![]() |
| ||
| به انجمن Perisan Networks خوش آمدید. این انجمن محیطی برای بحث و تبادل نظر در مورد مسائل مختلف موجود در شبکه های کامپیوتری است. در این انجمن می توانید پرسشهای خود را مطرح نمایید و در مورد آنها با دیگران به تبادل نظر بپردازید، از تجربیات دیگران استفاده کنید و تجربیات و دانش خود را با دیگران به اشتراک بگذارید. مشاهده مطالب نوشته شده و خواندن نوشته های دیگران آزاد است، ولی برای دسترسی به تمامی قابلیتهای انجمن (نظیر نوشتن مطلب و دریافت فایل ها و ...) حتما باید ثبت نام کنید. پیش از ثبت نام قوانین انجمن به شما نمایش داده می شود، خواهشمندیم حتما با دقت قوانین را مطالعه فرمایید. برای ثبت نام در انجمن از این صفحه استفاده کنید. اگر در حین ثبت نام و یا ورود به انجمن با مشکلی مواجه شدید، از طریق این صفحه و با پر کردن فرم مربوطه به مدیر انجمن اطلاع دهید تا مشکلتان بررسی و برطرف گردد. |
| |||||||
| ثبت نام | قوانین انجمن | جستجو | نوشته های امروز | علامت گذاری انجمن ها به عنوان خوانده شده |
![]() |
| | LinkBack | امکانات بيشتر | جستجو در اين بحث | رتبه بدهيد | نحوه نمايش |
| | #1 (permalink) |
| (mohammad masumi) Registered User Join Date: Sep 2007 Location: Qazvin نوشته ها: 44 Thanks: 2 Thanked 1 Time in 1 Post Groans: 0 Groaned at 0 Times in 0 Posts | نفوذ به سرور از طریق LAN داخلی با سلام شبکه ای در حدود 60 نود را پشتیبانی مکنم با یک سرور 2003 و active directory در این شبکه افرادی حرفه ای به عنوان کاربر در واحدهایی غیر از واحد کامپیوتر مشغول هستند اخیرا متوجه شدم که شخصی با کامپیوتر خودش به سرور نفوذ میکند البته نمیدانم از چه راهی این کار را انجام میدهد من remote desktop را برای سرور غیر فعال کردم.میخواستم پروتکل icmp را برای سرور غیرفعال کنم ولی نمدانم چگونه .لیست پورتهای باز را با دستور netstat -na پیدا کردم ولی نمیدانم چگونه پورتهای باز را ببندم وکه در حالت listening نباشند البته به شرطی که مشکلی در کار سرور رخ ندهد .از دوستانی که در رابطه تخصصی دارند تقاضای کمک دارم |
| | |
| | sky_star2 (2008-08-30) |
| تبلیغات |
| تبلیغات در Persian Networks |
| | #2 (permalink) |
| (امید مهاجرانی) Registered User Join Date: Dec 2005 Location: Fars-Jahrom نوشته ها: 437 Thanks: 10 Thanked 29 Times in 17 Posts Groans: 0 Groaned at 0 Times in 0 Posts | چطور مطمئن شدید که به سرور شما نفوذ شده ؟ لاگ ها را چک کردید . آی دی اس دارید یا فقط ... نفوذ به یک ویندوز عادی هم که حتی فایروال آن Stop باشه به این راحتی ها نیست . به هرحال اگر نفوذی هم در کار نباشه بالا بردن امنیت ضرر نداره . نتایج یک گوگل ساده : http://www.cites.uiuc.edu/security/by_os/win2k3srv.html http://www.lboro.ac.uk/computing/sec...03-server.html http://www.windowsecurity.com/ http://www.cals.cornell.edu/cals/cal...d-IIS6-pdf.pdf موفق باشید. |
| | |
| | #4 (permalink) |
| (Mohammad Hakimi) Administrator Join Date: Dec 2002 Location: Iran - Tehran نوشته ها: 4,267 Thanks: 79 Thanked 396 Times in 185 Posts Groans: 8 Groaned at 12 Times in 6 Posts | IDS: Intrusion Detection System سیستمی که امکان شناسایی حملات به شبکه را فراهم می کند. __________________ محمد حکیمی mh [a t] mhme.net |
| | |
| | #5 (permalink) |
| (ali) Registered User Join Date: Nov 2007 نوشته ها: 92 Thanks: 20 Thanked 9 Times in 8 Posts Groans: 4 Groaned at 1 Time in 1 Post | 2003 ؟؟؟ عزیز 2003 کلی باگ داره .... از Webdav بگیر تا SQL که روش نصب می شه همشون باگ لوکال حتی ریموت رو هم دارند ... IDS هم برای شبکت مشکل ایجاد می کنه .. پورت ها هم کشک نیست که ببندی همشون ماله یک سرویسی هستن .... من به شخصه احتمال میدم باگ Netbios داره سرورت ... Netbios رو ببند ... اگر امکان داره لاگ هارو بزار تا بتونم بیشتر کمکت کنم ... |
| | |
| | alone_ (2008-08-13) |
| | #6 (permalink) |
| (( حسن رئیسی )) Registered User Join Date: Oct 2007 Location: تهران-ایران نوشته ها: 434 Thanks: 5 Thanked 131 Times in 84 Posts Groans: 3 Groaned at 3 Times in 3 Posts | دوست من سلام لطف کن بگو چگونه متوجه شدی به سرورت نفوذ کردن . مگر رمز آن لو رفته . __________________ هیچ می دانی فرصتی که از آن بهره نمی گیری ، آرزوی دیگران است؟! جک لندن http://www.raeissi.ir |
| | |
| | #7 (permalink) |
| (saeed kamranfar) Registered User Join Date: Jun 2008 نوشته ها: 10 Thanks: 5 Thanked 1 Time in 1 Post Groans: 0 Groaned at 0 Times in 0 Posts | آیا همیه ی کامپیوتر ها با یوزر اصلی (admin) وارد میشن ؟! اگه این جوری باشه من تجربه هک کردن به این شکل را دارم بگو تا بگم چه شکلی شاید هم از یه راه دیگه نفوذ میکنه __________________ Im 16 Years Old :D www.deltahacking.net |
