочетании с грамотно проставленным Certificate Service)
Только не удивляйся, если внуки Железного Феликса заинтересуется такой деятельностью... Особенно в конторах с "интересной" для Родины тематикой.
Успехов.

Ответ отправлен: 17.09.2004, 22:12
Отправитель: Игорь Гаврилюк


Отвечает Денис Палыч

Добрый день, Andre!
Поставь вместо хаба свич.

Ответ отправлен: 17.09.2004, 18:37
Отправитель: Денис Палыч


Отвечает Monster

Доброе время суток, Andre!
FireWall типа OutPost,WinRoute и др.

Ответ отправлен: 17.09.2004, 18:52
Отправитель: Monster


 Вопрос № 1712

Здраствуйте дорогие эксперты!!!
Может не в тему но всё же, игра стоит свечь,
прошу Вас, подскажите где легче всего найти серийник или крэк к проге HDD Password Protection 3.0.11, потому что если незарегестрирована, то пароль можно вводить только одним символом...ну и наоборот ...до 32 символов.
Может ССЫЛОЧКИ САМЫЕ РЕАЛЬНЫЕ, где можно серийник взять...ну очень срочно нужна, выручайте!
КРАТКОЕ ОПИСАНИЕ:
HDD Password Protection - это программа, предназначенная для ограничения доступа к компьютеру и защиты информации на жестких дисках от несанкционированного доступа.
HDD Password Protection выходит для следующих операционных систем:
- версия для ОС Windows 98/98SE/ME/NT/2000/XP;
- версия для ОС MS-DOS.
Основные возможности:
- установка защиты на загрузку компьютера с жесткого диска с применением пароля;
- полное скрытие основных и логических разделов жесткого диска с применением пароля (поддерживаются все типы файловых систем);
- защита жестких дисков на физическом уровне, при котором доступ к диску закрывается абсолютно на все операции чтения/записи (только в MS-DOS версии).
Ограничения:
- поддерживаются только ATA-жесткие диски, работающие в режиме LBA-адресации (CHS-режим не поддерживается);
- восстановление забытых паролей не возможно;;
- режим защиты загрузки не совместим с загрузочными менеджерами, размещаемыми свой код в MBR (Мастер Начальной Загрузки);
Один из самых надежных видов защиты жестких дисков.
После установки данной защиты, жесткий диск будет отклонять все команды, кроме команд отключения защиты. Другими словами, такой диск не позволит прочитать с себя ни одной единицы информации.
В отличии от двух других режимов работы программы, данный тип защиты реализован на низком уровне жестких дисков. Пароли хранятся в инженерных областях магнитных пластин защищенного жесткого диска, к которым может получить доступ только его производитель, да и то, разблокировка диска с сохранением информации даже производитель гарантировать не может.
Данный вид защиты поддерживается жесткими дисками, соответствующим спецификации ATA-3 и выше.
Программа поддерживает установку защиты и ее отключение.
Максимальная длина пароля - 32 символа.
Пароль может содержать только символы английского алфавита и цифры.
Символ двойной кавычки (“) и процента (%) зарезервированы и не должны использоваться в паролях.
Для активации защиты требуется полное выключение питания компьютера.
Проведение операций с защитой низкого уровня доступно только в реальном режиме операционной системы MS-DOS.
Внимание:
В силу того, что это очень надежная защита, ее взлом или взлом пароля полностью исключены. По этой причине настоятельно рекомендуется сохранять пароли в надежных местах для исключения ситуации их утери.
- работа с защитой низкого уровня доступна только в операционной системе MS-DOS.

Вот такая прога.



Вопрос отправлен: 17.09.2004, 17:36
Отправитель: Игорь

[Следующий вопрос >>] [Список вопросов]

Отвечает Art

Доброе время суток, Игорь!
Да, Крутая прога. Но, ты не подумал, что раз она так отлично защищает инфу, то также отлично она и защитит и себя. Сечешь к чему клоню. Да, да, возможно для нее кряка и нет вовсе. Хотя на каждого... Ищи лучше.
!!!_КРУТАЯ ПРОГА - КРУТАЯ ЗАЩИТА_!!!


Ответ отправлен: 18.09.2004, 22:28
Отправитель: Art


 Вопрос № 1713

Здравствуйте эксперты
В MS Excel 97 исчезли названия открытых файлов в поле окна. Как исправить. В списке окон только порядковый номер без названий.



Вопрос отправлен: 17.09.2004, 21:39
Отправитель: Vik

[Следующий вопрос >>] [Список вопросов]

Отвечает Art

Доброе время суток, Vik!
ЗАНОВО открой!


Ответ отправлен: 18.09.2004, 22:28
Отправитель: Art



Форма отправки вопроса

Внимание!
Мы рекомендуем открывать рассылку в программе Internet Explorer 5.0+ или отправлять вопросы с сайта по адресу: http://rusfaq.ru/cgi-bin/Message.cgi.

(C) 2002-2003 Команда RusFAQ.ru.

 Персональные данные

Ваше имя:

Ваш e-mail:

Опубликовать мой e-mail в рассылке


 Вопрос и дополнение

Ваш вопрос:


Приложение (если необходимо):


Получить ответов:


 Выбор рассылки

Программисту
Assembler (25)
C / C++ (16)
Perl (6)
Builder / Delphi (14)
Pascal (20)
Basic / VBA (6)
Java / JavaScript (6)
PHP (14)
Криптография (8)
WinAPI (14)
Радиоэлектроника (11)
Пользователю
Windows 95/98/Me (47)
Windows NT/2000/XP (63)
"Железо" (43)
Поиск информации (22)
Администратору
Windows NT/2000/XP (43)
Linux / Unix (15)
Юристу
Гражданское право (9)
Семейное право (6)
Трудовое право (8)
КоАП (6)

Отправить вопрос всем экспертам выбранной рассылки.




Задать вопрос | Регистрация эксперта | Поиск в базе | Чат | Форумы | Новости
Проект экспертов RusFAQ.ru | Фотоальбом | Virus.RusFAQ.ru | Администрирование


Яндекс цитирования
© 2001-2004 Россия, Москва. Идея, дизайн, программирование: Калашников О.А. ICQ: 68951340
При перепечатке материалов ссылка на данный сайт обязательна!

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.soft.win.winntsa
Отписаться

В избранное