לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה __Everything That Has a Beginning Has an End :-) __ חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > אבטחת מידע
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
 
כלי אשכול חפש באשכול זה



  #3  
ישן 01-04-2007, 14:42
  Tx155 Tx155 אינו מחובר  
 
חבר מתאריך: 27.11.04
הודעות: 156
על הרשת הפנימית אני סומך..
בתגובה להודעה מספר 2 שנכתבה על ידי sysadmin שמתחילה ב "השאלה היא האם אתה סומך על..."

הבעיה היא, שלמיטב הבנתי (הדי שטחית), השיתוף נעשה בתחנה עצמה. כלומר השיתוף הוא כלפי כולי עלמא. ברגע שהשיתוף פעיל, לכל אחד ברשת(האינטרנט) יש גישה לרשת המקומית שלי, בהנחה שיצליח לעקוף את הסיסמא...

השאלה היא, האם יש אפשרות להגדיר במפורש למי בדיוק תהיה גישה לתיקיה/כונן מסויימים עוד לפני מבחן אימות הסיסמא ?

אגב, גם לגבי הסיסמא, אז כידוע לי ב-Xp pro אין אפשרות להגדיר סיסמה עבור תיקייה/כונן, נדרשת סיסמת ה-Account אליו מנסים להתחבר. שזו בעיה בפני עצמה. הרי, אם אני רוצה שלמשתמש תהיה רק גישה מוגבלת לתיקייה מסויימת, אז אני נאלץ למסור לו את סיסמת ה-Admin שלי ??

- לגבי ה- Simple sharing - מבוטל כמובן,
- כרגע מטעמי תחזוקה אין אשפרות לעבור ל-linux, צריך לנצח עם מה שיש

המטרה היא בסה"כ לאפשר שיתוף קבצים ומדפסת ברשת המקומית, מבלי שהמחשבים ברשת יהיו חשופים כלפי חוץ.

אשמח לתגובות נוספות

חג שמח !
חזרה לפורום
  #4  
ישן 02-04-2007, 18:15
  sniffer sniffer אינו מחובר  
 
חבר מתאריך: 03.01.02
הודעות: 2,577
בתגובה להודעה מספר 3 שנכתבה על ידי Tx155 שמתחילה ב "על הרשת הפנימית אני סומך.."

תשתמש ב-NetBEUI לשיתוף הקבצים והמדפסות ולא ב-File&Printer sharing - ככה אף אחד מהרשת החיצונית (אינטרנט) לא יוכל לגשת לכוננים השיתופיים.
כמו כן באמצעות PFW כדוגמת ZoneAlarm או Outpost(אם אתה מחפש משהו מקצועי) אתה יכול להגביל את הגישה למשאבים רק לכתובות IP מורשות(Local IP).
כברירת מחדל ברגע שאתה הופך את המודם שלך לנתב ולא משחק בטבלת ניתוב שלו(ACL) בעקרון אתה מוגן.
חשוב לבצע עדכוני אבטחה,לא להשתמש בתוכנות פרוצות IE\Outlook ולהצטייד באטיוירוס חזק ומעודכן.

"
השאלה היא, האם יש אפשרות להגדיר במפורש למי בדיוק תהיה גישה לתיקיה/כונן מסויימים עוד לפני מבחן אימות הסיסמא ?"

כן, אפשר באמצעות הרשאות NTFS , ענו על זה בפורום תריץ חיפוש.



>"אגב, גם לגבי הסיסמא, אז כידוע לי ב-Xp pro אין אפשרות להגדיר סיסמה עבור תיקייה/כונן, נדרשת סיסמת ה-Account אליו מנסים להתחבר. שזו בעיה בפני עצמה. הרי, אם אני רוצה שלמשתמש תהיה רק גישה מוגבלת לתיקייה מסויימת, אז אני נאלץ למסור לו את סיסמת ה-Admin שלי ??"

בגדול NTFS יפתור לך את הבעיה.
אבל אם אתה מחפש עוד פתרונות אתה יכול ליצור לו חשבון מוגבל (guest) , בשום פנים לא לתת חשבון -Admin ליוזר רגיל.
כמו כן באמצעות תוכנות כמו 1ST Security Agent תוכל ממש להגביל את הרשאות המשתמש ברמת הדסקטופ,כוננים וכו'.
אם אתה לא מחפש משהו כזה אפשר גם סתם למצוא תוכנה צד שלישי שתעשה את העבודה שכוללת תמיכה בניהול משתמשים וסיסמאות.
אבל שוב, לך על NTFS וזהו.

נערך לאחרונה ע"י sniffer בתאריך 02-04-2007 בשעה 18:24.
חזרה לפורום
  #5  
ישן 07-04-2007, 23:54
  sysadmin sysadmin אינו מחובר  
חסום
 
חבר מתאריך: 13.03.04
הודעות: 1,502
בתגובה להודעה מספר 3 שנכתבה על ידי Tx155 שמתחילה ב "על הרשת הפנימית אני סומך.."

