Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть V)

Автор: contrafack
Дата сообщения: 16.07.2012 14:47
Johny_x3mal

в каком смысле ломается ? каким образом вы это делайте и атака на что?
на WPA/WPA2 или на WPS?
Я ничего не знаю про безопасность WPS, т.к. не пришлось использовать... да и в конторах такое дело я не удовлетворяю.
Автор: V1ctor
Дата сообщения: 16.07.2012 15:53

Цитата:



Silver Member    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
V1ctor
Свой DNS сервер.
 
 
Добавлено:
contrafack
Бесперебойник ужасный, у меня дома стоит 2KV модель, очень сильно греется и быстро ломается.
Сэкономили на нормаьлном APC(



У меня уже стоит трафик инспектор.... я не смогу добавить ещё ДНС сервера и т.п.
Автор: Johny_x3mal
Дата сообщения: 16.07.2012 16:12

Цитата:
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Johny_x3mal
 
в каком смысле ломается ? каким образом вы это делайте и атака на что?  
на WPA/WPA2 или на WPS?  
Я ничего не знаю про безопасно


Цитата:
Johny_x3mal
 
в каком смысле ломается ? каким образом вы это делайте и атака на что?  
на WPA/WPA2 или на WPS?  
Я ничего не знаю про безопасность WPS, т.к. не пришлось использовать... да и в конторах такое дело я не удовлетворяю.  


именно WPS и ломается, подбором PINа, состоящего из 2-х частей.
А ломается, означает, что как только мы получаем ПИН, сразу имеем доступ к устройству и паролю. т.е. атака на WPS.

Вот сейчас как раз занимаюсь вопросом отключения WPS...
Автор: goletsa
Дата сообщения: 17.07.2012 00:04
V1ctor

Цитата:

У меня уже стоит трафик инспектор.... я не смогу добавить ещё ДНС сервера и т.п.

куплен? пинайте их поддержку
Автор: AkeHayc
Дата сообщения: 18.07.2012 18:28
На чем можно обучится конфигурированию Cisco маршрутизаторов?
Всякие там эмуляторы и т.д.
Автор: goletsa
Дата сообщения: 18.07.2012 18:29
AkeHayc
PacketTracer для начала попробуйте.
Автор: AkeHayc
Дата сообщения: 18.07.2012 18:29
Или роутер железный дешевый как вариант
Автор: vlary
Дата сообщения: 18.07.2012 20:40
AkeHayc GNS3
Автор: Kacblm
Дата сообщения: 19.07.2012 09:44
Господа подскажите пожалуйста кто как обеспечивает защиту периметра сети предприятия?) Есть 50 рабочих мест. На локальных компьютера с помощью SEP блокируются USB, с помощью ISA блокируются развлечения и личные почтовые ящики. А вот если кто-то принесет свой ноутбук и вставит в розетку, то спокойно получит адрес по DHCP, зайдет на файловые шары и сможет скопировать доступную для него информацию. Кто как это предотвращает? Подскажите пожалуйста.
Автор: Maza777
Дата сообщения: 19.07.2012 10:16

Цитата:
Господа подскажите пожалуйста кто как обеспечивает защиту периметра сети предприятия?) Есть 50 рабочих мест. На локальных компьютера с помощью SEP блокируются USB, с помощью ISA блокируются развлечения и личные почтовые ящики. А вот если кто-то принесет свой ноутбук и вставит в розетку, то спокойно получит адрес по DHCP, зайдет на файловые шары и сможет скопировать доступную для него информацию. Кто как это предотвращает? Подскажите пожалуйста.

