+ پاسخ به موضوع
نمایش نتایج: از شماره 1 تا 7 از مجموع 7

موضوع: نفوذ به سرور از طریق LAN داخلی

  1. #1
    نام حقیقی: mohammad masumi

    Registered User
    تاریخ عضویت
    Sep 2007
    محل سکونت
    Qazvin
    نوشته
    88
    سپاس
    3
    دریافت 2 سپاس در 2 نوشته

    نفوذ به سرور از طریق LAN داخلی

    با سلام
    شبکه ای در حدود 60 نود را پشتیبانی مکنم با یک سرور 2003 و active directory در این شبکه افرادی حرفه ای به عنوان کاربر در واحدهایی غیر از واحد کامپیوتر مشغول هستند اخیرا متوجه شدم که شخصی با کامپیوتر خودش
    به سرور نفوذ میکند البته نمیدانم از چه راهی این کار را انجام میدهد من remote desktop را برای سرور غیر فعال کردم.میخواستم پروتکل icmp را برای سرور غیرفعال کنم ولی نمدانم چگونه .لیست پورتهای باز را با دستور netstat -na پیدا کردم ولی نمیدانم چگونه پورتهای باز را ببندم وکه در حالت listening نباشند البته به شرطی که مشکلی در کار سرور رخ ندهد .از دوستانی که در رابطه تخصصی دارند تقاضای کمک دارم

  2. 1 سپاس

    sky_star2 (2008-08-30)

  3. #2
    نام حقیقی: امید مهاجرانی

    Registered User
    تاریخ عضویت
    Dec 2005
    محل سکونت
    Fars-Jahrom
    نوشته
    469
    سپاس
    12
    دریافت 59 سپاس در 29 نوشته
    چطور مطمئن شدید که به سرور شما نفوذ شده ؟ لاگ ها را چک کردید . آی دی اس دارید یا فقط ...
    نفوذ به یک ویندوز عادی هم که حتی فایروال آن Stop باشه به این راحتی ها نیست .

    به هرحال اگر نفوذی هم در کار نباشه بالا بردن امنیت ضرر نداره .

    نتایج یک گوگل ساده :

    موفق باشید.

  4. #3
    نام حقیقی: ali

    Registered User
    تاریخ عضویت
    Nov 2007
    نوشته
    165
    سپاس
    35
    دریافت 32 سپاس در 30 نوشته
    2003 ؟؟؟ عزیز 2003 کلی باگ داره .... از Webdav بگیر تا SQL که روش نصب می شه همشون باگ لوکال حتی ریموت رو هم دارند ... IDS هم برای شبکت مشکل ایجاد می کنه .. پورت ها هم کشک نیست که ببندی همشون ماله یک سرویسی هستن .... من به شخصه احتمال میدم باگ Netbios داره سرورت ... Netbios رو ببند ... اگر امکان داره لاگ هارو بزار تا بتونم بیشتر کمکت کنم ...

  5. 1 سپاس

    alone_ (2008-08-13)

  6. #4
    نام حقیقی: ( Hassan Raeissi )

    Registered User hraeissi آواتار ها
    تاریخ عضویت
    Oct 2007
    محل سکونت
    تهران-ایران
    نوشته
    584
    سپاس
    22
    دریافت 166 سپاس در 104 نوشته
    دوست من سلام

    لطف کن بگو چگونه متوجه شدی به سرورت نفوذ کردن . مگر رمز آن لو رفته .
    هیچ می دانی فرصتی که از آن بهره نمی گیری ، آرزوی دیگران است؟! جک لندن
    http://www.raeissi.ir

  7. #5
    نام حقیقی: saeed kamranfar

    Registered User
    تاریخ عضویت
    Jun 2008
    نوشته
    18
    سپاس
    8
    دریافت 3 سپاس در 3 نوشته
    آیا همیه ی کامپیوتر ها با یوزر اصلی (admin) وارد میشن ؟!

    اگه این جوری باشه من تجربه هک کردن به این شکل را دارم


    بگو تا بگم چه شکلی

    شاید هم از یه راه دیگه نفوذ میکنه
    We Don't Know About Security And What's Happening In Our Networks

  8. #6


    Registered User
    تاریخ عضویت
    May 2006
    نوشته
    27
    سپاس
    1
    Thanked 1 Time in 1 Post
    دوست عزیز شما با یه نرم افزار اسکنر سرور رو بررسی کن و باگهای سرور رو فیکس کن
    چک کن رو سرورت backdoor ران نکرده باشن که با یه پورت اسکنر میتونی پورتهای باز مشکوک رو چک کنی
    یه rootkit اسکنر هم بذار رو سرور از لحاظ روت کیت سرو رو چک کن!
    با یه نرم افزار پروسس مونیتور هم پروسسهای سرور رو چک کن
    برای بستن ICMP این مسیر رو برو:
    HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Ser vices\\Tcpip\\Parameters
    و گزینه EnableICMPRedirect رو برابر 0 قرار بده
    شاید یکی از کارمندا رو سیستم شما یا خودش کیلاگر نصب کرده یا با مهندسی اجتماعی ازتون اطلاعات گرفته!

    NetBIOS, SMB and null sessions رو هم رو سرور چک کنید.

    در صورت نیاز به نرم افزار یا هر اطلاعات دیگه همینجا مطرح کنید.
    با آرزوی موفقیت برای شما

  9. #7
    نام حقیقی: Reza

    Registered User
    تاریخ عضویت
    Jul 2008
    محل سکونت
    Tehran
    نوشته
    504
    سپاس
    7
    دریافت 91 سپاس در 79 نوشته
    از اولین اقداماتی که می تونی به منظور نفوذ احتمالی دوباره انجام بدی این هستش که بروزرسانی های موجود رو بر روی سرور مورد نظر نصب کنید.

    نرم افزارهای غیر ضروری رو از روی سرور از نصب خارج کنید.

    سرویس های غیر ضروری رو از نصب خارج کنید.

    برنامه Microsoft Security Configuration Wizard رو اجرا کرده تا بدین ترتیب پورتهای غیر ضروری و همچنین سرویس های غیر ضروری رو مسدود کرده و همچنین فایروال رو هم به وسیله همین ابزار بر روی سرور خودتون فعال کنید.

    موفق باشید.

+ پاسخ به موضوع

موضوعات مشابه

  1. یک آی پی برای 3 سرور داخلی
    توسط ks_habi در بخش Cisco Systems -ا-
    پاسخ: 2
    آخرين نوشته: 2008-04-06, 06:20 PM
  2. نگاهي به طراحي اتاق سرور استاندارد
    توسط hamid_reza در بخش مقالات عمومی شبکه -ا-
    پاسخ: 0
    آخرين نوشته: 2007-05-29, 03:28 PM
  3. اتصال به سرور ناول از طریق ویندوز سرور 2003
    توسط ealia در بخش مباحث عمومی شبکه -ا-
    پاسخ: 1
    آخرين نوشته: 2005-10-08, 01:56 PM
  4. كامل ترين مرجع خطاهاي مودم
    توسط sinaeslami در بخش مقالات عمومی شبکه -ا-
    پاسخ: 0
    آخرين نوشته: 2005-08-09, 03:27 AM
  5. Squid Proxy Server Config....
    توسط saman_nn2000 در بخش Proxy / Cache / Firewall -ا-
    پاسخ: 0
    آخرين نوشته: 2005-03-22, 07:22 PM

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید