+ پاسخ
نمایش نتایج: از شماره 1 تا 7 از مجموع 7

موضوع: نفوذ به سرور از طریق LAN داخلی

  1. #1
    نام حقیقی: mohammad masumi

    عضو عادی
    تاریخ عضویت
    Sep 2007
    محل سکونت
    Qazvin
    نوشته
    85
    سپاس
    3
    دریافت 2 سپاس در 2 نوشته

    نفوذ به سرور از طریق LAN داخلی

    با سلام
    شبکه ای در حدود 60 نود را پشتیبانی مکنم با یک سرور 2003 و active directory در این شبکه افرادی حرفه ای به عنوان کاربر در واحدهایی غیر از واحد کامپیوتر مشغول هستند اخیرا متوجه شدم که شخصی با کامپیوتر خودش
    به سرور نفوذ میکند البته نمیدانم از چه راهی این کار را انجام میدهد من remote desktop را برای سرور غیر فعال کردم.میخواستم پروتکل icmp را برای سرور غیرفعال کنم ولی نمدانم چگونه .لیست پورتهای باز را با دستور netstat -na پیدا کردم ولی نمیدانم چگونه پورتهای باز را ببندم وکه در حالت listening نباشند البته به شرطی که مشکلی در کار سرور رخ ندهد .از دوستانی که در رابطه تخصصی دارند تقاضای کمک دارم

  2. 1 سپاس

    sky_star2 (2008-08-30)

  3. #2
    نام حقیقی: امید مهاجرانی

    عضو ویژه
    تاریخ عضویت
    Dec 2005
    محل سکونت
    Tehran
    نوشته
    517
    سپاس
    14
    دریافت 117 سپاس در 57 نوشته
    چطور مطمئن شدید که به سرور شما نفوذ شده ؟ لاگ ها را چک کردید . آی دی اس دارید یا فقط ...
    نفوذ به یک ویندوز عادی هم که حتی فایروال آن Stop باشه به این راحتی ها نیست .

    به هرحال اگر نفوذی هم در کار نباشه بالا بردن امنیت ضرر نداره .

    نتایج یک گوگل ساده :

    موفق باشید.

  4. #3
    نام حقیقی: ali

    عضو عادی
    تاریخ عضویت
    Nov 2007
    نوشته
    166
    سپاس
    36
    دریافت 32 سپاس در 30 نوشته
    2003 ؟؟؟ عزیز 2003 کلی باگ داره .... از Webdav بگیر تا SQL که روش نصب می شه همشون باگ لوکال حتی ریموت رو هم دارند ... IDS هم برای شبکت مشکل ایجاد می کنه .. پورت ها هم کشک نیست که ببندی همشون ماله یک سرویسی هستن .... من به شخصه احتمال میدم باگ Netbios داره سرورت ... Netbios رو ببند ... اگر امکان داره لاگ هارو بزار تا بتونم بیشتر کمکت کنم ...

  5. 1 سپاس

    alone_ (2008-08-13)

  6. #4
    نام حقیقی: ( Hassan Raeissi )

    عضو عادی hraeissi آواتار ها
    تاریخ عضویت
    Oct 2007
    محل سکونت
    تهران-ایران
    نوشته
    622
    سپاس
    28
    دریافت 220 سپاس در 116 نوشته
    دوست من سلام

    لطف کن بگو چگونه متوجه شدی به سرورت نفوذ کردن . مگر رمز آن لو رفته .
    http://www.raeissi.ir
    http://activedirectory.blogfa.com

  7. #5
    نام حقیقی: saeed kamranfar

    عضو عادی
    تاریخ عضویت
    Jun 2008
    نوشته
    18
    سپاس
    8
    دریافت 3 سپاس در 3 نوشته
    آیا همیه ی کامپیوتر ها با یوزر اصلی (admin) وارد میشن ؟!

