![]() |
![]() |
Правила Форума редакция от 22.06.2020 |
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
Опции темы | Опции просмотра |
![]() |
![]() |
![]() |
![]() Что-то задумываюсь все больше о безопасности сети. Имеем выход в инет. Адрес статический. Настроен режим подключения к нашему серваку в терминальном режиме. Соответственно в любой момент времени могу подключиться к сети из любой точки, где есть инет, зная имя и пароль. Но как программист понимаю, что для хакера это не преграда. Имя и пароль можно подобрать или ломануть. Как можно обезопасить себя в данном случае от внешнего вмешательства?
__________________
Если Вам плюют в спину - значит Вы впереди! |
|
![]() |
![]() ![]() |
Реклама: | шоу навки в Сириусе 13 июня 2025 | Частотный преобразователь LCI-G280/P315-4 | теплоход александра | Интегрируй приложения вместе с Альбато: Битрикс24 GetResponse - синхронизация за 5 минут! | ванна ультразвуковая 40л |
![]() |
![]() |
Новичок
Пол: ![]() Регистрация: 30.06.2007
Сообщений: 5
Репутация: 2
|
![]() В идеале: установить и настроить в сети отдельный сервер/станцию с Kerio WinRoute Firewall - отличный прокси и файрвол в одном лице; подключить к нему интерфейс, через который осуществляется доступ к инету; сделать сервер шлюзом по умолчанию для всей сети. Запустить в WinRoute VPN Server, создать пользователя с правом доступа через Virtual Private Network. На удаленном компе поставить клиента Kerio VPN. Запускаешь клиента Kerio VPN и авторизуешься сначала на WinRoute VPN Server, потом уже можно работать через терминал с удаленным сервером. Конечно же, и это не 100% гарантия от взлома, но сеть будет защищена.
|
![]() |
![]() ![]() |
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 23.03.2006
Сообщений: 7
Репутация: 2
|
![]() ElisDI, Незнаешь где достать подробную инструкцию по настройке Керио?
|
![]() |
![]() ![]() |
![]() |
![]() |
Новичок
Пол: ![]() Регистрация: 23.09.2006
Сообщений: 10
Репутация: 2
|
![]() Как вариант, установить TCP/IP-фильтр и изменить номер порта для подключение терминальных клиентов. Сделал так на одном из серверов - работает на ура.
Другой вариант - www.hamachi.cc. Тоже пользуюсь. |
![]() |
![]() ![]() |
![]() |
![]() |
|||||||||||||||||||||||
Новичок
Пол: ![]() Регистрация: 15.12.2005
Сообщений: 10
Репутация: 0
|
![]()
Если IP статический то меняй не меняй порт можно просканить и все!!! |
|||||||||||||||||||||||
![]() |
![]() ![]() |
![]() |
![]() |
|||||||||||||||||||||||
Пользователь
Пол: ![]() Регистрация: 19.08.2006
Сообщений: 36
Репутация: 50
|
![]()
Вот по этой ссылке попробуйте http://www.redline-software.com/rus/...docs/winroute/ |
|||||||||||||||||||||||
![]() |
![]() ![]() |
![]() |
![]() |
Пользователь
Пол: ![]() Регистрация: 05.02.2008
Сообщений: 99
Репутация: 21
|
![]() Под винду - файер и жесткие настройки только на свои айпишнеги.
Лучше канеш зделать отдельный никсовый шлюз = это развязывает руки при настройки сети. |
![]() |
![]() ![]() |
![]() |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
MS Access: защита базы (данных таблиц) по сети | kontras | Базы данных | 7 | 17.01.2011 08:36 |
Доступ ко всей лоальой сети через VPN сервер. | XXXandr | Windows 200x Server | 13 | 23.12.2009 20:34 |
учетная запись-ограничее 1 загрузой во всей сети одновременно (LimitLogon) | Icea | Windows 200x Server | 2 | 23.08.2008 17:26 |
Учёт и защита трафика вашей сети на основе биллинга Traffpro и ОСLinux Feodra8 | alexustasu | UNIX, Linux, MacOs для PC и другие ОС | 0 | 05.06.2008 12:34 |
настройка сети на базе сервера 2003 | serg1833 | Microsoft Windows | 9 | 05.03.2007 19:43 |
|
|