Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  mingi tool 3389 jaoks märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
mizzo
HV vaatleja


liitunud: 30.07.2002




sõnum 16.12.2003 11:54:50 mingi tool 3389 jaoks vasta tsitaadiga

Probleem järgmine: tulemüüris on suunamine tehtud vaid 3389 pordile. Ja w2k serveris on administrative modes terminal server üleval, ehk lubab siis maksimaalselt 2 sessiooni korraga. Nüüd kui mõlemad 2 sessiooni on aktiivseks unustatud, pole lihtsalt välja logitud vaid remote desktop külmalt kinni pandud. Ja mul oleks vaja läbi tulemüüri kaugelt külge tulla. Kas on mingi programm või asi olemas, mis kasutaks seda sama porti ja saaks kuidagi ära killida ühe sessiooni. Või kasvõi serverile restart teha või midagi. Peaasi, et kohale ei peaks minema ja saaks kaugelt ligi.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Deep Fury
Kreisi kasutaja
Deep Fury

liitunud: 13.12.2001




sõnum 16.12.2003 13:09:39 Re: mingi tool 3389 jaoks vasta tsitaadiga

Suht sitt lugu ma ütleks. On olemas "terminal services manager" millega saab kasutajad küll välja loopida aga pakun et läbi 3389-da see ei tohiks õnnestuda.
Võibolla googlet kasutades leidub mõni lahendus aga ise soovitaks l4meritele helistada ja natuke telefoni teel noomida.
Ilmselt sul abx script teha mis seal molutajaid aegajalt välja loobiks.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
weyoun
HV vaatleja
weyoun

liitunud: 04.11.2002




sõnum 16.12.2003 15:15:33 vasta tsitaadiga

Praegu sa sellele kaugelt ligi ei saa. välja arvatud juhul, kui sa kuidagi telnetiga ligi pääsed, seal saad shutdowni command line pealt teha.

Script pole vajalik, selliste olukordade tekkimise vastu aitab see, kui serveril Terminal Services Configuration aknas Connection folderil Properties avada. RDP-TCP Properties aknas valida Sessions ning sealt alt konfigureerida. "End a disconnected session:", "Active session limit:", "Idle session limit:". Samuti "Allow reconnection: From any client"

_________________
MCP, MCSA 2K, MCSA 2K3
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Deep Fury
Kreisi kasutaja
Deep Fury

liitunud: 13.12.2001




sõnum 16.12.2003 15:42:22 vasta tsitaadiga

weyoun kirjutas:
Praegu sa sellele kaugelt ligi ei saa. välja arvatud juhul, kui sa kuidagi telnetiga ligi pääsed, seal saad shutdowni command line pealt teha.


AFAIK Windows2000 ei tohiks lubada läbi telneti adminnina sees käia ? Usun et normaalsel serveril tavakasutajal remote shutdown/reboot õigusi pole icon_smile.gif
Paras enesetapp oleks telnetti üle turvalise kanali tunneldamata kasutada serveri manageerimiseks.
Tore oleks, kui eksisteeriks veel mõni auguke, kuskohast pääseks võrku sisse ja probleemsele masinale kallale.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
weyoun
HV vaatleja
weyoun

liitunud: 04.11.2002




sõnum 16.12.2003 16:01:33 vasta tsitaadiga

jah, default setting on tõesti sedasi, et telnetiga ei ole lubatud adminnil siseneda. kuid olen näinud piisavalt dumbadminne, kes selle siiski on enablenud. Ja tavaline juuser ei peaks ka ligi saama administrative mode terminal serverile.
Pakkusin telneti variandi, kuna see tõepoolest oleks ainuke variant, kuidas sellele masinale väljastpoolt ligi saada. Enne unustasin vaid mainida, et tsshutdn.exe on fail mida kasutada terminal serveri rebootimiseks.
http://www.famatech.com sisaldab tooli nimega radmin, mis laseb valida challenge-response password authentication mode. seega natukene turvalisem kui telnet.

_________________
MCP, MCSA 2K, MCSA 2K3
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Deep Fury
Kreisi kasutaja
Deep Fury

liitunud: 13.12.2001




sõnum 16.12.2003 16:25:34 vasta tsitaadiga

Ise eelistaks kas telnet näiteks stunneliga openssl-i kasutades ära tunneldada. See on mõne minuti küsimus. Minuteada on ka ssh analooge windowsile täitsa saada. Telnet jäägu ainult troubleshootimiseks/testimiseks icon_smile.gif
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
weyoun
HV vaatleja
weyoun

liitunud: 04.11.2002




sõnum 16.12.2003 16:49:39 vasta tsitaadiga

nõustun
_________________
MCP, MCSA 2K, MCSA 2K3
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Karzum
HV veteran
Karzum

liitunud: 17.07.2002




sõnum 16.12.2003 23:37:06 vasta tsitaadiga

Mina olen turvalisuse suurendamiseks pannud oma Terminal serverid mingi teise pordi peale tööle. Kas mõni kõrgem port või mõni tuntud port, näiteks news'i port (119). Selle peale peab ikka tulema ning iga jobu ei leia võrku skännides terminali üles.

Telneti turvalisust saad tõsta IP Security (IPSec) protokolli abil. Kindlasti tuleks see Telnet ka mingi teise pordi taha tööle panna.

Vist kõige mõistlikum oleks kasutada VPN ühendust kaughalduseks, siis saad Terminal Services Manager või Telnetiga eelmised sessioonid ära tappa. Nii on minu firmas talitatud.
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mizzo
HV vaatleja


liitunud: 30.07.2002




sõnum 23.12.2003 18:13:34 vasta tsitaadiga

njah, ega siin vist muud ei ole, kui tuleks jah tulemüüris igaksjuhuks veel kas siis telneti või näiteks vnc pordisuunamine, et hädapärast saab sessioonid ära killida. 1 variant oleks muidugi kogu serverile restart teha mingi shutdown tooliga, aga see ei oska läbi 3389, vist kasutas 139 porti ja pole just kõige parem variant, see ära suunata.
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  mingi tool 3389 jaoks
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.