نمایش نتایج: از شماره 1 تا 7 از مجموع 7
سپاس ها 2سپاس
  • 1 توسط masumi
  • 1 توسط shast

موضوع: نفوذ به سرور از طریق LAN داخلی

  
  1. #1
    نام حقيقي: mohammad masumi

    عضو غیر فعال
    تاریخ عضویت
    Sep 2007
    محل سکونت
    Qazvin
    نوشته
    83
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    3

    نفوذ به سرور از طریق LAN داخلی

    با سلام
    شبکه ای در حدود 60 نود را پشتیبانی مکنم با یک سرور 2003 و active directory در این شبکه افرادی حرفه ای به عنوان کاربر در واحدهایی غیر از واحد کامپیوتر مشغول هستند اخیرا متوجه شدم که شخصی با کامپیوتر خودش
    به سرور نفوذ میکند البته نمیدانم از چه راهی این کار را انجام میدهد من remote desktop را برای سرور غیر فعال کردم.میخواستم پروتکل icmp را برای سرور غیرفعال کنم ولی نمدانم چگونه .لیست پورتهای باز را با دستور netstat -na پیدا کردم ولی نمیدانم چگونه پورتهای باز را ببندم وکه در حالت listening نباشند البته به شرطی که مشکلی در کار سرور رخ ندهد .از دوستانی که در رابطه تخصصی دارند تقاضای کمک دارم


    3hsan سپاسگزاری کرده است.

  2. #2
    نام حقيقي: امید مهاجرانی

    عضو عادی
    تاریخ عضویت
    Dec 2005
    محل سکونت
    Tehran
    نوشته
    782
    سپاسگزاری شده
    725
    سپاسگزاری کرده
    79
    چطور مطمئن شدید که به سرور شما نفوذ شده ؟ لاگ ها را چک کردید . آی دی اس دارید یا فقط ...
    نفوذ به یک ویندوز عادی هم که حتی فایروال آن Stop باشه به این راحتی ها نیست .

    به هرحال اگر نفوذی هم در کار نباشه بالا بردن امنیت ضرر نداره .

    نتایج یک گوگل ساده :

    موفق باشید.




  3. #3
    نام حقيقي: ali

    در اتتظار تایید
    تاریخ عضویت
    Nov 2007
    نوشته
    162
    سپاسگزاری شده
    38
    سپاسگزاری کرده
    36
    2003 ؟؟؟ عزیز 2003 کلی باگ داره .... از Webdav بگیر تا SQL که روش نصب می شه همشون باگ لوکال حتی ریموت رو هم دارند ... IDS هم برای شبکت مشکل ایجاد می کنه .. پورت ها هم کشک نیست که ببندی همشون ماله یک سرویسی هستن .... من به شخصه احتمال میدم باگ Netbios داره سرورت ... Netbios رو ببند ... اگر امکان داره لاگ هارو بزار تا بتونم بیشتر کمکت کنم ...


    alone_ سپاسگزاری کرده است.

  4. #4
    نام حقيقي: حسن رئیسی

    عضو عادی . شناسه تصویری hraeissi
    تاریخ عضویت
    Oct 2007
    محل سکونت
    تهران-ایران
    نوشته
    1,195
    سپاسگزاری شده
    512
    سپاسگزاری کرده
    104
    دوست من سلام

    لطف کن بگو چگونه متوجه شدی به سرورت نفوذ کردن . مگر رمز آن لو رفته .



  5. #5
    نام حقيقي: sk

    تازه وارد
    تاریخ عضویت
    Jun 2008
    محل سکونت
    i
    نوشته
    20
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    9
    آیا همیه ی کامپیوتر ها با یوزر اصلی (admin) وارد میشن ؟!

    اگه این جوری باشه من تجربه هک کردن به این شکل را دارم


    بگو تا بگم چه شکلی

    شاید هم از یه راه دیگه نفوذ میکنه



  6. #6


    خواننده
    تاریخ عضویت
    May 2006
    نوشته
    57
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    9
    دوست عزیز شما با یه نرم افزار اسکنر سرور رو بررسی کن و باگهای سرور رو فیکس کن
    چک کن رو سرورت backdoor ران نکرده باشن که با یه پورت اسکنر میتونی پورتهای باز مشکوک رو چک کنی
    یه rootkit اسکنر هم بذار رو سرور از لحاظ روت کیت سرو رو چک کن!
    با یه نرم افزار پروسس مونیتور هم پروسسهای سرور رو چک کن
    برای بستن ICMP این مسیر رو برو:
    HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Ser vices\\Tcpip\\Parameters
    و گزینه EnableICMPRedirect رو برابر 0 قرار بده
    شاید یکی از کارمندا رو سیستم شما یا خودش کیلاگر نصب کرده یا با مهندسی اجتماعی ازتون اطلاعات گرفته!

    NetBIOS, SMB and null sessions رو هم رو سرور چک کنید.

    در صورت نیاز به نرم افزار یا هر اطلاعات دیگه همینجا مطرح کنید.
    با آرزوی موفقیت برای شما



  7. #7
    نام حقيقي: Reza

    در اتتظار تایید
    تاریخ عضویت
    Jul 2008
    محل سکونت
    Tehran
    نوشته
    500
    سپاسگزاری شده
    100
    سپاسگزاری کرده
    7
    از اولین اقداماتی که می تونی به منظور نفوذ احتمالی دوباره انجام بدی این هستش که بروزرسانی های موجود رو بر روی سرور مورد نظر نصب کنید.

    نرم افزارهای غیر ضروری رو از روی سرور از نصب خارج کنید.

    سرویس های غیر ضروری رو از نصب خارج کنید.

    برنامه Microsoft Security Configuration Wizard رو اجرا کرده تا بدین ترتیب پورتهای غیر ضروری و همچنین سرویس های غیر ضروری رو مسدود کرده و همچنین فایروال رو هم به وسیله همین ابزار بر روی سرور خودتون فعال کنید.

    موفق باشید.



کلمات کلیدی در جستجوها:

نفوذ به شبکه داخلی

نفوذ به سرور

هک شبکه داخلی

نفوذ به سرور شبکه داخلی

http://forum.persiannetworks.com/f89/t19608.html

نفوذ در شبکه داخلی

نفوذ به شبکه lan

نفوذ به کامپیوترهای شبکه داخلی

نفوذ به سرور شبکه

نرم افزار نفوذ به سرورنفوذ به اکتیو دایرکتورینرم افزار هک شبکه lanنفوذ به سرور 2008نفوذ از طریق شبکههک سرور شبکه داخلینفوز به سرورهک سرور 2003هک کردن سرور 2008هک سرور داخلینفوذ از طریق پورتنفوذ به ویندوز سرور 2003هک کردن سرور در شبکه lanهک سرور شبکه lan روش نفوذ به سرور نرم افزار نفوذ در شبکه داخلی

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •