Persian Networks
تبلیغات در Persian Networks

به انجمن Perisan Networks خوش آمدید.
این انجمن محیطی برای بحث و تبادل نظر در مورد مسائل مختلف موجود در شبکه های کامپیوتری است. در این انجمن می توانید پرسشهای خود را مطرح نمایید و در مورد آنها با دیگران به تبادل نظر بپردازید، از تجربیات دیگران استفاده کنید و تجربیات و دانش خود را با دیگران به اشتراک بگذارید.
مشاهده مطالب نوشته شده و خواندن نوشته های دیگران آزاد است، ولی برای دسترسی به تمامی قابلیتهای انجمن (نظیر نوشتن مطلب و دریافت فایل ها و ...) حتما باید ثبت نام کنید. پیش از ثبت نام قوانین انجمن به شما نمایش داده می شود، خواهشمندیم حتما با دقت قوانین را مطالعه فرمایید.

برای ثبت نام در انجمن از این صفحه استفاده کنید.

اگر در حین ثبت نام و یا ورود به انجمن با مشکلی مواجه شدید، از طریق این صفحه و با پر کردن فرم مربوطه به مدیر انجمن اطلاع دهید تا مشکلتان بررسی و برطرف گردد.

Go Back   Persian Networks > پرسش و پاسخ > امنیت اطلاعات و سیستم های اطلاعاتی-ا-
ثبت نام قوانین انجمن جستجو نوشته های امروز علامت گذاری انجمن ها به عنوان خوانده شده


ارسال پاسخ
 
LinkBack امکانات بيشتر جستجو در اين بحث رتبه بدهيد نحوه نمايش
Old 2008-02-14, 03:25 PM   #1 (permalink)
(mohammad masumi)
Registered User
 
Join Date: Sep 2007
Location: Qazvin
نوشته ها: 44
Thanks: 2
Thanked 1 Time in 1 Post
Groans: 0
Groaned at 0 Times in 0 Posts
نفوذ به سرور از طریق LAN داخلی

با سلام
شبکه ای در حدود 60 نود را پشتیبانی مکنم با یک سرور 2003 و active directory در این شبکه افرادی حرفه ای به عنوان کاربر در واحدهایی غیر از واحد کامپیوتر مشغول هستند اخیرا متوجه شدم که شخصی با کامپیوتر خودش
به سرور نفوذ میکند البته نمیدانم از چه راهی این کار را انجام میدهد من remote desktop را برای سرور غیر فعال کردم.میخواستم پروتکل icmp را برای سرور غیرفعال کنم ولی نمدانم چگونه .لیست پورتهای باز را با دستور netstat -na پیدا کردم ولی نمیدانم چگونه پورتهای باز را ببندم وکه در حالت listening نباشند البته به شرطی که مشکلی در کار سرور رخ ندهد .از دوستانی که در رابطه تخصصی دارند تقاضای کمک دارم
masumi is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
1 سپاس و تایید
sky_star2 (2008-08-30)
تبلیغات

تبلیغات در Persian Networks
Old 2008-02-14, 10:25 PM   #2 (permalink)
(امید مهاجرانی)
Registered User
 
Join Date: Dec 2005
Location: Fars-Jahrom
نوشته ها: 437
Thanks: 10
Thanked 29 Times in 17 Posts
Groans: 0
Groaned at 0 Times in 0 Posts
چطور مطمئن شدید که به سرور شما نفوذ شده ؟ لاگ ها را چک کردید . آی دی اس دارید یا فقط ...
نفوذ به یک ویندوز عادی هم که حتی فایروال آن Stop باشه به این راحتی ها نیست .

به هرحال اگر نفوذی هم در کار نباشه بالا بردن امنیت ضرر نداره .

نتایج یک گوگل ساده :

موفق باشید.
omid_mohagerani is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-06-15, 01:49 PM   #3 (permalink)
(moslem babadi)
Registered User
 
Join Date: Jun 2008
Location: tehran
نوشته ها: 2
Thanks: 0
Thanked 0 Times in 0 Posts
Groans: 0
Groaned at 0 Times in 0 Posts
در مورد IDS میخوام بیشتر بدونم

لطفا در مورد آی دی اس اگه میشه برام یکی توضیح بده
ممنون
moslem_b19 is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-06-15, 04:59 PM   #4 (permalink)
(Mohammad Hakimi)
Administrator
 
koorosh's Avatar
 
Join Date: Dec 2002
Location: Iran - Tehran
نوشته ها: 4,267
Thanks: 79
Thanked 396 Times in 185 Posts
Groans: 8
Groaned at 12 Times in 6 Posts
IDS: Intrusion Detection System

