Заказы на доработку 1С (сервис удаленной работы)

Хранилище

База знаний
Неназначенных незавершенных заказов: 2
Бесплатные отчеты, обработки, конфигурации, внешние компоненты для 1С Статьи, описание работы, методики по работе с 1С

Здравствуйте, гость ( Вход | Зарегистрироваться )



> Снифят порты? Оо          
Flexy Подменю пользователя
сообщение 18.01.11, 11:29
Сообщение #1

Танцор с Бубном
Иконка группы
Группа: Местный
Сообщений: 1121
Из: Днепра
Спасибо сказали: 230 раз
Рейтинг: 0

Добрый день.
Есть Сервер на Win2k3.На нем сервер терминалов.2 сетевые.Одна в локалку 192.168.0.1, другая в АДСЛ модем 192.168.1.1.
На модеме проброшен порт 3389 для подключения к RDP.
Последнее время в диспетчере служб терминалов я начал наблюдать периодические сессии с процессом winlogon.exe.Такая сессия висит на определенном порте 2 секунды после чего прерывается и создаться такая же только с последующим номером порта.Неужели снифят порты?
Скрины прилагаю:




Результат netstat -n с непонятным мне ip:


Локация этого ip:
Имя: 83.245.209.245
IP: 83.245.209.245

country: FI (Финляндская Республика)
address: Elisa Oyj

Я понимаю, что на данный момент сервер открыт как гритца голой попой на весь инэт (т.е. соединение идет по стандартному порту для RDP).Но поднять на данный момент ВПН нет возможности.

Кто с таким сталкивался?На сколько велика угроза?Варианты решения этой проблемы?
Заранее спасибо за любые советы. icon_beer17.gif

Acid Подменю пользователя
сообщение 18.01.11, 12:39
Сообщение #2

Про1С-ник
Иконка группы
За заслуги на форуме в 2010 году
Группа: Местный
Сообщений: 2104
Из: Занзибар
Спасибо сказали: 377 раз
Рейтинг: 260.7

а фаервол стоит?

Acid Подменю пользователя
сообщение 18.01.11, 12:41
Сообщение #3

Про1С-ник
Иконка группы
За заслуги на форуме в 2010 году
Группа: Местный
Сообщений: 2104
Из: Занзибар
Спасибо сказали: 377 раз
Рейтинг: 260.7

зы: угрозы никакой нет. просто некоторые шутники могут винт отформатировать smile.gif

Flexy Подменю пользователя
сообщение 18.01.11, 12:48
Сообщение #4

Танцор с Бубном
Иконка группы
Группа: Местный
Сообщений: 1121
Из: Днепра
Спасибо сказали: 230 раз
Рейтинг: 0

Цитата(Acid @ 18.01.11, 13:41) *
зы: угрозы никакой нет. просто некоторые шутники могут винт отформатировать smile.gif

Весьма обнадеживает wink.gif
Фаервол есть.Но толку, если РДП порт открыт на весь инэт...

logist Подменю пользователя
сообщение 18.01.11, 13:51
Сообщение #5

Про1С-ник
Иконка группы
Квалифицированный бухгалтерГений телепатии и социального моделированияЗа заслуги на форуме в 2010 годуМодератору Про1С (за заслуги в 2011 году)
Группа: Местный
Сообщений: 9564
Из: Kharkiv, UA
Спасибо сказали: 2536 раз
Рейтинг: 0

Цитата(Flexy @ 18.01.11, 12:48) *
Но толку, если РДП порт открыт на весь инэт...

Обеспечить доступ только с определенных IP.
Если фирма не может обеспечить доступ со статического IP, значит вопрос фирме - а стоит ли эта затея безопасности?


Signature
Личные бесплатные консультации не даю, для этого есть форум!

Vond Подменю пользователя
сообщение 18.01.11, 14:06
Сообщение #6

Оратор
Иконка группы
Группа: Местный
Сообщений: 310
Из: Киев
Спасибо сказали: 148 раз
Рейтинг: 0

есть решение от МС для такого случая, на сервере меняется стандартный порт на нестандартный - просто хоть по сути ничего не изменилось.
[необходимо зарегистрироваться для просмотра ссылки]


Signature
Платформа: 1С:Предприятие 8.3 (8.3.9)
Конфигурация: УПП (1.3.48)

Vond Подменю пользователя
сообщение 18.01.11, 14:09
Сообщение #7

Оратор
Иконка группы
Группа: Местный
Сообщений: 310
Из: Киев
Спасибо сказали: 148 раз
Рейтинг: 0

Цитата(Flexy @ 18.01.11, 13:48) *
Весьма обнадеживает wink.gif
Фаервол есть.Но толку, если РДП порт открыт на весь инэт...