я тоже задавался таким вопросом, мне тут советовали blacklist для DHCP, на 2003 server там какие то файлики надо было добавлять в систему.
Автор: Kacblm
Дата сообщения: 19.07.2012 11:02
Maza777

А в какой-то мере сервисы типа NAP\RADIUS не могут помочь?)
Автор: kerevra
Дата сообщения: 19.07.2012 12:19

Цитата:
А в какой-то мере сервисы типа NAP\RADIUS не могут помочь?)
вряд ли
а почему не ввести административные меры? запретите использование личных компьютеров и вопрос решится
Автор: Kacblm
Дата сообщения: 19.07.2012 12:45
kerevra

Ну а как это проследить? Есть некий отдел,там 2-3 сотрудника, в узких отношениях. Естественно друг друга не "сдадут".

Жаль то NAP не спасет, я немного на него рассчитывал )
Автор: goletsa
Дата сообщения: 19.07.2012 13:00
Kacblm
если у вас свичи умные то можно посмотреть в сторону 802.1x.
Автор: Kacblm
Дата сообщения: 19.07.2012 13:14
goletsa

3com SuperStack 3 45000 50 port.

802.1х фильтрация по MAC адресам ? Соотносит Mac к номеру порту и разрешает доступ, такой принцип?)
Автор: LevT
Дата сообщения: 19.07.2012 13:21
Kacblm

Очень понятно технарское стремление "сделать всё по уму".
Но я бы всё-таки задался вопросом, кому в организации нужна безопасность такого рода и кем/чем и как будут компенсированы Ваши усилия по её наведению.

Если это собственная инициатива пощупать технологии или увеличить свою ценнность в глазах нынешнего работодателя - то готовы ли Вы расплачиваться за неё ценою обострения отношений с людьми?
Автор: vlary
Дата сообщения: 19.07.2012 13:39
Меня всегда забавляли потуги начальства сделать сисадмина одновременно специалистом по защите информации, хотя разница между этими профессиями, как между гинекологом и проктологом. Там тоже вроде все совершенно рядом...
Автор: Kacblm
Дата сообщения: 19.07.2012 13:42
LevT

Мне вообще стал интересен сам процесс обеспечения безопасности такого характера.
Ну и конечно же пощупать технологии + ценность (без неё никуда)
Автор: kerevra
Дата сообщения: 19.07.2012 14:07
goletsa, 802.1x лишь авторизует пользователя, используя учетные данные с радиус-сервера, и в случае успешной авторизации разрешает доступ к сети. т.е. ничто не мешает подключить домашнюю машину, при необходимости подменить мак-адрес, набрать логин+пароль и слить данные
Автор: Valery12
Дата сообщения: 19.07.2012 14:22

Цитата:
802.1x лишь авторизует пользователя, используя учетные данные с радиус-сервера, и в случае успешной авторизации разрешает доступ к сети. т.е. ничто не мешает подключить домашнюю машину, при необходимости подменить мак-адрес, набрать логин+пароль и слить данные

Ну NAP обеспечивает не только это,
скажем есть реализации
которые после того как с помощью 802.1x прошла авторизация - машина помещается в "гостевой" вилан, проверяется наличие установленного собственного клиента, если его нет машина получает ссылку на скачивание этого клиента. После того как клиент установлен идет проверка соответствия системы корпоративным правилам (наличие антивируса и актуальность его баз, отсутствие запрещенного ПО и периферии и т.д.). И только если все в порядке машина попадает в свой рабочий вилан.
Автор: kerevra
Дата сообщения: 19.07.2012 15:03
Valery12, ОК. честно говоря с напом не сталкивался, но что мешает все это проделать на домашней машине? привести ее к соответствию корпоративным правилам?
Автор: Boris_Popov
Дата сообщения: 19.07.2012 15:13
Kacblm

Цитата:
Господа подскажите пожалуйста кто как обеспечивает защиту периметра сети предприятия?) Есть 50 рабочих мест. На локальных компьютера с помощью SEP блокируются USB, с помощью ISA блокируются развлечения и личные почтовые ящики. А вот если кто-то принесет свой ноутбук и вставит в розетку, то спокойно получит адрес по DHCP, зайдет на файловые шары и сможет скопировать доступную для него информацию. Кто как это предотвращает? Подскажите пожалуйста.

