Network security i jos ponesto...

1

Network security i jos ponesto...

offline
  • soxxx 
  • Prijatelj foruma
  • Pridružio: 25 Maj 2005
  • Poruke: 1482
  • Gde živiš: Gracanica, Kosovo

1) Kako zastiti LAN mrezu (igraonica)? 8 kompjutera je umrezeno, na jedan je prikopcan internet i serovana je konekcija za ostale, odvojena je LAN mreza od interneta preko 2 switch-a. Iskljuceni su procesi tipa Telnet, NetMeeting i ostale sigurnosne rupe. SP2 firewall na kompjuteru preko kojeg dolazi internet i Kaspersky na svakom. Mene interesuje dali postoji neki tutorial za zastitu mreze kako bih povecao sigurnost mreze. Moze i saveti "iskusnijih"...

2) Kako napraviti screenshot prilikom instalacije sistema.

3) Kada upalim komp stoji welcome screen i kao ucitava podesavanja i tako stoji medjutim tek kad pritisnem ctrl+alt+del pise loading personal settings i tad sistem nastavi i sve radi bez problema. Savet?

Dopuna: 20 Sep 2005 8:55

Hm, noone's got the answers?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

1) Stavi neki ozbiljniji firewall na onom jednom kompu
2) nikako, osim fotoaparatom ili pustanjem instalacije u virtualnoj masini (VMWare ili slicnoj) pa tamo napraviti screenshot
3) probaj startovanje iz step-by-step rezima (F8 pri startovanju Win-a, pa ima tamo jedna opcija cijeg se imena ne secam, koja ce za svaki drajver ili modul traziti pristanak da ga ucita, pa tamo vidi na kojem ce da zapne)



offline
  • soxxx 
  • Prijatelj foruma
  • Pridružio: 25 Maj 2005
  • Poruke: 1482
  • Gde živiš: Gracanica, Kosovo

Hvala, vise sam misleo na neki tutorial koji objasnjava sta se sve moze/treba uraditi da se "ojaca" mreza protiv napada i virusa/crva, iskljucivanje procesa itd.

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Zavisi sta imas od programa na tim kompovima koji treba da idu na net. Ako imas messengere, malo je teze nastelovati firewall jer glupi messengeri imaju obicaj da otvaraju vise portova, plus nasumicno da otvaraju nove portove kada se prenose fajlovi. P2P programi su po tom pitanju slicni.
Ukoliko hoces da dozvolis samo http i ftp pristup, zatvori sve osim portova 80 i 21. Sto se tice zastite od crva, malo je teze ako se prenose kao recimo blaster preko UDP protokola. Tu pomazu samo redovne zakrpe.

Ovo je bilo sve od mene (laika za mreznu sigurnost) dok se ne javi neko sa vise iskustva.

offline
  • Dark 
  • Zaslužni građanin
  • Pridružio: 03 Dec 2003
  • Poruke: 677
  • Gde živiš: Beograd

Na takvoj mrezi ti je dovoljan jedan kvalitetan FW na gateway mashini (ona koja ima vezu sa netom i omogucava ostalima da idu preko nje). Ni na jednom od ostalih racunara ti ne treba firewall uopshte jer je takva organizacija mrezhe da niko spolja ni ne zna da ima vishe rachunara iza te glavne, pa samim tim znachi samo 1 fw na gw mashini. Dalje, ono chega ti ostaje da se bojish su virusi/spyware shto mozhesh elegantno da reshish u 2 poteza. Jedan je proxy server na gw mashini i antivirus TU, a 2 potez - a na ostalim mashinama, nishta antivirus, samo kvalitetan browser, tipa Opera ili FF (firefox). Ako treba da objasnim detaljnije zashto je sve ovako kako sam naveo, nema problema Wink

offline
  • soxxx 
  • Prijatelj foruma
  • Pridružio: 25 Maj 2005
  • Poruke: 1482
  • Gde živiš: Gracanica, Kosovo

Pomoglo bi ako bi to objasnio malo bolje, sto se tice ostalog mislim da shvatam-posto je mreza (internet) odvojena od LAN-a (network) firewall-om se resava problem portova i ostalog tako da nema opasnosti po LAN. Mozes li mi objasniti kako se postavlja proxy? Naravno googlam i ucim, ne cekam da mi odgovor dodje na tacni ali saveta nikad dosta-pogotovo od nekog ko je vec imao iskustva sa tim. Ostali kompovi imaju FF, Ad-aware, Spy Bot CCleaner itd.
P.S. Sta ti je ovo "antivirus TU"?

