Перекрыть доступ извне с определённого компа

Все темы, касающиеся администрирования и работы с Windows/Windows Server.

Модератор: Sebas

Alexanbar
Продвинутый гуру
Продвинутый гуру
Аватара пользователя
 
Сообщения: 1727
Зарегистрирован: 13.04.2004 (Вт) 23:04
Откуда: Волгоградская обл.

Перекрыть доступ извне с определённого компа

Сообщение Alexanbar » 17.06.2006 (Сб) 23:17

Какая-то с... ломится с http://209.190.22.179/ , чтобы загрузить вирь. имя его меняется:

suki.exe, huhi.exe

Имя первого файла очень хорошо показывает отношение к нам.

Админ сети перекрыть этот адрес отказался. Ну раз такое дело, нужно самому перекрыть.

Вирь назывется Win32.Agobot.agw или ещё из той же серии Win32.Rbot.aeu.

Вот включил встроенный в XP (без SP) брандмауэр. Не знаю, поможет ли это. А мне ещё локалка нужна. А при его включении никакого обмена файлами с нужными компами не организуешь - уже проверено.

Antonariy
Повелитель Internet Explorer
Повелитель Internet Explorer
Аватара пользователя
 
Сообщения: 4824
Зарегистрирован: 28.04.2005 (Чт) 14:33
Откуда: Мимо проходил

Сообщение Antonariy » 18.06.2006 (Вс) 0:01

1. Ставь аутпост.
или
2. Панель управления - Администрирование - Локальная политика безопасности - Политики безопасности IP - Создать политику. Принцип такой: политика объединяет несколько списков ip-адресов (или их диапазонов), каждому из них можно присвоить действие. Список действий так же можно редактировать, и даже нужно - действие "блокировать" по умолчанию отсутствует вообще. После создания политики ее нужно назначить.
Ничего сложного, но в исполнении M$ все несколько запутанно :roll:
Лучший способ понять что-то самому — объяснить это другому.

Alexanbar
Продвинутый гуру
Продвинутый гуру
Аватара пользователя
 
Сообщения: 1727
Зарегистрирован: 13.04.2004 (Вт) 23:04
Откуда: Волгоградская обл.

Сообщение Alexanbar » 18.06.2006 (Вс) 0:26

ПОдробнее, если можно. Не смог разобраться. Какие-то тунели требуют и прочие дела

GSerg
Шаман
Шаман
 
Сообщения: 14286
Зарегистрирован: 14.12.2002 (Сб) 5:25
Откуда: Магадан

Сообщение GSerg » 18.06.2006 (Вс) 5:02

Аутпост. Да.
Как только вы переберёте все варианты решения и не найдёте нужного, тут же обнаружится решение, простое и очевидное для всех, кроме вас

Antonariy
Повелитель Internet Explorer
Повелитель Internet Explorer
Аватара пользователя
 
Сообщения: 4824
Зарегистрирован: 28.04.2005 (Чт) 14:33
Откуда: Мимо проходил

Сообщение Antonariy » 18.06.2006 (Вс) 11:12

Создать политику
Все время жмешь Далее, все по умолчанию и все подтверждаешь.
В появившемся новом диалоге снимаешь галку с <Динамического>, с Использовать мастер и жмешь Добавить.
Добавить
Снимаешь Использовать мастер, Добавить.
Адрес источника - 209.190.., адрес назначения - Мой.
Ок
Ок
Выбираешь его в списке
Переходишь на закладку Действие фильтра
Добавить
Блокировать - Ок
Выбираешь его в списке
Применить, Ок, Закрыть
Назначить

Так же списки фильтрации можно создавать из контекстного меню Управление списками...
Лучший способ понять что-то самому — объяснить это другому.

Alexanbar
Продвинутый гуру
Продвинутый гуру
Аватара пользователя
 
Сообщения: 1727
Зарегистрирован: 13.04.2004 (Вт) 23:04
Откуда: Волгоградская обл.

Сообщение Alexanbar » 18.06.2006 (Вс) 21:27

Вот я тут ещё подумал. Подключение идёт через прокси. Даст ли политика что-нибудь?

Antonariy
Повелитель Internet Explorer
Повелитель Internet Explorer
Аватара пользователя
 
Сообщения: 4824
Зарегистрирован: 28.04.2005 (Чт) 14:33
Откуда: Мимо проходил

Сообщение Antonariy » 19.06.2006 (Пн) 7:28

Даст. Это тоже самое, что настроить ip-фильтр в аутпосте. Только в аутпосте этот процесс упрощен и автоматизирован, а в политиках приходится продираться через кучу диалогов.
Лучший способ понять что-то самому — объяснить это другому.


Вернуться в Windows (администрирование)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

    TopList