Правами доступа на файловые шары — никаких Everyone, только аутентифицированные пользователи (Authenticated Users)... ну или пользователи домена (Domain Users) — если у вас файлопомойка на контроллере домена
И в параметрах учетной записи указать, что пользователь может входить в домен только с ПК с определенным именем (что неявно подразумевает — с определенным SID).

Автор: Kacblm
Дата сообщения: 19.07.2012 16:35
Boris_Popov


Цитата:
И в параметрах учетной записи указать, что пользователь может входить в домен только с ПК с определенным именем (что неявно подразумевает — с определенным SID).


Простите, а где это выставляется? Конечно речь про пользователей домена.
Автор: contrafack
Дата сообщения: 19.07.2012 21:07
коллеги, из за чего может быть ситуация, когда все работает, но мышкой не получается кликать на ярлыки или открыть что то из рабочего стола. А вот можно нажать на таскбаре все. клавиатура тоже работает, но TAB_ом даже не переходит ничего по ярлыкам. такое ощущение, как будто сделано скрин рабочего стола, а ярлыки спрятаны )) как в старых приколов.
ситуацию исправляет только перезагрузка.. может работать целый день и в один прекрасный момент замирает все на рабочем столе.

ОС - windows 7 pro
антивирус - KIS(обновляется)
ноутбук HP... какой то, на базе процессора i3

Автор: kerevra
Дата сообщения: 19.07.2012 21:10

Цитата:
как будто сделано скрин рабочего стола, а ярлыки спрятаны
может оно и есть?

contrafack, попробуй взять autoruns от sysinternals (или че-нибудь подобное) и посмотреть че лишнего грузит explorer при запуске, поиграть с отключением-включением надстроек
Автор: Valery12
Дата сообщения: 19.07.2012 21:42

Цитата:
ОК. честно говоря с напом не сталкивался, но что мешает все это проделать на домашней машине? привести ее к соответствию корпоративным правилам?
ну если пользователь может свою машину и в домен ввести то он явно не рядовой пользователь, а борьба с админами это уже другой вопрос, тут главное логирование всего и вся и регулярный анализ логов.
Автор: kerevra
Дата сообщения: 19.07.2012 21:43

Цитата:
если пользователь может свою машину и в домен ввести
это да, слона то я и не приметил
Автор: Boris_Popov
Дата сообщения: 20.07.2012 10:33
Kacblm

Цитата:
Простите, а где это выставляется? Конечно речь про пользователей домена.

Для английского GUI, Server 2003
Active Directory Users and Computers -> выбираем пользователя -> Properties -> вкладка Account -> кнопка Log On To -> модальное окно Logon Workstations
(как, например, здесь).




Добавлено:
contrafack

Цитата:
коллеги, из за чего может быть ситуация, когда все работает, но мышкой не получается кликать на ярлыки или открыть что то из рабочего стола. А вот можно нажать на таскбаре все. клавиатура тоже работает, но TAB_ом даже не переходит ничего по ярлыкам. такое ощущение, как будто сделано скрин рабочего стола, а ярлыки спрятаны )) как в старых приколов.
ситуацию исправляет только перезагрузка.. может работать целый день и в один прекрасный момент замирает все на рабочем столе.

Объем NTUSER.DAT в папке соответствующего пользователя посмотри. И системный раздел проверь на наличие ошибок файловой системы.
Автор: tempik
Дата сообщения: 23.07.2012 06:57
а не подскажите где я могу проконсультироваться по вопросам ремонта бесперебойников ?
а то первый день на работе на новой а ту та ситуация такая 3 бесперебойника сломались...
Автор: NskRonin
Дата сообщения: 23.07.2012 07:05
tempik

Может просто аккумуляторы умерли?

Добавлено:
to ALL

Ни кто тестирование еще не успел пройти на admin2012?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218

Предыдущая тема: Как открыть порт в Kerio?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.