ну неужели трудно ввести в фаервол разрешение для РДП не для всег оинета ? а например для диапазона IP используемых в работе провайдеров провайдеров: типа: ходи на 3389 только тот кто из 8.8.8.8-9.9.9.9


Signature
Платформа: 1С:Предприятие 8.3 (8.3.9)
Конфигурация: УПП (1.3.48)

Flexy Подменю пользователя
сообщение 18.01.11, 14:14
Сообщение #8

Танцор с Бубном
Иконка группы
Группа: Местный
Сообщений: 1121
Из: Днепра
Спасибо сказали: 230 раз
Рейтинг: 0

Цитата(Vond @ 18.01.11, 15:09) *
ну неужели трудно ввести в фаервол разрешение для РДП не для всег оинета ? а например для диапазона IP используемых в работе провайдеров провайдеров: типа: ходи на 3389 только тот кто из 8.8.8.8-9.9.9.9

Я бы с удовольствием бы так и сделал.Но ай-пи у юзеров динамические...

Acid Подменю пользователя
сообщение 18.01.11, 14:17
Сообщение #9

Про1С-ник
Иконка группы
За заслуги на форуме в 2010 году
Группа: Местный
Сообщений: 2104
Из: Занзибар
Спасибо сказали: 377 раз
Рейтинг: 260.7

VPN + внешний сервер(переход из локалки через другую сеть) для выхода в мир

logist Подменю пользователя
сообщение 18.01.11, 14:19
Сообщение #10

Про1С-ник
Иконка группы
Квалифицированный бухгалтерГений телепатии и социального моделированияЗа заслуги на форуме в 2010 годуМодератору Про1С (за заслуги в 2011 году)
Группа: Местный
Сообщений: 9564
Из: Kharkiv, UA
Спасибо сказали: 2536 раз
Рейтинг: 0

Цитата(Flexy @ 18.01.11, 14:14) *
Я бы с удовольствием бы так и сделал.Но ай-пи у юзеров динамические...

Я Вам выше написал ответ по этому поводу. Если фирма хочет обеспечить безопасность - пусть платит за статический IP, если жаба - то не парьте себе мозги, просто предупредите владельца о возможных проблемах безопасности.


Signature
Личные бесплатные консультации не даю, для этого есть форум!

Спасибо сказали: Flexy,

Acid Подменю пользователя
сообщение 18.01.11, 14:24
Сообщение #11

Про1С-ник
Иконка группы
За заслуги на форуме в 2010 году
Группа: Местный
Сообщений: 2104
Из: Занзибар
Спасибо сказали: 377 раз
Рейтинг: 260.7

действительно. сколько стоит нынче статический ай-пи? где-то 100грн/мес. что такое 100грн для предприятия???

logist Подменю пользователя
сообщение 18.01.11, 14:30
Сообщение #12

Про1С-ник
Иконка группы
Квалифицированный бухгалтерГений телепатии и социального моделированияЗа заслуги на форуме в 2010 годуМодератору Про1С (за заслуги в 2011 году)
Группа: Местный
Сообщений: 9564
Из: Kharkiv, UA
Спасибо сказали: 2536 раз
Рейтинг: 0

Цитата(Acid @ 18.01.11, 14:24) *
сколько стоит нынче статический ай-пи?

у меня домашний инет со статическим, плачу 5 грн./мес.
даже если 100, все равно безопасность дороже.


Signature
Личные бесплатные консультации не даю, для этого есть форум!

Vond Подменю пользователя
сообщение 18.01.11, 14:32
Сообщение #13

Оратор
Иконка группы
Группа: Местный
Сообщений: 310
Из: Киев
Спасибо сказали: 148 раз
Рейтинг: 0

Цитата(Flexy @ 18.01.11, 15:14) *
Я бы с удовольствием бы так и сделал.Но ай-пи у юзеров динамические...


Маэтро, кажется вы сильно плаваете в том что такое ИП адрес динамический.
Если ваши юзеры пользуют все например оператора УТЕЛ, но им выдаются адреса из диапазона (ИП от балды) 172.23.1.1 до 172.24.254.254
Если операторы Киевстар или МТС то может быть (192.169.1.1 - 192.169.3.ХХХ). К вам ломится юзер злобный из диапазона того провайдера
inetnum: 83.245.208.0 - 83.245.211.255
netname: ELISA-ADSL
descr: Elisa Oyj
country: FI
admin-c: KH-RIPE
tech-c: KH-RIPE
status: ASSIGNED PA
mnt-by: ELISA-MNT
source: RIPE # Filtered

ну так закройте нафиг этот диапазон для доступа! smile.gif а диапазонов ваших юзерей можно по пальцам сосчитать если включить голову, ну или википедию почитать