| | |
| تبلیغات |
| تبلیغات در Persian Networks |
| | #8 (permalink) |
| Registered User Join Date: May 2006 نوشته ها: 27 Thanks: 1 Thanked 1 Time in 1 Post Groans: 0 Groaned at 0 Times in 0 Posts | دوست عزیز شما با یه نرم افزار اسکنر سرور رو بررسی کن و باگهای سرور رو فیکس کن چک کن رو سرورت backdoor ران نکرده باشن که با یه پورت اسکنر میتونی پورتهای باز مشکوک رو چک کنی یه rootkit اسکنر هم بذار رو سرور از لحاظ روت کیت سرو رو چک کن! با یه نرم افزار پروسس مونیتور هم پروسسهای سرور رو چک کن برای بستن ICMP این مسیر رو برو: HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Ser vices\\Tcpip\\Parameters و گزینه EnableICMPRedirect رو برابر 0 قرار بده شاید یکی از کارمندا رو سیستم شما یا خودش کیلاگر نصب کرده یا با مهندسی اجتماعی ازتون اطلاعات گرفته! NetBIOS, SMB and null sessions رو هم رو سرور چک کنید. در صورت نیاز به نرم افزار یا هر اطلاعات دیگه همینجا مطرح کنید. با آرزوی موفقیت برای شما |
| | |
| | #9 (permalink) |
| (Reza) Registered User Join Date: Jul 2008 Location: Tehran نوشته ها: 188 Thanks: 1 Thanked 32 Times in 25 Posts Groans: 0 Groaned at 2 Times in 2 Posts | از اولین اقداماتی که می تونی به منظور نفوذ احتمالی دوباره انجام بدی این هستش که بروزرسانی های موجود رو بر روی سرور مورد نظر نصب کنید. نرم افزارهای غیر ضروری رو از روی سرور از نصب خارج کنید. سرویس های غیر ضروری رو از نصب خارج کنید. برنامه Microsoft Security Configuration Wizard رو اجرا کرده تا بدین ترتیب پورتهای غیر ضروری و همچنین سرویس های غیر ضروری رو مسدود کرده و همچنین فایروال رو هم به وسیله همین ابزار بر روی سرور خودتون فعال کنید. موفق باشید. __________________ http://reza-alikhani.blogfa.com |
| | |
| | #13 (permalink) |
| (Mohammad Rasoul Rasti) Registered User Join Date: Feb 2004 Location: شهر گور نوشته ها: 3,867 Thanks: 327 Thanked 475 Times in 369 Posts Groans: 69 Groaned at 36 Times in 23 Posts | قربان گوگل کنید سریع به نتیجه میرسید : how to close netbios - Google Search همون لینک اول که تشریف ببرید : How to Close NetBIOS group of ports این رو میتونید بدست بیارید : Disable unnecessary or unwanted service, this process Sometimes called “hardening” which is highly desirable for security purposes. Some users may wish to harden their system in order to avoid the need for a firewall. In other cases, a user may wish to perform a temporary hardening in order to safely access the internet for the first time after installing Windows. Updates, patches, and security software can then be downloaded. This article describes a hardening method which doesn’t require downloading anything from the internet. This is first method which is simple but the instructions here are aimed at power users who aren’t afraid to alter the registry, and who knows enough to back it up before making changes. The changes made are reversible of course. The ports that are found on a new install that required closing include the NetBIOS (file and printer sharing) group … ports 137, 138 and 139 … with the associated (on this system) port 445. Also, DCOM port 135 must be closed. Below is the procedure for closing these ports. The NetBIOS group of ports From the desktop, select Start - Settings - Network and Dialup connections. Depending on how many internet adapters you have installed, there may be several Local Area Connection items. Start with your primary hardware adapter. In my case it’s an Ethernet adapter as shown below: Double click on this item and select Properties. Uninstall everything except Internet Protocol (TCP/IP). Select the Sharing tab and uncheck “Enable Internet connection sharing for this connection”. Click “OK”. Right click on the Local Area Connection item again and select “Properties”. Select “Properties” again. Then select “Advanced”. Click on the WINS tab. Select “Disable NetBIOS over TCP/IP”. Click “OK”. There is no need to reboot at this point. Just hit Cancel if prompted. Check your other adapters (Local Area Connections) to make sure their settings are identical to the new settings of this first adapter. Port 445 ———– From the desktop select Start - Run and type regedit Find the