faq обучение настройка
Текущее время: Вт июл 22, 2025 22:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DSL-2650U/BRU/D, Samba и безопасность
СообщениеДобавлено: Сб июн 20, 2009 10:20 
Не в сети

Зарегистрирован: Чт май 21, 2009 12:07
Сообщений: 11
Уже не знаю что и думать, к данному девайсу подключен диск и расшарен. На этом диске в корне переодически появляются вирусы, черви эксплоиты и прочая дрянь. Компьютеры во внутренней сети шерстил очень тщательно, разными антивирусами, утилитами и т.п., ничего подозрительного. Вирусы появляются только на подключенным к маршрутизатору и расшареном ресурсе.
У маршрутизатора нет никаких уязвимостей?
Можно ли как нибудь ограничить доступ к расшаренному ресурсу?
Да на маршрутизаторе для доступа в интернет поднят PPTP туннель, т.е. есть две категории внешней сети "интернет" и "сеть провайдера".
З.Ы. еще раз повторю компьютеры во внутренней сети проверялись очень тщательно, т.е. угроза откуда то из вне


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 24, 2009 23:37 
Не в сети

Зарегистрирован: Чт май 21, 2009 12:07
Сообщений: 11
Up
Ну что есть теоретическая вероятность, при поднятом PPTP, что сабж расшаривает сетевой диск допустим в PPTP, или другие лазейки позволяющие проникнуть вирусу на расшареный сабжем ресурс из внешки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 25, 2009 00:58 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
у Вас паранойя.... :) (в добром смысле этого слова), канешна возможно тока надо смотреть что и где разшарено и что и куда какой доступ локальный нелокальный... и всё такое :)

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Последний раз редактировалось Anri_K Чт июн 25, 2009 11:12, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-2650U/BRU/D, Samba и безопасность
СообщениеДобавлено: Чт июн 25, 2009 08:47 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
GhostBear писал(а):
Уже не знаю что и думать, к данному девайсу подключен диск и расшарен. На этом диске в корне переодически появляются вирусы, черви эксплоиты и прочая дрянь. Компьютеры во внутренней сети шерстил очень тщательно, разными антивирусами, утилитами и т.п., ничего подозрительного. Вирусы появляются только на подключенным к маршрутизатору и расшареном ресурсе.
У маршрутизатора нет никаких уязвимостей?
Можно ли как нибудь ограничить доступ к расшаренному ресурсу?
Да на маршрутизаторе для доступа в интернет поднят PPTP туннель, т.е. есть две категории внешней сети "интернет" и "сеть провайдера".
З.Ы. еще раз повторю компьютеры во внутренней сети проверялись очень тщательно, т.е. угроза откуда то из вне

Самба требует аккуратной настройки. Лучше конкретно по каждому вирусу читать, как он проникает и ДУМАТЬ...
Ну и
1) Отключить внешние каналы и вычистить диск. Проверить не появляются ли вирусы при отключенной сети.
2) Перед отключением каналов отключить Интернет в настройках.
Проверить не появляются ли вирусы из "сети провайдера" - обычно местные сети грязнее Интернета - УВЫ.
3) Если это Интернет, то определить не из-за посещения сайтов вся гадость, ну и защищаться...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 25, 2009 12:53 
Не в сети

Зарегистрирован: Чт май 21, 2009 12:07
Сообщений: 11
В том то и дело что сетевой диск поднят самим модемом, я бы поставил на него антивирус да не знаю как :), да и настройки самбы на этом модеме сводятся к выбору названия расшареного ресурса.
1. Вирусы из внешней сети (может быть из сети провайдера), проверял просто чистил сетевой диск отключал все компьютеры внутренней сети, оставлял включенным только модем, вирусы появляются все равно.

2. Вирусов целая колекция, думаю распространяются они как на расшаренный, не закрытый сетевой ресурс.

З.Ы. Компьютеры внтуренней сети чисты, проверены очень жестко, разными методами.
З.З.Ы. Я бы так не парился, это не очень опасно, но меня беспокоит факт что если проникают вирусы то легко может проникнуть кто нибудь другой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 25, 2009 14:59 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
GhostBear писал(а):
З.З.Ы. Я бы так не парился, это не очень опасно, но меня беспокоит факт что если проникают вирусы то легко может проникнуть кто нибудь другой.


не факт... скорее всего это какой то один вирус меняющий имена, но с одинаковой "начинкой" и распространяется он только на ресуры имеющие разрешения на запись "для всех". заражение сторонних хостов происходит либо автозапуском проводника либо при запуске пользователем файла вручную. (либо если опять же хост имеет разшаренный ресурс на запись, но заражение произойдёт только при запуске файла)

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB