Reply to this topicStart new topicStart Poll

Страницы: (9) 1 2 3 4 5 6 7 8 9 
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
ок, спасибо за ссылку... буду читать..
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
Кто-нибудь подскажите за что отвечают порты и какие процессы по ним "ходят"
UDP 1026, 1027, 1025
TCP 3679, 3473

Плиз.. cry_1.gif

Это сообщение отредактировал -=Велла=- - 08-06-2006 - 16:03
Kalyanych
дата: [ i ]
  • *
  • Интересующийся
  • Репутация: 13
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
по портам UDP 1025,1026,1027 говорит Messenger Service в Виндах.
TCP 3473 IANA говорит, что для JAUGS N-G Remotec 2 - че такое не знаю
TCP 3679 IANA говорит Newton Dock

А что кто то в сети слушает по этим портам?
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
Мне бы точное название процессов, если можно. Видимо они нафиг не нужны, надо их заблокировать.
Kalyanych
дата: [ i ]
  • *
  • Интересующийся
  • Репутация: 13
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
Messenger сервис в Admin Tools-> Services

Если к компу соединяются к портам 3473 или 3679, то нужно узнать какие процессы слушают по этим портам. Сделать это можно с помощью следующей команды:

netstat -b -a -o -n

выдаст список всех соединений компа, а потом список всех портов на которых программы слушают, в скобках будет имя процесса, который слушет, а в конце PID - по нему легко наити и убить gun_rifle.gif
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
Как закрыть определенные порты в OutPost..? Плиз, инструкцию...

И еще вопрос... Из-за фаервола я теперь не могу получить доступ к компам через сетевое окружение и меня не видно в сети локальной .. и вообще никак... Выключаю фаер - работает.. Что я закрыла, или сам фаер закрыл, что не дает доступ?

Это сообщение отредактировал -=Велла=- - 13-06-2006 - 13:42
Kalyanych
дата: [ i ]
  • *
  • Интересующийся
  • Репутация: 13
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
Чтобы получить доступ к компам нужно открыть порты 139 - NetBIOS, 445 SMB по TCP,
чтобы видеть компы в сетевых соседях нужно открыть порты UDP 137, 138. Их не обязательно открывать, если компы есть в WINS или DNS.

По поводу Outpost - по этому линку есть руководство по эксплуатации:


http://www.outpostfirewall.com/guide/rules/index.htm
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
Блин. я фигею.. Зачем ICQ столько портов??? Как ограничить до нескольких.. Вот ввели еще одного клиента ICQ и количество портов увеличилось в 2 раза... и все протокола UDP... нафига?

Это сообщение отредактировал -=Велла=- - 13-06-2006 - 16:56
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
QUOTE (Kalyanych @ 13.06.2006 - время: 15:57)
Чтобы получить доступ к компам нужно открыть порты 139 - NetBIOS, 445 SMB по TCP,
чтобы видеть компы в сетевых соседях нужно открыть порты UDP 137, 138. Их не обязательно открывать, если компы есть в WINS или DNS.

Спасибо за ссылку.. все получилось.. просто кто-то (то есть я) убрал галочку и запретил NetBIOS вообще 08.gif
A763
дата: [ i ]
  • *
  • Профессионал
  • Репутация: 94
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаЖенат
QUOTE (-=Велла=- @ 13.06.2006 - время: 17:51)
Блин. я фигею.. Зачем ICQ столько портов??? Как ограничить до нескольких.. Вот ввели еще одного клиента ICQ и количество портов увеличилось в 2 раза... и все протокола UDP... нафига?

;-) открой для аськи порт 5190 и все , для простого обмена сообщениями этого хватит
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
Ты думаешь 4 человека в одну дырку под номером 5190 влезут? Три из них вообще сидят через проксю.. как им-то запретить по портам лазить?
A763
дата: [ i ]
  • *
  • Профессионал
  • Репутация: 94
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаЖенат
QUOTE (-=Велла=- @ 16.06.2006 - время: 21:37)
Ты думаешь 4 человека в одну дырку под номером 5190 влезут? Три из них вообще сидят через проксю.. как им-то запретить по портам лазить?