key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\NetBt\Parameters Double click on the item TransportBindName Remove the string of characters in Value Data leaving it blank. Make a note of the Data string value for possible future reversal purposes. Exit the registy editor. Port 135 ———– From the desktop, select Start - Run Type: c:\winnt\System32\Dcomcnfg.exe Select “Default Properties” Uncheck “Enable Distributed Com on this computer” Select “Default Protocols” Remove any listed, leaving a blank Start the registry editor again and find the key: HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc With Rpc highlighted, click on Edit at the upper left of the screen. Click on New and then select Key. You will see a key added under Rpc. Rename the key Internet (See screenshot below). With that new key highlighted (as below) select Edit again. Click on New and then string. Enter the Name UseInternetPorts. Then double-click on the newly created item UseInternetPorts and enter N for the Data value. Note that reversal can be done simply by deleting the Internet key you added. You are done. Exit the registry editor and reboot. To check your work, open a DOS window (CMD.EXE) and type netstat -an immediately after booting up. I’ve found that when working with a new install of Windows (no updates or patches), the result is empty. No ports appear at all. After updating to IE 6 I find a tcp port numbered just over 1024 Listening. Sometimes udp port 68 will appear as well. These ports are not open. Immediately after hardening, it is ok to go ahead and install Sp 4 and all the critical security patches. You can verify that all ports are closed by going on the internet, and using web sites which offer port scanning services. Here are a few links: http://scan.sygatetech.com/ PC Flank: Make sure you're protected on all sides. https://www.grc.com/x/ne.dll?bh0bkyd2 In addition to backing up all your data, it’s wise to do periodic checks. In the context of this article, one simple check is the net stat -a test to make sure nothing you’ve installed has modified the work you have done here. Make sure to do this check after a Windows Update, or after installing any new Windows services. As said above changes made are reversible. If at later time you wish to enable file and printer sharing with other computers on your local network, there is a free utility named wwdc.exe available which will do much of the reversal automatically. It’s a good idea to disable services you’re not using in order to further harden the OS and lighten the load on available resources. For example, if you don’t use Fax, disable it. Similarly, Telnet can be disabled. Wideband users can safely disable Telephony. If your computer has no printer installed, the Print Spooler can be disabled. If you prefer to do Windows updates periodically when you do maintenance and backups, there’s no reason to have Automatic Updates enabled. I don’t use Task Scheduler, and I disable it as well. There are several other items that I’ve disabled, such as TCP/IP NetBIOS Helper Services, Net Meeting Remote Desktop Sharing, Remote Access Auto Connection Manager, Remote Access Connection Manager, and Remote Registry Service. الحمدلله متن ساده هست و براحتی میتونید کاری که میخواین رو انجام بدین . موفق باشید . __________________ محمد رسول راستی www.Firoozabad.Com m_rasoul_rasti @ yahoo . com |
| | |
| | sky_star2 (2008-08-30) |
![]() |
| امکانات بيشتر | جستجو در اين بحث |
| نحوه نمايش | Rate This Thread |
| |
مطالب مشابه | ||||
| مطلب | آغازگر | انجمن | پاسخ | آخرین نوشته |
| فروش نمایندگی (ریسلر) سرور مجازی و سرور اختصاصی با قیمت های استثنایی !!! | Parserv | بازارچه -ا- | 0 | 2007-07-01 11:05 AM |
| نگاهي به طراحي اتاق سرور استاندارد | hamid_reza | مقالات عمومی شبکه -ا- | 0 | 2007-05-29 02:28 PM |
| Squid Proxy Server Config.... | saman_nn2000 | بحث و تبادل نظر پيرامون مقالات -ا- | 4 | 2006-06-05 12:40 AM |
| اتصال به سرور ناول از طریق ویندوز سرور 2003 | ealia | مباحث عمومی شبکه -ا- | 1 | 2005-10-08 12:56 PM |
| كامل ترين مرجع خطاهاي مودم | sinaeslami | مقالات عمومی شبکه -ا- | 0 | 2005-08-09 02:27 AM |