הנתב הביתי חוסם בד"כ (אלא אם הגדרת DMZ או הפניית פורטים) את הגישה לשירותים
האלה - כך שאין ממש סיבה לדאוג מהכיוון הזה. מרבית הפריצות למחשבים ביתיים לא
מתבצעים בדרך זו אלא כתוצאה משימוש בתוכנות כגון IE, OUTLOOK וMS OFFICE.
כך למשל מספיק לגלוש לאתר שמנצל אחת מהפירצות בIE או לקבל דואר בOUTLOOK,
או לפתוח מסמך נגוע בMS OFFICE.

לזה יש פיתרונות פשוטים:

--תשתמש בFIREFOX בתור הדפדפן שלך
--תשתמש בTHUNDERBIRD בתור תוכנת הדואר האלקטרוני שלך, ותשתמש בGMAIL
שכולל גם אנטי ספאם וגם אאנטי וירוס מובנה.
--תשתמש בOPEN OFFICE, שזמין גם בעברית.

אני עדיין הייתי ממליץ בחום לבנות את השיתוף על בסיס GNU/LINUX מהסיבה הפשוטה,
שמדובר במערכת מאובטחת יותר וניתן לכיוון עדין הרבה יותר. פשוט כשבונים מוצר בלי
שיקולים "איך להוציא מהלקוח מקסימום כסף" אלא מתרכזים באיכות המוצר אז הוא יוצא
טוב יותר.

בכך מוסברת התופעה ששיתוף על בסיס GNU/LINUX הרבה פעמים עובד יותר טוב מאשר
על בסיס חלונות, וזה לא מקרי שרוב היצרנים בחרו לממש את השירותי שיתוף קבצים
ומדפסות (כגון מוצרי NAS ושרתי הדפסה) על בסיס GNU/LINUX ולא חלונות.
חזרה לפורום
  #7  
ישן 04-04-2007, 11:25
  Tx155 Tx155 אינו מחובר  
 
חבר מתאריך: 27.11.04
הודעות: 156
אני יוצא מנקודת הנחה שה-NTFS מנוצל..
בתגובה להודעה מספר 6 שנכתבה על ידי EventHorizon שמתחילה ב "דרך אגב, הנתב משמש גם ל- NAT?"

ראשית תודה על התגובה !

באשר ל-NTFS, אם כוונתך לאפשרויות הקיימות בלשונית ה-security כאשר נמצאים במאפייני התיקייה/כונן, אז אני משתמש באבטחה זו.

בנוגע ל-NetBEUI, לאחר התקנתו על Xp, לא הבנתי איך אני מגדיר את הרשאות השיתוף באמצעותו
(ללא תוכנת צג ג', ובהנחה שאפשרות ה-File&Printer sharing מבוטלת) ?

-בעזרת ה-PFW, אני מגביל את הגישה ע"פ ה-MAC.
-לא נגעתי בטבלאות הניתוב.
- בנוגע ל"תוכנות פרוצות", לצערי אני לא מוצא תחליף ראוי ל-IE. מנסיוני, ה-Firefox עובד היטב רק בחלק מהאתרים..אם כי זו בעיה של האתרים ולא של התוכנה, אך עדיין..

תגובה ל-EventHorizon
-כן, הנתב משמש גם ל-NAT

אשמח לתגובות נוספות,
חג שמח !
חזרה לפורום
  #9  
ישן 07-04-2007, 23:17
  Tx155 Tx155 אינו מחובר  
 
חבר מתאריך: 27.11.04
הודעות: 156
בעקבות המלצתך התקנתי את SeaMonkey
בתגובה להודעה מספר 8 שנכתבה על ידי EventHorizon שמתחילה ב "משתמש בתוכנות מסוג "המחשב שלי..."

התוכנה מזכירה לי באופן מפתיע את Netscape האגדי . Netscape היה בשבילי ה"אחד", עד שנחשפתי לגירסה החדשה שלו - 4.5 pro. במבט לאחור, במסגרת חווית השימוש (המאוד קצרה) , אני זוכר עצמי לראשונה יושב מול המסך ומקלל על שהצליחו להרוס כל סיכוי לתחרות ראויה ל-Ie. דאגה שהתממשה במבחן הזמן.

בכל אופן, מלבד רעיון ה"בוא נעשה את זה ביחד" (שהוא נעלה מספיק לדעתי) האם עומד מאחורי הפרוייקט משהו נוסף ?

באשר ל-Local Security Policy, במהלך עיון באפשרויות הרבות כל מה שהצלחתי לקשר בדרך זו או אחרת להגברת האבטחה, שונה. לגבי שינוי שם ה-Account של ה-Admin, כבר זמן מה יש לי עם זה בעיה.. לא יודע אם זהו הפורום המתאים, אך בכל זאת בקצרה: אין לי כל יכולת לגעת בחשבון ה-Administrator המקורי שנוצר במעמד התקנת ה- win - לא למחוק/לשנות את שמו, אפילו שקיים חשבון Admin נוסף. עם חשבון ה-Admin הנוסף אין שום בעיה..

אגב, אולי לך יש משהו להוסיף לגבי שימוש ב-NetBEUI על Xp ?

תודה על התגובה,
עצות נוספות יתקבלו בברכה,
חג שמח !
חזרה לפורום

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 16:19

הדף נוצר ב 0.06 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר