Тема: Блокирование портов
Как заблокировать все порты и открыть только те который мне нужны я знаю, но как указать деапазон открываемых портов понять немогу, может кто подскажет? Испольковать только родные виндовые средства в настройках сети...
Форум системного администратора FreeBSD, Linux, Unix, Windows.
Обсуждение железа, сетевых технологий, програмных комплексов и языков программирования.
Вы не вошли. Пожалуйста, войдите или зарегистрируйтесь.
Форум системного администратора FreeBSD, Linux, Unix, Windows. → Windows → Блокирование портов
Страницы 1
Чтобы отправить ответ, вы должны войти или зарегистрироваться
Как заблокировать все порты и открыть только те который мне нужны я знаю, но как указать деапазон открываемых портов понять немогу, может кто подскажет? Испольковать только родные виндовые средства в настройках сети...
Нету на винде такого наверно. Средствами винды не получится.
Самый нормальный способ это поставить фаервол!
Да я уже пробывал с ipfw для винды, там все нормально работает, хотелось бы средствами самой винды, ну неверю я что в сетевой винде (winnt) не предусмотрина такая нужная штука на системном уровне, просто они ее наверно зарыли так глубако что сами забыли куда и зачем...
tя где-то встречал статейку как закрывать порты внутренними средствами найду, дам ссылку
Ежик имеется ввиду не просто порты по одиночке, а имеено сразу указав диапазон портов.
можно конечно закоментировать порты в services и тогда они ни к какой службе не могут привязаны и по идее можно будет спать спокойно)
мдя, винда это одна большая ошибка...
Решение проблемы вижу только вот в этом https://yakimchuk.ru/modules.php?name=Ne … ews_id=104 , конечто не средствами виндоуса, но хоть не торможит машину
Я конечно извеняюсь что припозднился а как по средствам винды блокировать порты ПОДСКАЖИТЕ? Без помощи софта.
Свойства протокола TCP/IP -> Дополнительно -> Параметры -> Фильтрация TCP/IP и там можно блокировать протоколы, tcp и udb порты, но микрософты как всегда выпендрились и там нельзя указать деапазон портов, тоесть либо закрыто все и открыто парочка либо задолбаешься перечислять что открыть
Ясненько спасибо..Ну насчет выбора диапазона действительно лажово как то Ну ничего будем копаться если что нибудь накопаю отпишусь. Спасибо...
Сорри, конечно, что с такой задержкой, но может кому и пригодится. В Винде, как писалось выше, можно заблокировать отдельные порты (по умолчанию все открыты) по TCP и UDP протоколам, но действовать эти настройки будут глобально, т.е. на все сетевые интерфейсы, что совсем не есть гуд .
Зато винда универсальная ...
мдя, винда это одна большая ошибка...
На счет ошибки я не согласень , винда довольно сложная система, сделано все для того чтобы простой user мог с ней нормально работать, от сложности и ошибки.
PS Сам не любитель виндов
так сделана то для обычных, но ведь она ошибка)).
Поставил сегодня посмотреть Windows Vista. Сделали конечно что-то новенькое, оригинально, даже внешне вроде и красиво)).
А я вчера поднял домен AD, какая дрянь!. Я просто фигею от политики безопасности. Явно делали индусы фонатики.
Главное меня убило общение с одинм из ведущих литовский спецев по AD, нормальный мужик, даже сертификат какойто там крутой имеет.... Вообщем спрашиваю почему он отключил для одного из доменов у пользователей меню правой кнопки мыши в експлораре (поясняю, оснавная функция этого меню это переиминовывать, удалять и создавать файлы и папки.). Получаю в ответ гениальный ответ. Микрософты рекомендуют выключить так как это не безопасно. Все, без коментариев. Получается что сижу не за компом а за теликом с телетекстом.
Оказывается смысл отключения это глубоко продуманный маразм.
1. Меню надо выключить так как там есть вкладка создать файлы
2. Создать файлы небезопасно так как можно создать ссылку (.lnk)
3. А убрать этот пункт с сылкой нельзя, поетому делаем пункт 1.
И такой геморой кругом и везде.
AlexSt
так что в очередной раз заявляю, винда это система неимеющая ничего общего с сервером в любых его проявлениях. Это система для работы (и то только потому что для нее есть много прикладных програм!) или даже на десктопы.
О том как я тра...ся с простейщей задачей в шаринге какнить потом раскажу. История из разряда меню, описанная выше.
А я думал, что это через ip security делается неплохо.
Вы путаете IPSec и элементарные правила доступа к машине (блокирование портов и ip адресов)
IPsec — набор протоколов для обеспечения защиты данных, передаваемых по межсетевому протоколу IP, позволяет осуществлять подтверждение подлинности и/или шифрование IP-пакетов. IPsec также включает в себя протоколы для защищённого обмена ключами в сети Интернет.
Главное меня убило общение с одинм из ведущих литовский спецев по AD, нормальный мужик, даже сертификат какойто там крутой имеет.... Вообщем спрашиваю почему он отключил для одного из доменов у пользователей меню правой кнопки мыши в експлораре (поясняю, оснавная функция этого меню это переиминовывать, удалять и создавать файлы и папки.). Получаю в ответ гениальный ответ. Микрософты рекомендуют выключить так как это не безопасно. Все, без коментариев. Получается что сижу не за компом а за теликом с телетекстом.
Оказывается смысл отключения это глубоко продуманный маразм.
1. Меню надо выключить так как там есть вкладка создать файлы
2. Создать файлы небезопасно так как можно создать ссылку (.lnk)
3. А убрать этот пункт с сылкой нельзя, поетому делаем пункт 1.
Тут глубоко "Американский подход", который трудно назвать морально-устойчивым. Я не понимаю морального устоя, по принципу которого человека садят за то что он взломал базу данных или своровал миллион в банке через интернет или использовал нелицензионный софт "фирмы мелкософта" от которой тошнит половину населения земного шара.
Если в банке есть окна через которые можно заходить не выбивая их и не разбивая "стекла", то почему нужно нести ответственность за то, что они ходят там где им не запрещают.
Советую инетбанкам вешать объявление при входе в инетбанкинг "Вход только тем кто не ворует, так как у нас воруют очень часто"!!!
PS: долго я Алан над твоим сертифициорванным чудой ржал. Ты знаеш, я горжусь что у меня нет ниодного сертификата. Потому что я ни перед кем не обязан показывать то что я умею А если покажеш сертификат, значит ты должен будеш говорить тем кто тебя спрашивает к примеру "А почему и зачем", тому чему научился. Это значит что собственно внутри роста нет. Осталось только разрастание мыслей глупых идей у которых посредствам стечения обстоятельств в одно время, появилось очень много денег.
Страницы 1
Чтобы отправить ответ, вы должны войти или зарегистрироваться
Форум системного администратора FreeBSD, Linux, Unix, Windows. → Windows → Блокирование портов
Форум работает на PunBB, при поддержке Informer Technologies, Inc
Currently installed 13 official extensions. Copyright © 2024 PunBB.