Signature
Платформа: 1С:Предприятие 8.3 (8.3.9)
Конфигурация: УПП (1.3.48)

Flexy Подменю пользователя
сообщение 18.01.11, 14:40
Сообщение #14

Танцор с Бубном
Иконка группы
Группа: Местный
Сообщений: 1121
Из: Днепра
Спасибо сказали: 230 раз
Рейтинг: 0

Цитата(Vond @ 18.01.11, 15:32) *
Маэтро, кажется вы сильно плаваете в том что такое ИП адрес динамический.
Если ваши юзеры пользуют все например оператора УТЕЛ, но им выдаются адреса из диапазона (ИП от балды) 172.23.1.1 до 172.24.254.254
Если операторы Киевстар или МТС то может быть (192.169.1.1 - 192.169.3.ХХХ). К вам ломится юзер злобный из диапазона того провайдера
inetnum: 83.245.208.0 - 83.245.211.255
netname: ELISA-ADSL
descr: Elisa Oyj
country: FI
admin-c: KH-RIPE
tech-c: KH-RIPE
status: ASSIGNED PA
mnt-by: ELISA-MNT
source: RIPE # Filtered

ну так закройте нафиг этот диапазон для доступа! smile.gif а диапазонов ваших юзерей можно по пальцам сосчитать если включить голову, ну или википедию почитать

Спасибо за ликбез.
А как мне с теми юзерами, которые неделю торчат в командировке в Германии и заходят с разных гостинец или с разных кафешек где есть Wifi покрытие?
А на следующую неделю они едут скажем в Россию или Белоруссию и там такая же ситуация повторяется...

Vond Подменю пользователя
сообщение 18.01.11, 14:50
Сообщение #15

Оратор
Иконка группы
Группа: Местный
Сообщений: 310
Из: Киев
Спасибо сказали: 148 раз
Рейтинг: 0

Цитата(Flexy @ 18.01.11, 15:40) *
Спасибо за ликбез.
А как мне с теми юзерами, которые неделю торчат в командировке в Германии и заходят с разных гостинец или с разных кафешек где есть Wifi покрытие?
А на следующую неделю они едут скажем в Россию или Белоруссию и там такая же ситуация повторяется...



Идите не от разрешений, а от запретов - не понравился ИП или действия с него - закрывайте всю сеть!!
благо сервисов таких в миру полно [необходимо зарегистрироваться для просмотра ссылки] например


Signature
Платформа: 1С:Предприятие 8.3 (8.3.9)
Конфигурация: УПП (1.3.48)

Спасибо сказали: Flexy,

Vond Подменю пользователя
сообщение 18.01.11, 14:51
Сообщение #16

Оратор
Иконка группы
Группа: Местный
Сообщений: 310
Из: Киев
Спасибо сказали: 148 раз
Рейтинг: 0

ПС: в Германии в командировке? Вам на работу ИТшник болтливый не нужен? smile.gif


Signature
Платформа: 1С:Предприятие 8.3 (8.3.9)
Конфигурация: УПП (1.3.48)

Flexy Подменю пользователя
сообщение 18.01.11, 14:59
Сообщение #17

Танцор с Бубном
Иконка группы
Группа: Местный
Сообщений: 1121
Из: Днепра
Спасибо сказали: 230 раз
Рейтинг: 0

Цитата(Vond @ 18.01.11, 15:51) *
ПС: в Германии в командировке? Вам на работу ИТшник болтливый не нужен? smile.gif

32541510.gif Че, готовы перебраться в Днепр?

Acid Подменю пользователя
сообщение 18.01.11, 16:00
Сообщение #18

Про1С-ник
Иконка группы
За заслуги на форуме в 2010 году
Группа: Местный
Сообщений: 2104
Из: Занзибар
Спасибо сказали: 377 раз
Рейтинг: 260.7

Цитата(Flexy @ 18.01.11, 15:40) *
А как мне с теми юзерами, которые неделю торчат в командировке в Германии и заходят с разных гостинец или с разных кафешек где есть Wifi покрытие?
А на следующую неделю они едут скажем в Россию или Белоруссию и там такая же ситуация повторяется...


ну тогда только ВПН

Не нашли ответа на свой вопрос?
Зарегистрируйтесь и задайте новый вопрос.


Ответить Новая тема
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

RSS Текстовая версия Сейчас: 27.04.24, 11:53
1С Предприятие 8.3, 1С Предприятие 8.2, 1С Предприятие 8.1, 1С Предприятие 8.0, 1С Предприятие 7.7, Литература 1С, Общие вопросы по администрированию 1С, Методическая поддержка 1С - всё в одном месте: на Украинском 1С форуме!