llll UffaNet - SuxX llll
 llll  MENU  llll 
 llll  Главная
 llll  Uffanet-тарифы
 llll  Uffanet FAQ

Домашние сети  llll 

Настройка локалки  llll 

Безопасность в локалке  llll 

FAQ по локалкам  llll 

 llll  О рилме @local
 llll  Ошибки подключения
 llll  Отписать в гостевуху

 llll LINKS llll 
NetView
Vypress Chat - Nassi
Agnitum Outpost
LanScope, LanLoad и др.
TrafficCompressor - GPRSBooster
Help.Uffanet.Ru
Халва по 8 коп. и еще
Midicom.Ru
Пиринг на Uffanet
:: Project-Ufa ::

 llll Обновления llll 
22.01.06 Добавили статейку про тарифы.
20.11.05 Исправлили и добавили по мелочам.
13.11.05 Написали несколько вопросов в "Uffanet FAQ"
08.11.05 Добавлен раздел "О рилме @local"
07.11.05 Добавлен раздел "FAQ по локалкам"
06.11.05 Первая пабликация нах! Есть што дабавить? Пеши на мыло
 llll Безопасность в локалке llll 


Во-первых, обращаю ваше внимание вот на что: если вы никогда не пользовались netbios-соединениями в своей локальной сети и не собираетесь ничего настраивать, расшаривать и т.п., это еще НЕ ЗНАЧИТ, что вы защищены от атак. Наоборот. Как показывает практика, чаще всего вирусораспространителями в домашних сетях являются "молчащие" компы. Объясняется это очень просто. У них столько же шансов заразиться, как и у всех остальных (если конечно не поотключать половину служб в Виндах), а вот узнать о заразе шансов гораздо меньше. Просто потому что соседи по сетке чаще всего не могут им достучаться и настучать по голове за регулярные атаки с этого айпишника. Поэтому - читать всем!

 llll В локалках живут черви llll 


ВНИМАНИЕ. Если вы думаете, что антивирус, висящий в памяти вашего компа, вас защитит - вы глубоко заблуждаетесь. Он конечно нужен, когда вы качаете у соседей софт, базара нет. Но гораздо нужнее - хороший фаервол в режиме "Запрещено все, что не разрешено". И еще - полностью пропатченная система. Объясняю почему. Существуют вирусы, изначально созданные для распространения по локальным сетям, используя дыры в операционных системах хостов. К ним относятся в частности:

Sasser [Рекомендации Microsoft для Win2000 - WinXP]
Lovesan aka MSBlast [FAQ по Lovesan] [Рекомендации Microsoft]

и еще многие-многие другие [список]. Эти наиболее "популярны".

Симптомы заражения довольно характерны: Винда вываливается в синий экран с ошибкой в lsass.exe или svchost.exe, или появляется окошко с сообщением, что ОСь через минуту собирается перегрузиться для разнообразия, а также куча ошибок при работе с Word, Excel. То есть, вы уже заразились. В этом случае я вам не помощник. Можете выкачивать с Микрософта всякие removal'ы, брать у Каспера clrav.com или лечиться народными средствами... практика показывает, что чаще всего систему приходится убивать. Отсюда вывод: позаботьтесь о себе заранее.

Если у вас WinXP - убедитесь, что стоит SP2. Поставьте себе Agnitum Outpost Firewall 2.5 или новее и отключите этот трижды долбаный встроенный брандмауэр. После этого посетите Центр загрузки Microsoft и не поленитесь скачать оттуда три патча (если ОСь на инглише - ищите не RUS, а ENG):

WindowsXP-KB890046-x86-RUS.exe
WindowsXP-KB893066-v2-x86-RUS.exe
WindowsXP-KB896358-x86-RUS.exe


Если у вас Win2000 - ставьте SP4, фаервол и следующие патчи:

Windows2000-KB823980-x86-RUS.exe
Windows2000-KB835732-x86-RUS.EXE
Windows2000-KB890046-x86-RUS.EXE
Windows2000-KB893066-v2-x86-RUS.EXE
Windows2000-KB894320-x86-RUS.EXE
Windows2000-KB896358-x86-RUS.EXE

Это МИНИМУМ!!!
На некрософте, как вы могли заметить, этих патчей гораздо больше.

Вариант еще лучше - настроить систему на автоапдейт с wsus.uffanet.ru и патчить все Security Updates оттуда по локальному трафику автоматом.

Ставить патчи нужно на чистую незараженную систему. Если вы уже заражены - они НЕ ПОМОГУТ. Если в вашей локалке свирепствуют черви, а вы поставили свеженькую ОСь, то я вас уверяю - не стоит грузиться с подрубленным сетевым кабелем. Отключите кабель физически, руками то есть. Пропатчитесь в оффлайне. Поставьте фаервол. И только после этого можете лезть в локалку. Фуу...

* Если у вас Win98/ME - вам в этом смысле повезло. Черви, заражающие эти системы если и существуют, то очень редки. Но вам не повезло в другом смысле. Ваша система слабовато защищена от брутфорс-атак. Говоря проще, можно подобрать пароль и войти на ваш комп администратором. Хороший способ - изменить логин Администратора на что-нибудь другое, но и это всех проблем не решит. Лучше все же поставить Win2000/XP.

В принципе, вы можете ничего подобного не делать. Все, что я описал выше, нужно лишь для латания дыр в Windows, которая, как всем уже известно, не система, а решето. Дело ваше. НО: Не закроете дыры сейчас, потом придется переставлять систему, если подхватите червячка. Несмотря на все заверения Касперского, черви типа sasserа почти НЕ ЛЕЧАТСЯ.

Вполне возможно, что я вас настолько напугал, что вы уже подумываете, а не послать ли всю эту халявную прелесть по известному азимуту... Чтож, лучше сделать так, чем забить большой ржавый гвоздь на все что выше и стать рассадником вирья, осложнив тем самым жизнь не только себе, но всем своим соседям.

 llll Что делать с шарами llll 


Не советую расшаривать файло для записи! Существуют черви, которые распространяются по локалкам именно таким способом - заражая расшаренные ресурсы на других компах. Да и в своих шарах старайтесь проставлять атрибут read-only, особенно если расшариваете софт. В этом случае шанс заразить кого-нибудь своими "родными" вирями будет меньше.

Бывает так, что иногда на ваших расшаренных ресурсах собираются много юзверей... и сообща вешают комп, или просто кто-нибудь нежелательный залез..., или совсем отключить шары надо на какое-то время. Особенно это касается случаев, когда вы подключаетесь по рилму @local, где с недавних пор разрешен netbios. Совсем не улыбается допускать на шары чела, которого видишь первый и последний раз в жизни, и который начинает выкачивать гиг за гигом из твоего храна (а ведь входящий траф при этом тоже немаленький). Что делать?
В принципе, тонкая настройка доступа на свои шары вполне осуществима стандартными виндовыми средствами. Но там все довольно ненаглядно и долго. Чего стоит один только бан конкретного чела - "создать удаленного Пользователя с таким именем и запретить ему доступ...". Муть, кароче. Поэтому:
Есть такая программа - NetView. Адрес сайта ее создателя, откуда это чудо можно скачать:

http://www.killprog.com/

В этой проге есть все и гораздо больше, чем большинству из вас когда-либо потребуется. Плюс плагины. Must have, в общем.

llll Авторы llll
by Cystopluj & Gunjin
Хостинг от uCoz