FAQ - [решено] Как обеспечить безопасность расшаренных дисков

Аватара пользователя
Argument

Re: FAQ - [решено] Как обеспечить безопасность расшаренных дисков

Сообщение Argument »

Цитата Argument:



3)Меня еще волнует будут ли эти диски просто видны другим (хоть и недоступны)?
FAQ - [решено] Как обеспечить безопасность расшаренных дисков




К сожаленью будут. Не буду врать но вроде как попадались, а вроде как и нет, или обсуждалось... или виделось... чтобы человек заходя на сетевой ресурс с папками нескольких групп видел только свои. Я немного в растерянности по данному вопросу.
Аватара пользователя
exo

Re: FAQ - [решено] Как обеспечить безопасность расшаренных дисков

Сообщение exo »

Цитата lxa85:



нескольких групп видел только свои.
FAQ - [решено] Как обеспечить безопасность расшаренных дисков




есть ПО для скрытия общих ресурсов, если нет прав NTFS... если вы про это...
Аватара пользователя
El Scorpio

Re: FAQ - [решено] Как обеспечить безопасность расшаренных дисков

Сообщение El Scorpio »

Цитата Argument:



3)Меня еще волнует будут ли эти диски просто видны другим (хоть и недоступны)?
FAQ - [решено] Как обеспечить безопасность расшаренных дисков




Объясняю раз и навсегда. По законам протокола TCP/IP никому во всём мире не будет виден даже ваш компьютер, не говоря уже о его сетевых дисках.

Потому что компьютер имеет "серый" IP-адрес вида 192,168,1,2, принадлежащий вашей локальной сети, а из глобальной сети можно получить доступ только к маршрутизатору, который просто отправит сообщение "в доступе отказано". Более того, даже из чужой локальной сети 192,168,1,x указанный компьютер доступен не будет.




Цитата Argument:



Что за соответствующие порты? За что они ответствующие?
FAQ - [решено] Как обеспечить безопасность расшаренных дисков




За доступ к службе, осуществляющей обработку запросов по протоколу SMB (простокол доступа к сетевым файлам и принтерам). Номера портов можно узнать, если открыть свойства исключения "Общий доступ к файлам и принтерам" в настройках файрволла Windows.

Что такое проброс портов, и как он производится, можно почитать в интернетах, сделав поиск по слову
NAT
. Так вот, покуда в модеме не будет явно настроен проброс портов, при попытке обратиться к компьютеру по адресу модема последний просто заблокирует этот пакет, как ошибочный.




Цитата Argument:



Причем тут VPN?
FAQ - [решено] Как обеспечить безопасность расшаренных дисков




При том, что настоящий VPN - это отнюдь не
PPPoE-соединение
, используемое большинством провайдеров для подключения абонентов к интернетам, которое практически все участники форума принимают за "VPN".

Разумеется, если пользователь подключился к какой-нибудь виртуальной сети, то компьютер получает ещё один IP-адрес, по которому уже его могут открыть другие участники этой виртуальной сети. Например, если играть в игрушки через популярную систему
Hamachi
, то компьютер станет доступным для всех членов сетей, к которым присоединился пользователь (для всех остальных пользователей системы Hamachi исходный компьютер всё равно останется недоступным).

Так что здесь придётся уже в настройках файрволла блокировать (не открывать) доступ к службам SMB через соединение VPN или от тех адресов.
Ответить

Вернуться в «Сетевые технологии»