Защита WinXP-7

Discussion in 'Безопасность и Анонимность' started by goldroot, 3 Dec 2011.

  1. goldroot

    goldroot New Member

    Joined:
    22 Jan 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Всем доброго времени суток. У меня к Вам такая просьба. Я работаю сис-админом. В офисе стоит 7 компом с ОС XP и 7, начальство решило проверить насколько хорошая защита и в начале января хочет нанять хакера, который будет пробовать сломать компы. Все компы работают через роутер. Если кому не трудно, подскажите какие дыры есть в ХП и 7, через которые могут пролезть. Заранее спасибо.
     
  2. edger

    edger Member

    Joined:
    9 Jul 2011
    Messages:
    52
    Likes Received:
    9
    Reputations:
    1
    Бутылка пельменей нанятому "хакеру", и дело в шляпе :D:D:D
     
  3. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Ваше сообщение несет в себе минимум информативности. Чтобы Вам смогли оказать более менее квалифицированную помощь, рекомендую уточнить некоторые обстоятельства:
    - Как именно хакер будет осуществлять взлом? (непосредственно через интернет, по локальной сети, или имея физический доступ к машине).
    - Используется ли антивирус и файрвол?
    - Какие программы наиболее часто используются на машинах?
    - Что в Вашем понимании пролезть? (Утечка информации, получение взломщиком прав на чтение/запись и тд.)
    И таких подводных камней множество... Чем содержательней сообщение, тем конкретней будет ответ.
     
  4. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Отключи Telnet, Хороший фаер, пускай блокирует ненужные порты. И много ещё чего...
     
  5. goldroot

    goldroot New Member

    Joined:
    22 Jan 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Если бы я знал (.
     
  6. goldroot

    goldroot New Member

    Joined:
    22 Jan 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Антивирус будет стоять Kaspersky Work Space Security.
    Программы в основном The Bat, Офис 2010 и разные браузеры(на разных разные стоят)
    В понимании пролезть, скорее всего утечка информации и чтение/запись тоже думаю.
    На роутере стоит пароль, на учётных записях пользователей тоже. Стандартные учётки админки переименованы и запоролены. Сотрудники работают в пользовательских учётках(без прав админа), которые так же запаролены.

    Сервера нету. Компы работают через рабочую группу.
     
    #6 goldroot, 3 Dec 2011
    Last edited: 4 Dec 2011
  7. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    По делу, обновление Windows на всех компах должно работать, так же запланированные задачи на обновление различного софта.Фаервол должен как можно чаще обновляться и стоять на максимальной защите.
     
  8. Bo0oM

    Bo0oM Member

    Joined:
    26 Dec 2009
    Messages:
    2
    Likes Received:
    35
    Reputations:
    21
    Антивирь+Фаервол+Обновления, закрой порты, кроме тех, которые юзаете
    Попробуй сам просканить, заюзай метасплойт
     
  9. goldroot

    goldroot New Member

    Joined:
    22 Jan 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Фаервол от Kaspersky Work Space Security (Анти-Хакер) нормальный?
    Порты в принципе используются http и почтовые. Больше никаких. Просто я еще не знаю какую инфу будут давать наёмному хакеру для попытки проникновения. А вот по поводу метаспойта попытаюсь поработать с ним. Вроде нашёл статейку Тут.
     
  10. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Не забывай, в настройке доступа к ПК есть множество пунктов, которые даже опытные юзеры забывают выключить: Служба удаленного реестра, служба общего доступа и прочее.
     
  11. goldroot

    goldroot New Member

    Joined:
    22 Jan 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Это уже выключено всё. Левые учётки тоже удаленны типа удалённый помощник и т.п.
     
  12. goldroot

    goldroot New Member

    Joined:
    22 Jan 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Как ещё могут проникнуть в систему из вне исходя из вышенаписаного?
     
  13. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Думаю через дыру браузера смогут наши отличники, обнови браузеры, только легальное ПО ставь (может что нить своё поставили на ПК)
     
  14. goldroot

    goldroot New Member

    Joined:
    22 Jan 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Я буду переустанавливать ОС(лицуху) и софт тоже соответственно ставить. Но софт там нужен не большой. Почтовый клиент(The Bat), офис(Microsoft Office 2010) и браузер(Пока не знаю какой, я больше за мазилу, а там видно будет)
     
  15. goldroot

    goldroot New Member

    Joined:
    22 Jan 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Тему можно закрывать. Спасибо всем, кто советовал.
     
  16. gugury76

    gugury76 New Member

    Joined:
    6 Jun 2011
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0