offline
  • Pridružio: 20 Feb 2005
  • Poruke: 4505
  • Gde živiš: planeta Zemlja

ne razumem se ja bas ali mislim da bi ti pomoglo 5 stvari:
1. hardverski firewall.... Znaci izaberi neki i samo ga stavi i vozi Smile ... malo su podesavanja firewall-a za mrezu teska ali naucices Wink... Stavis ga na gateway Wink

2.Obavezan je Antivirus... Nemas veliki izbor AV-ova koji za dz mogu da se instaliraju u mrezi i to da bude free (cak mislim da to samo ClamWin doszvoljava mada ne znam da li BitDefender free to dozvoljava (on nije aktivan vec se pokrece na zahtev tako da nema usporenja)... Mada mozes i da zadrzis KAV svejedno Wink

3.Definitivno moras da potpuno iskljucis IE (mislim koliko je to moguce)... Ne daj mu da ide na net, one koji cesto idu na net (ne znam da li dajes ali to se sad pocelo raditi po igraonama) uputi da koriste OPERU (sta znas mozda neko vec zna da ti ukljuci IE iako ga ti iskljucis)... ili FIrefox ...

4. Iskljuci Administratorske privilegije na svim masinama... Znci kad se pc ukljuci da ti bude aktivan Limited account... TO pomaze veruj mi imao sam prilike da se suocim sa tim...

5.Redovno skidanje Patcheva... AKo ne skidas sa Windows sajta onda iskljuci jednostavno Update manager i skidaj AutoPatcher redovno (izlaze sredinom svakog meseca)... Tako ti je PC zasticen i stabilan...

pohvalno je to sto drzis Spybot i CCLeaner... Mislim proveravaj masine kad god mozes jel nikad se ne zna (predpostavljam da si prikljucio igraonu na neki CS server ili tneki drugi server... Znaci potreba je sigurnost tu)...

Naravno ja vise ne znam od ovoga (ne znam ni koliko sam ti bas pomogao) mada mozda pomogne ...

offline
  • soxxx 
  • Prijatelj foruma
  • Pridružio: 25 Maj 2005
  • Poruke: 1482
  • Gde živiš: Gracanica, Kosovo

SVAKI predlog je dorodosao-hvala!
By the way, citao sam da hardwersky firewall-ovi i nisu u nekoj prednosti u poredjenju sa softwerskim (zaboravio sam tacno gde sam to nasao, samo znam da je izvor bio dosta pouzdan). Da, IE definitivno ne na Net. Sto se tice spyware programa mislim da su oni obavezni na SVAKOM kompu. U pocteku sam imao problema sa nekim virusima,sada je sve OK-KAV radi posao.

Dopuna: 21 Sep 2005 10:09

@Dark
Citat:Ako treba da objasnim detaljnije zashto je sve ovako kako sam naveo, nema problema Wink
Mozes li mi malo pojasniti u vezi proxy-ja i ovog sto si napisao? Sta ako npr. na drugom kompu (ne na ovom preko kojeg dolazi internet) neko cita mail i onda otvori mail tipa "U won the lottery" i zarazi se nekim virusom koji se siri preko mreze ili npr. download-uje fajl koji kasnije otvori-zar to ne bi predstavljalo problem za ceo lan? (posto si rekao da mi ne treba AV na ostalim). Hvala.

offline
  • Dark 
  • Zaslužni građanin
  • Pridružio: 03 Dec 2003
  • Poruke: 677
  • Gde živiš: Beograd

Proxyi koji keshira zahteve ti ekstra zavrshava posao, jer sve to shto on drzhi u keshu, mora da skenira AV a ako je dobar AV jasno je shta proizlazi iz toga.

Ako neko na drugom kompu otvori mail tipa "You won the lottery" taj je debil a ti na kraju krajeva mozhesh da uradish kao shto je neko rekao limited user account i da maksimalno ogranicis privilegije korisnika, tako da ne mogu nishta da instaliraju vec samo da koriste ono shto postoji...

offline
  • soxxx 
  • Prijatelj foruma
  • Pridružio: 25 Maj 2005
  • Poruke: 1482
  • Gde živiš: Gracanica, Kosovo

OK, hvala.

Ko je trenutno na forumu
 

Ukupno su 827 korisnika na forumu :: 41 registrovanih, 5 sakrivenih i 781 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., antonije64, bankulen, Belac91, bokisha253, Boris BM, CikaKURE, darkangel, Dimitrise93, DPera, dushan, galerija, Georgius, ikan, Kaplar2, Karla, Kubovac, laurusri, loon123, mercedesamg, milos.cbr, MilosKop, MiroslavD, Oscar, ozzy, pein, procesor, radoznao, RJ, ruger357, sasa87, shone34, Sirius, Srle993, stegonosa, suton, Tvrtko I, uruk, vathra, zixmix, zlaya011