سیستمی که امکان شناسایی حملات به شبکه را فراهم می کند.
__________________
محمد حکیمی
mh [a t] mhme.net
koorosh is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-06-15, 11:55 PM   #5 (permalink)
(ali)
Registered User
 
Join Date: Nov 2007
نوشته ها: 92
Thanks: 20
Thanked 9 Times in 8 Posts
Groans: 4
Groaned at 1 Time in 1 Post
2003 ؟؟؟ عزیز 2003 کلی باگ داره .... از Webdav بگیر تا SQL که روش نصب می شه همشون باگ لوکال حتی ریموت رو هم دارند ... IDS هم برای شبکت مشکل ایجاد می کنه .. پورت ها هم کشک نیست که ببندی همشون ماله یک سرویسی هستن .... من به شخصه احتمال میدم باگ Netbios داره سرورت ... Netbios رو ببند ... اگر امکان داره لاگ هارو بزار تا بتونم بیشتر کمکت کنم ...
shast is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
1 سپاس و تایید
alone_ (2008-08-13)
Old 2008-06-16, 07:31 AM   #6 (permalink)
(( حسن رئیسی ))
Registered User
 
hraeissi's Avatar
 
Join Date: Oct 2007
Location: تهران-ایران
نوشته ها: 434
Thanks: 5
Thanked 131 Times in 84 Posts
Groans: 3
Groaned at 3 Times in 3 Posts
دوست من سلام

لطف کن بگو چگونه متوجه شدی به سرورت نفوذ کردن . مگر رمز آن لو رفته .
__________________
هیچ می دانی فرصتی که از آن بهره نمی گیری ، آرزوی دیگران است؟! جک لندن
http://www.raeissi.ir
hraeissi is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-08-13, 01:58 AM   #7 (permalink)
(saeed kamranfar)
Registered User
 
Join Date: Jun 2008
نوشته ها: 10
Thanks: 5
Thanked 1 Time in 1 Post
Groans: 0
Groaned at 0 Times in 0 Posts
آیا همیه ی کامپیوتر ها با یوزر اصلی (admin) وارد میشن ؟!

اگه این جوری باشه من تجربه هک کردن به این شکل را دارم


بگو تا بگم چه شکلی

شاید هم از یه راه دیگه نفوذ میکنه
__________________
Im 16 Years Old :D

www.deltahacking.net
alone_ is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
تبلیغات

تبلیغات در Persian Networks
Old 2008-08-13, 04:36 PM   #8 (permalink)
Registered User
 
Join Date: May 2006
نوشته ها: 27
Thanks: 1
Thanked 1 Time in 1 Post
Groans: 0
Groaned at 0 Times in 0 Posts
دوست عزیز شما با یه نرم افزار اسکنر سرور رو بررسی کن و باگهای سرور رو فیکس کن
چک کن رو سرورت backdoor ران نکرده باشن که با یه پورت اسکنر میتونی پورتهای باز مشکوک رو چک کنی
یه rootkit اسکنر هم بذار رو سرور از لحاظ روت کیت سرو رو چک کن!
با یه نرم افزار پروسس مونیتور هم پروسسهای سرور رو چک کن
برای بستن ICMP این مسیر رو برو:
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Ser vices\\Tcpip\\Parameters
و گزینه EnableICMPRedirect رو برابر 0 قرار بده
شاید یکی از کارمندا رو سیستم شما یا خودش کیلاگر نصب کرده یا با مهندسی اجتماعی ازتون اطلاعات گرفته!

NetBIOS, SMB and null sessions رو هم رو سرور چک کنید.

در صورت نیاز به نرم افزار یا هر اطلاعات دیگه همینجا مطرح کنید.
با آرزوی موفقیت برای شما
reza21 is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-08-14, 01:20 PM   #9 (permalink)
(Reza)
Registered User
 
Join Date: Jul 2008
Location: Tehran
نوشته ها: 188
Thanks: 1
Thanked 32 Times in 25 Posts
Groans: 0
Groaned at 2 Times in 2 Posts
از اولین اقداماتی که می تونی به منظور نفوذ احتمالی دوباره انجام بدی این هستش که بروزرسانی های موجود رو بر روی سرور مورد نظر نصب کنید.