    اگه این جوری باشه من تجربه هک کردن به این شکل را دارم


    بگو تا بگم چه شکلی

    شاید هم از یه راه دیگه نفوذ میکنه
    We Don't Know About Security And What's Happening In Our Networks

  8. #6


    عضو عادی
    تاریخ عضویت
    May 2006
    نوشته
    29
    سپاس
    1
    دریافت 2 سپاس در 2 نوشته
    دوست عزیز شما با یه نرم افزار اسکنر سرور رو بررسی کن و باگهای سرور رو فیکس کن
    چک کن رو سرورت backdoor ران نکرده باشن که با یه پورت اسکنر میتونی پورتهای باز مشکوک رو چک کنی
    یه rootkit اسکنر هم بذار رو سرور از لحاظ روت کیت سرو رو چک کن!
    با یه نرم افزار پروسس مونیتور هم پروسسهای سرور رو چک کن
    برای بستن ICMP این مسیر رو برو:
    HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Ser vices\\Tcpip\\Parameters
    و گزینه EnableICMPRedirect رو برابر 0 قرار بده
    شاید یکی از کارمندا رو سیستم شما یا خودش کیلاگر نصب کرده یا با مهندسی اجتماعی ازتون اطلاعات گرفته!

    NetBIOS, SMB and null sessions رو هم رو سرور چک کنید.

    در صورت نیاز به نرم افزار یا هر اطلاعات دیگه همینجا مطرح کنید.
    با آرزوی موفقیت برای شما

  9. #7
    نام حقیقی: Reza

    Registered User
    تاریخ عضویت
    Jul 2008
    محل سکونت
    Tehran
    نوشته
    504
    سپاس
    7
    دریافت 92 سپاس در 79 نوشته
    از اولین اقداماتی که می تونی به منظور نفوذ احتمالی دوباره انجام بدی این هستش که بروزرسانی های موجود رو بر روی سرور مورد نظر نصب کنید.

    نرم افزارهای غیر ضروری رو از روی سرور از نصب خارج کنید.

    سرویس های غیر ضروری رو از نصب خارج کنید.

    برنامه Microsoft Security Configuration Wizard رو اجرا کرده تا بدین ترتیب پورتهای غیر ضروری و همچنین سرویس های غیر ضروری رو مسدود کرده و همچنین فایروال رو هم به وسیله همین ابزار بر روی سرور خودتون فعال کنید.

    موفق باشید.

+ پاسخ

موضوعات مشابه

  1. یک آی پی برای 3 سرور داخلی
    توسط ks_habi در بخش Cisco Systems
    پاسخ: 2
    آخرين نوشته: 2008-04-06, 05:20 PM
  2. نگاهي به طراحي اتاق سرور استاندارد
    توسط hamid_reza در بخش مقالات عمومی شبکه -ا-
    پاسخ: 0
    آخرين نوشته: 2007-05-29, 02:28 PM
  3. اتصال به سرور ناول از طریق ویندوز سرور 2003
    توسط ealia در بخش مباحث عمومی شبکه -ا-
    پاسخ: 1
    آخرين نوشته: 2005-10-08, 12:56 PM
  4. كامل ترين مرجع خطاهاي مودم
    توسط sinaeslami در بخش مقالات عمومی شبکه -ا-
    پاسخ: 0
    آخرين نوشته: 2005-08-09, 02:27 AM
  5. Squid Proxy Server Config....
    توسط saman_nn2000 در بخش Proxy / Cache / Firewall -ا-
    پاسخ: 0
    آخرين نوشته: 2005-03-22, 06:22 PM

کلمات کلیدی در جستجوها:

نفوذ به سرور

نفوذ به کامپیوتر از طریق شبکهنفوذ به شبكه داخلينفوذ به سرور شبکه نفوذ به شبكه هاي LANهک سرور lanنفوذ به سرورهانفوذ به کامپیوترراه نفوذ به ويندوز 2003 سرورهک شبکه های داخلیروش نفوذ به کامپیوتر دیگرانهک شبکه داخلینفوذ به سرور با Remote desktopنفوذ به شبکه داخلیراه نفوذ به شبکهlanداخلی نفوذ به شبکه lanنفوذ به شبکهنفوذ در سرورنفوظ در سرور adslهک lanنرم افزار نفوزهک با lanنفوذ به شبكه از طريق netbiosراه نفوذ از طريق پورت باز كامپيوتر

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید