Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
mizzo
HV vaatleja

liitunud: 30.07.2002
|
16.12.2003 11:54:50
mingi tool 3389 jaoks |
|
|
Probleem järgmine: tulemüüris on suunamine tehtud vaid 3389 pordile. Ja w2k serveris on administrative modes terminal server üleval, ehk lubab siis maksimaalselt 2 sessiooni korraga. Nüüd kui mõlemad 2 sessiooni on aktiivseks unustatud, pole lihtsalt välja logitud vaid remote desktop külmalt kinni pandud. Ja mul oleks vaja läbi tulemüüri kaugelt külge tulla. Kas on mingi programm või asi olemas, mis kasutaks seda sama porti ja saaks kuidagi ära killida ühe sessiooni. Või kasvõi serverile restart teha või midagi. Peaasi, et kohale ei peaks minema ja saaks kaugelt ligi.
|
|
tagasi üles |
|
 |
Deep Fury
Kreisi kasutaja

liitunud: 13.12.2001
|
16.12.2003 13:09:39
Re: mingi tool 3389 jaoks |
|
|
Suht sitt lugu ma ütleks. On olemas "terminal services manager" millega saab kasutajad küll välja loopida aga pakun et läbi 3389-da see ei tohiks õnnestuda.
Võibolla googlet kasutades leidub mõni lahendus aga ise soovitaks l4meritele helistada ja natuke telefoni teel noomida.
Ilmselt sul abx script teha mis seal molutajaid aegajalt välja loobiks.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
weyoun
HV vaatleja

liitunud: 04.11.2002
|
16.12.2003 15:15:33
|
|
|
Praegu sa sellele kaugelt ligi ei saa. välja arvatud juhul, kui sa kuidagi telnetiga ligi pääsed, seal saad shutdowni command line pealt teha.
Script pole vajalik, selliste olukordade tekkimise vastu aitab see, kui serveril Terminal Services Configuration aknas Connection folderil Properties avada. RDP-TCP Properties aknas valida Sessions ning sealt alt konfigureerida. "End a disconnected session:", "Active session limit:", "Idle session limit:". Samuti "Allow reconnection: From any client"
_________________ MCP, MCSA 2K, MCSA 2K3 |
|
tagasi üles |
|
 |
Deep Fury
Kreisi kasutaja

liitunud: 13.12.2001
|
16.12.2003 15:42:22
|
|
|
weyoun kirjutas: |
Praegu sa sellele kaugelt ligi ei saa. välja arvatud juhul, kui sa kuidagi telnetiga ligi pääsed, seal saad shutdowni command line pealt teha.
|
AFAIK Windows2000 ei tohiks lubada läbi telneti adminnina sees käia ? Usun et normaalsel serveril tavakasutajal remote shutdown/reboot õigusi pole
Paras enesetapp oleks telnetti üle turvalise kanali tunneldamata kasutada serveri manageerimiseks.
Tore oleks, kui eksisteeriks veel mõni auguke, kuskohast pääseks võrku sisse ja probleemsele masinale kallale.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
weyoun
HV vaatleja

liitunud: 04.11.2002
|
16.12.2003 16:01:33
|
|
|
jah, default setting on tõesti sedasi, et telnetiga ei ole lubatud adminnil siseneda. kuid olen näinud piisavalt dumbadminne, kes selle siiski on enablenud. Ja tavaline juuser ei peaks ka ligi saama administrative mode terminal serverile.
Pakkusin telneti variandi, kuna see tõepoolest oleks ainuke variant, kuidas sellele masinale väljastpoolt ligi saada. Enne unustasin vaid mainida, et tsshutdn.exe on fail mida kasutada terminal serveri rebootimiseks.
http://www.famatech.com sisaldab tooli nimega radmin, mis laseb valida challenge-response password authentication mode. seega natukene turvalisem kui telnet.
_________________ MCP, MCSA 2K, MCSA 2K3 |
|
tagasi üles |
|
 |
Deep Fury
Kreisi kasutaja

liitunud: 13.12.2001
|
16.12.2003 16:25:34
|
|
|
Ise eelistaks kas telnet näiteks stunneliga openssl-i kasutades ära tunneldada. See on mõne minuti küsimus. Minuteada on ka ssh analooge windowsile täitsa saada. Telnet jäägu ainult troubleshootimiseks/testimiseks
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
weyoun
HV vaatleja

liitunud: 04.11.2002
|
16.12.2003 16:49:39
|
|
|
nõustun
_________________ MCP, MCSA 2K, MCSA 2K3 |
|
tagasi üles |
|
 |
Karzum
HV veteran

liitunud: 17.07.2002
|
16.12.2003 23:37:06
|
|
|
Mina olen turvalisuse suurendamiseks pannud oma Terminal serverid mingi teise pordi peale tööle. Kas mõni kõrgem port või mõni tuntud port, näiteks news'i port (119). Selle peale peab ikka tulema ning iga jobu ei leia võrku skännides terminali üles.
Telneti turvalisust saad tõsta IP Security (IPSec) protokolli abil. Kindlasti tuleks see Telnet ka mingi teise pordi taha tööle panna.
Vist kõige mõistlikum oleks kasutada VPN ühendust kaughalduseks, siis saad Terminal Services Manager või Telnetiga eelmised sessioonid ära tappa. Nii on minu firmas talitatud.
|
|
Kommentaarid: 17 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
16 |
|
tagasi üles |
|
 |
mizzo
HV vaatleja

liitunud: 30.07.2002
|
23.12.2003 18:13:34
|
|
|
njah, ega siin vist muud ei ole, kui tuleks jah tulemüüris igaksjuhuks veel kas siis telneti või näiteks vnc pordisuunamine, et hädapärast saab sessioonid ära killida. 1 variant oleks muidugi kogu serverile restart teha mingi shutdown tooliga, aga see ei oska läbi 3389, vist kasutas 139 porti ja pole just kõige parem variant, see ära suunata.
|
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|