Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Доступ к серверу из внутренней сети провайдера. (http://forum.oszone.net/showthread.php?t=336950)

NikolayHAOS 01-10-2018 08:34 2833746

Доступ к серверу из внутренней сети провайдера.
 
Всем доброго времени суток.
Есть сеть кубаннет, которая объединяет школы Краснодарского края.
Вроде все хорошо...
Но тут пришло мне в голову просканировать внутреннюю сеть провайдера..
Взял Advanced_IP_Scanner настроил сканирование по адресам 10.23.66.1 - 10.23.66.254 и опа увидел сервер соседней школы..
А в нем расшаренные папки... Пробую открыть.. Ба.. да у меня рутовский доступ.. могу делать что хочу...
Теперь пробую так сделать у себя... тю дык и у меня полный доступ...
Все ограничения наложенные на пользователей и группы игнорируются или если допустим каталог настроен только на доступ конкретного пользователя то доступа нет, но есть доступ к изменению разрешений..
Вопрос как сие запретить? то есть скрыть папки из сети провайдера но при этом оставить их видимыми для внутренней сети...

NikolayHAOS 01-10-2018 08:43 2833747

Если я правильно понимаю то нужно администартору запретить доступ по сети.. как сие сделать?

Ларчик просто открывался удалил администратора и группу администраторы из параметра разрешения на вкладке доступ.


Но мобыть кто-то предложит более правильно решение...

Angry Demon 01-10-2018 14:15 2833802

Цитата:

Цитата NikolayHAOS
удалил администратора и группу администраторы

Глупость несусветная! Возвращайте обратно, пока не получили хромую на обе ноги систему.
Если сервер смотрит одной сетевой картой в Интернет, а другой в локалку, то закройтесь брандмауэром от Интернета, делов то...
Второй способ - отключить на сетевой карте, смотрящей в Интернет, службу доступа к файлам и принтерам и NetBIOS.

NikolayHAOS 01-10-2018 16:37 2833822

Цитата:

Цитата Angry Demon
Возвращайте обратно, пока не получили хромую на обе ноги систему. »

Какая хромая система когда удален доступ только к двум общим папкам.
Но за советы спасибо.. ща попробую и отпишусь..

Цитата:

Цитата Angry Demon
то закройтесь брандмауэром от Интернета, делов то... »

А как это сделать?

Iska 01-10-2018 17:37 2833834

Цитата:

Цитата NikolayHAOS
когда удален доступ только к двум общим папкам. »

А Вы посмотрите, не числятся ли у Вас среди разделённых ресурсов скрытые системные административные ресурсы — c$, d$, …, IPC$, print$, ADMIN$? А то получится, что толку от такого удаления администраторов из разрешений общего доступа на «ручками» созданные и разделённые ресурсы — ноль.

Angry Demon 01-10-2018 18:08 2833843

Цитата:

Цитата NikolayHAOS
А как это сделать?

Добавление правила в Брандмауэр Windows Server 2008 R2
Защита Windows Server 2008 R2 с помощью брандмауэра

Busla 01-10-2018 22:10 2833888

Что-то подсказывает, что не случайно это было сделано.
Скорее, админский пароль к вам попал случайно.

mwz 01-10-2018 23:44 2833906

Цитата:

Цитата Busla
Скорее, админский пароль к вам попал случайно. »

Скорее на все компы был роздан единый пароль. Проще же тому, кто (со)держит эту сеть, запомнить один, чем разные на компы сотни сетей. ;)

PS
Проще же тому [приходящему мальчику, который привык работать под аккаунтом встроенного администратора] кто (со)держит эту сеть.

NikolayHAOS 02-10-2018 06:19 2833912

Цитата:

Цитата Busla
Скорее, админский пароль к вам попал случайно. »

К сожалению нет. Лучше чтоб я его совсем не зал, тогда можно было бы съехать на это и не хрена не далеть, но я не такой человек.
Цитата:

Цитата mwz
Скорее на все компы был роздан единый пароль. Проще же тому, кто (со)держит эту сеть, запомнить один, чем разные на компы сотни сетей. »

Более чем уверен что так и есть, НО мне то от этого не легче.
Angry Demon,
Обязательно прочитаю.

Angry Demon 02-10-2018 09:33 2833922

Цитата:

Цитата NikolayHAOS
Обязательно прочитаю

А пока:
Цитата:

Цитата Angry Demon
отключить на сетевой карте, смотрящей в Интернет, службу доступа к файлам и принтерам и NetBIOS

Это быстрее делается.

NikolayHAOS 03-10-2018 07:06 2834064

Цитата:

Цитата Angry Demon
Это быстрее делается. »

Уже сделано. Благодарю. Вопрос решен.
NetBIOS отключать не стал.

Angry Demon 03-10-2018 07:22 2834067

Цитата:

Цитата NikolayHAOS
NetBIOS отключать не стал

Отключите, он там всё равно не нужен. :)


Время: 23:11.

Время: 23:11.
© OSzone.net 2001-