Jump to content

Wireless internet, zastita od upada ???


fatboy

Recommended Posts

Jedna masina mi je nakacena na wireless net, ali korisnici istog wireless provajdera

mi upadaju na tu masinu preko IP adrese, ortak mi je rekao da stavim

ZoneAlarm, i da ce to resiti stvar, pa reko da pitam vas ovde da li je to

konacno resenje, i da li postoje jos neke cake oko podesavanja istog,

i ako neko ima registrovanu verziju, posto ova je trial, jer nemam reg, key...

Унутра је сигурно читава експлозија радости и магије!

Link to comment
Share on other sites

ima dosta caka... mozesh recimo da natrpash svakakve Anti HAck programe stavish tri fajerwall-a i ostalo... ja bih ti preporuchio sledecu caku... iskreno nikad je nisam isprobao u wireless mrezi ali u regularnom LAN-u radi sasvim korektno... :)

odesh

Start>Programs>Administrative tools>Local Security Policy

sa leve strane prozora koji ti se otvori klikni na plus pored foldera Local Policies...

zatim klikni na folder User Rights and Assignment...

sa desne strane nadji stavku koja kaze Deny access o this computer from the network... dva puta kliknesh na nju i kliknesh na dugme Add User or Group...

u polje upishesh Everyone i ppritisnesh ENTER... mislim da bi to bilo dovoljno da ih zadrzi... :)

naravno po rebootovanju kompjutera particija C se automatski sheruje tako da uvek morash manuelno da ii skidash... to radish tako shto odesh desni klik na My Computer > Manage>Shared folders> Shares

vidish neshto kao C$ i D$ (koliko god particija imao) ... desni klik na svaku od njih

i izaberesh Stop Sharing... ali ne diraj ono ADMIN$ i IPC$...samo particije... :)

i instaliraj Zone Alarm ja imam 4.0 Pro... javi se na pm ako ti treba josh neshto

Naposletku ti si dobro znala ko sam ja...

Forum Grada Nisa

Link to comment
Share on other sites

Ja bi ti preporucio sledecu metedu :)

Ako si npr iza nat-a (a po tvojoj prici bi trebalo da si) trebalo bi da ti ip adresa izgleda nesto tipa 10.***.***.*** ili ono 192.168....

kreiraj u FW grupu i stavi 10.0.0.0/24 da ne mogu NIKAKE podatke da salju/primaju u podatke sa tvog kompa.

ili 10.0.0.0 - 10.255.255.255 (kako koji fw sta podrzava inace je isto sranje). Ni jedan internet adresa ne pocije sa 10.* jer je to takozvani slobodan opseg za ljude iza nat-ova itd.. Tako da nemas brige oko toga. U principu nije (mnogo) vazno koji FW koristis ako ga lepo namestis...

Link to comment
Share on other sites

mislim da jeste iza NAT-a ali mu to nece puno pomoci jer njemu pristupaju ljudi koji su u mrezi a ne ljudi sa interneta (ako sam dobro razumeo shta si hteo da kazesh)...

mada to sam hteo dapitam i u prethodnom postu ali sam nekako zaboravio pa evo sad:

ZAR NE BI TREBO PROVAJDER DA SPRECHI TAKVE UPADE JEDNOSTAVNIM UKUCAVANJEM IP ADRESE?

jednom sam se i ja zezao tako u jednoj wireless mrezi..to je brooka koliko propusta moze da se ima... :) ali bi bar to trebalo da se sprechi ako nishta drugo... :)

Naposletku ti si dobro znala ko sam ja...

Forum Grada Nisa

Link to comment
Share on other sites

mislim da jeste iza NAT-a ali mu to nece puno pomoci jer njemu pristupaju ljudi koji su u mrezi a ne ljudi sa interneta (ako sam dobro razumeo shta si hteo da kazesh)...

mada to sam hteo dapitam i u prethodnom postu ali sam nekako zaboravio pa evo sad:

ZAR NE BI TREBO PROVAJDER DA SPRECHI TAKVE UPADE JEDNOSTAVNIM UKUCAVANJEM IP ADRESE?

jednom sam se i ja zezao tako u jednoj wireless mrezi..to je brooka koliko propusta moze da se ima... :) ali bi bar to trebalo da se sprechi ako nishta drugo... :)

pa ovo shto je stator objasnio se i odnosi na interni opseg adresa, znachi niko iz interne mrezhe ne mozhe da pristupi.

Link to comment
Share on other sites

da da shvatio sam kasnije...mozda sam trebao da editujem svoj post ali me mrzelo...izvinjavam se...samo opet imam neku chudnu teoriju da tim postupkom mozesh neshto da zaj*besh oko primanja podataka od provajdera...u mojoj glavi se vrti pricha da ce FW da blokira SVE pakete sa tih adresa...a tu moze da spada i taj server internet provajdera... (ova teorija nije zasnovana na iskustvu)...

@ Ivan_

ne bi mu pomogla ta metoda...(ali bi mu sigurno pomoglo kad bi iskljuchio TCP/IP ) [8D][8D][:)]

pozdrav

Naposletku ti si dobro znala ko sam ja...

Forum Grada Nisa

Link to comment
Share on other sites

A na koji nacin se povezujes na net da li preko VPN,Broadband konekcije ili cistom

aktivacijom naloga na serveru.Ja sam imao gomilu problema dok provajder nije

uveo povezivanje preko VPN-a.Jer mi je svako mogao pronjuskati MAC i IP adresu

i "izgurati" me sa naloga ili mi upasti u komp.Ali od samog upada u komp te stiti FW.

Ako ga iskonfigurises kako su ti ljudi rekli.

Neukrotljivi!

Link to comment
Share on other sites

Vidi istih problema imao sam i ja, a posto placam net po protoku (odnosno svi placamo po protoku kod tog provajdera) drugi su se kacili u moje ime, sa mojom IP adresom, cak ulazili na moje particije (sharovane)itd..

Probao sam sa razlicitim (programskim)zastitama ali dzaba,

Resio sam definitivno problem kad sam izmedju mog servera i provajdera ubacio jedan slabiji racunar sa Mikrotik ruterom (koristi Linux)to je najbolja i najjaca zastita sa masom opcija protiv upada kao i regulisanje protoka ako imas lokalnu mrezu (klijente).

Za to ti je dobar i najslabiji P II sa 64 Mb, ne treba ti ni monitor ni tastatura ni mis samo kuciste i ne gasis ga nikada, a mozes njime da upravljas sa tvog glavnog racunara.

Ja mislim da bolju zastitu neces naci...

www.polovniracunari.rs

Link to comment
Share on other sites

sa ovim moram da se slozim... :) :) znam za tu foru ali iskreno ne mogu da je preporuchujem svima (mada takav komp moze da se nadje za koliko...? 50 eura? ) ... ipak ako imash vindovs morash da se snalazish kako znash sa tim shto dobijesh...mada ako stvarno imash mrezu onda takva vrsta FW-a dobro dodje... :)

Naposletku ti si dobro znala ko sam ja...

Forum Grada Nisa

Link to comment
Share on other sites

Kad ti se neko nakaci na nalog ti ako imas XP dobijes poruku nesti tipa:"Nastao

je konflikt zbog duple IP adrese".Onda znas da ti je neko na nalogu.E sad ako imas

bolji ping od njega mozes da ga izguras i bila je tu jedna fora samo sam zaboravio.

Neukrotljivi!

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...