نرم افزارهای غیر ضروری رو از روی سرور از نصب خارج کنید.

سرویس های غیر ضروری رو از نصب خارج کنید.

برنامه Microsoft Security Configuration Wizard رو اجرا کرده تا بدین ترتیب پورتهای غیر ضروری و همچنین سرویس های غیر ضروری رو مسدود کرده و همچنین فایروال رو هم به وسیله همین ابزار بر روی سرور خودتون فعال کنید.

موفق باشید.
__________________
http://reza-alikhani.blogfa.com
802.1x is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-08-16, 02:21 AM   #10 (permalink)
(ali)
Registered User
 
Join Date: Nov 2007
نوشته ها: 92
Thanks: 20
Thanked 9 Times in 8 Posts
Groans: 4
Groaned at 1 Time in 1 Post
این دوست عزیز مارو سر کار گذاشته ... عزیز جان برای شما داریم میگیما .. از وقتی که این تاپیک رو باز کردی یک نگاه ننداختی
shast is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-08-16, 12:47 PM   #11 (permalink)
Registered User
 
Join Date: Apr 2006
Location: yazd
نوشته ها: 5
Thanks: 0
Thanked 0 Times in 0 Posts
Groans: 1
Groaned at 0 Times in 0 Posts
[

آخرین ویرایش توسط hdadmarz در 2008-08-16 ساعت 12:56 PM.
hdadmarz is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-08-30, 12:33 PM   #12 (permalink)
Registered User
 
Join Date: Aug 2006
نوشته ها: 47
Thanks: 0
Thanked 0 Times in 0 Posts
Groans: 0
Groaned at 0 Times in 0 Posts
اگه ممکنه روش بستن Netbios رو توضیح بدید سپاسگذار آموزشتون
parviz_p_t is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-08-30, 12:48 PM   #13 (permalink)
(Mohammad Rasoul Rasti)
Registered User
 
M-r-r's Avatar
 
Join Date: Feb 2004
Location: شهر گور
نوشته ها: 3,867
Thanks: 327
Thanked 475 Times in 369 Posts
Groans: 69
Groaned at 36 Times in 23 Posts
قربان گوگل کنید سریع به نتیجه میرسید :

how to close netbios - Google Search

همون لینک اول که تشریف ببرید :

How to Close NetBIOS group of ports

این رو میتونید بدست بیارید :

Disable unnecessary or unwanted service, this process
Sometimes called “hardening” which is highly desirable for security purposes. Some users may wish to harden their system in order to avoid the need for a firewall. In other cases, a user may wish to perform a temporary hardening in order to safely access the internet for the first time after installing Windows. Updates, patches, and security software can then be downloaded. This article describes a hardening method which doesn’t require downloading anything from the internet. This is first method which is simple but the instructions here are aimed at power users who aren’t afraid to alter the registry, and who knows enough to back it up before making changes. The changes made are reversible of course.

The ports that are found on a new install that required closing include the NetBIOS (file and printer sharing) group … ports 137, 138 and 139 … with the associated (on this system) port 445. Also, DCOM port 135 must be closed.

Below is the procedure for closing these ports.

The NetBIOS group of ports

From the desktop, select Start - Settings - Network and Dialup connections. Depending on how many internet adapters you have installed, there may be several Local Area Connection items. Start with your primary hardware adapter. In my case it’s an Ethernet adapter as shown below:

Double click on this item and select Properties. Uninstall everything except Internet Protocol (TCP/IP).


Select the Sharing tab and uncheck “Enable Internet connection sharing for this connection”. Click “OK”.

Right click on the Local Area Connection item again and select “Properties”. Select “Properties” again.
Then select “Advanced”. Click on the WINS tab. Select “Disable NetBIOS over TCP/IP”.

Click “OK”. There is no need to reboot at this point. Just hit Cancel if prompted.
Check your other adapters (Local Area Connections) to make sure their settings are identical to the new settings of this first adapter.

Port 445
———–
From the desktop select Start - Run and type regedit
Find the key:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\NetBt\Parameters
Double click on the item TransportBindName
Remove the string of characters in Value Data leaving it blank.
Make a note of the Data string value for possible future reversal purposes.

Exit the registy editor.

