• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Windows 2003 Server

  • Автор темы IvanS
  • Дата начала
I

IvanS

они все на сервере висят????

Как я понимаю, сетевые это те кому ни сервер ни просто комп не нужен, ...... поправят занающие.

Именно. У них есть сетевая карта, там прописывается айпишник. И внутри этой сетки любой может пользоваться этим принтером, т.к. он работает сам по себе.


если вопрос поставить так: "Как можно запретить доступ к расшаренным ресурсам кроме определенного диапазона IP", то это можно настроить firewall'ом (можно встроенным в 2003). возможно, что это можно реализовать выделив сервер + машины в один влан, а все остальное в другой, и запретить хождение пакетов м/у вланами.

управляемые коммутаторы есть? как впн организован?

Оба сервера являются впн серверами. На них используется маршрутизация в которой настроено так, что разрешены конкретно 10 ийпишников и все. со всем остальным соединение закрытои не требуется. Точнее до недавнего времени. Последнее время прихожится делать часто маршрут вроде *.*.0.0 Т.е. сами понимаете, диапазон адресов просто огромен. На обоих серверах работа построена следующим образом :
1 Сервер - основной
2 Сервер - дополнительный
все локальные пользователи подрубаются через терминальный доступ к своему локальному серверу ( либо доп либо основной), и если необходима база 1с, подкючаются к основному серверу. На этом сервере есть куча документов, которые необходимо иметь в доступе и пользователям дополнительного. Эти документы постоянно редактируются как пользоватеями первого так и второго серверов. Проблема именно настроить синхронизацию документов и максимально обезопасить эту папку.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!