Port 135
———–
From the desktop, select Start - Run
Type: c:\winnt\System32\Dcomcnfg.exe
Select “Default Properties”
Uncheck “Enable Distributed Com on this computer”
Select “Default Protocols”
Remove any listed, leaving a blank

Start the registry editor again and find the key:
HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc
With Rpc highlighted, click on Edit at the upper left of the screen. Click on New and then select Key.
You will see a key added under Rpc. Rename the key Internet (See screenshot below).
With that new key highlighted (as below) select Edit again. Click on New and then string. Enter the Name UseInternetPorts. Then double-click on the newly created item UseInternetPorts and enter N for the Data value.

Note that reversal can be done simply by deleting the Internet key you added.
You are done. Exit the registry editor and reboot.

To check your work, open a DOS window (CMD.EXE) and type netstat -an immediately after booting up. I’ve found that when working with a new install of Windows (no updates or patches), the result is empty. No ports appear at all. After updating to IE 6 I find a tcp port numbered just over 1024 Listening. Sometimes udp port 68 will appear as well. These ports are not open. Immediately after hardening, it is ok to go ahead and install Sp 4 and all the critical security patches.

You can verify that all ports are closed by going on the internet, and using web sites which offer port scanning services.
Here are a few links:

http://scan.sygatetech.com/
PC Flank: Make sure you're protected on all sides.
https://www.grc.com/x/ne.dll?bh0bkyd2

In addition to backing up all your data, it’s wise to do periodic checks. In the context of this article, one simple check is the net stat -a test to make sure nothing you’ve installed has modified the work you have done here. Make sure to do this check after a Windows Update, or after installing any new Windows services. As said above changes made are reversible. If at later time you wish to enable file and printer sharing with other computers on your local network, there is a free utility named wwdc.exe available which will do much of the reversal automatically.

It’s a good idea to disable services you’re not using in order to further harden the OS and lighten the load on available resources. For example, if you don’t use Fax, disable it. Similarly, Telnet can be disabled. Wideband users can safely disable Telephony. If your computer has no printer installed, the Print Spooler can be disabled. If you prefer to do Windows updates periodically when you do maintenance and backups, there’s no reason to have Automatic Updates enabled. I don’t use Task Scheduler, and I disable it as well.

There are several other items that I’ve disabled, such as TCP/IP NetBIOS Helper Services, Net Meeting Remote Desktop Sharing, Remote Access Auto Connection Manager, Remote Access Connection Manager, and Remote Registry Service.

الحمدلله متن ساده هست و براحتی میتونید کاری که میخواین رو انجام بدین .
موفق باشید .
__________________
محمد رسول راستی
www.Firoozabad.Com
m_rasoul_rasti @ yahoo . com
M-r-r is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
1 سپاس و تایید
sky_star2 (2008-08-30)
ارسال پاسخ


امکانات بيشتر جستجو در اين بحث
جستجو در اين بحث:

جستجوی پیشرفته
نحوه نمايش Rate This Thread
Rate This Thread:

قواعد نوشتن
ارسال مطالب جدید: not مجاز
ارسال پاسخ: not مجاز
ارسال ضمیمه: not مجاز
ویرایش نوشته های خود: not مجاز

کدهای vB: مجاز
شکلک ها: مجاز
کدهای [IMG]: مجاز
کدهای HTML: غیر مجاز
Trackbacks are مجاز
Pingbacks are مجاز
Refbacks are مجاز


مطالب مشابه
مطلب آغازگر انجمن پاسخ آخرین نوشته
فروش نمایندگی (ریسلر) سرور مجازی و سرور اختصاصی با قیمت های استثنایی !!! Parserv بازارچه -ا- 0 2007-07-01 11:05 AM
نگاهي به طراحي اتاق سرور استاندارد hamid_reza مقالات عمومی شبکه -ا- 0 2007-05-29 02:28 PM
Squid Proxy Server Config.... saman_nn2000 بحث و تبادل نظر پيرامون مقالات -ا- 4 2006-06-05 12:40 AM
اتصال به سرور ناول از طریق ویندوز سرور 2003 ealia مباحث عمومی شبکه -ا- 1 2005-10-08 12:56 PM
كامل ترين مرجع خطاهاي مودم sinaeslami مقالات عمومی شبکه -ا- 0 2005-08-09 02:27 AM




تمام زمان ها برپایه ساعت جهانی (GMT - گرینویچ) +3.5 می‌باشد.
اکنون ساعت 04:45 PM است.


Powered by vBulletin® Version 3.6.9
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
[page compression: 94.62 k/110.16 k (14.10%)]