Я не думаю , я знаю ;-) да влезут, ну а если серьезно аська как правило через прокси работает по портам 1080 , 8080, 443 и 1068 если прокся -socks.
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
Вопрос №1.
Почему иногда локальные фалы открываются Только для чтения.. а после нескольких попыток откыть/закрыть открываются нормльно для редактирования?
Вопрос №2
Как с помощью групповой политики сделать доступ к определенной папке на винте клиентской машины на полный доступ?
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
QUOTE (Klimon @ 06.03.2006 - время: 17:06)
QUOTE (-=Велла=- @ 06.03.2006 - время: 15:54)
Настройки сетевух следующие:
1. Настройки шлюза
IP - 192.138.100.11
маска - 255.255.255.0
шлюз - 192.138.100.10
DNS - 192.138.100.10

2. Настройки внешней сети
IP - 80.10.20.100
маска - 255.255.255.252
шлюз - 80.10.20.99
DNS - 192.150.150.5

3. Настройки сервера
IP - 192.138.100.10
маска - 255.255.255.0
шлюз - 192.138.100.10
DNS - 192.138.100.10

Что еще надо??

Так вот где собака зарыта!
смотри как надо:(красным цветом надо убрать!!!)
1. Настройки шлюза
IP - 192.138.100.11
маска - 255.255.255.0
шлюз - 192.138.100.10 Здесь шлюза вообще быть не должно!!!!!
DNS - 192.138.100.10 192.150.150.5

Klimon! Пипец! сделала как ты сказал тогда и что получилось... С того момента мучалась длительной загрузкой компа (все тупил с политиками и сетью)..
Какая же я тупая, что только вчера (!!!) заглянула в журнал событий!!!
Настройки оказались причиной такого поведения...
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
QUOTE (-=Велла=- @ 27.07.2006 - время: 11:31)
Вопрос №1.
Почему иногда локальные фалы открываются Только для чтения.. а после нескольких попыток откыть/закрыть открываются нормльно для редактирования?
Вопрос №2
Как с помощью групповой политики сделать доступ к определенной папке на винте клиентской машины на полный доступ?

Мне кто-нить поможет или нет?
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE (-=Велла=- @ 15.08.2006 - время: 15:55)
QUOTE (-=Велла=- @ 27.07.2006 - время: 11:31)
Вопрос №1.
Почему иногда локальные фалы открываются Только для чтения.. а после нескольких попыток откыть/закрыть открываются нормльно для редактирования?
Вопрос №2
Как с помощью групповой политики сделать доступ к определенной папке на винте клиентской машины на полный доступ?

Мне кто-нить поможет или нет?

1. Файлы какого вида?
2. В лоб никак. Можно только проставлять разрешения на определенные папки - Bla-Bla-Bla Policy -> Computer Configuration -> Windows Settings -> File System. Но можно и не в лоб. Можно сделать скрипт, который засунуть в SYSVOL и через GP исполнять в нем на стартапе удаление шары (на всякий случай) и с помощью net share ... создавать опять шару с нужными пермишнами. У нас так пользователи к Domain DFS Root подключаются в насильном режиме. Зато вопросов у них нет - все на диске S. wink.gif) И вообще лучше на клиентских компьютерах ничего в открытую не шарить, а делать скрытые и все пихать в DFS. И бардака меньше, и рулить легче.
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
1. Файлы .doc.
2. Дело в том, что папка не на шаре. Она локальная.. Это папка куды обновляется Dr.Web, а так как он установлен на С, а на С пользователь фиг может чего записать, акромя рабочего стола и Моих документов. Так вот поэтмоу Web не обновляется.. Приходица приходить и делать ему runas в правами администратора и одновлять. Во как.

А вот еще вопрос... Есть такая штука как обозреватель сети. ТАк вот, почему иногда (было такое два раза) какой-нить комп вдруг заявляет себя обозревателем сети и начинается голосование.. ОДин раз мой сервер его проиграл и никто не мог через сетевое окружение ничего получить. А сегодня один комп вдруг таким образом выпендрился, но голосование видать сервер выиграл, бо из сети вывалился только "проигравший". blink.gif

Это сообщение отредактировал -=Велла=- - 15-08-2006 - 19:53
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Упс. :)

QUOTE (-=Велла=- @ 15.08.2006 - время: 19:51)
1. Файлы .doc.

Отключи offline files и автоматическое кэширование документов. Word создает скрытый файл с тем же именем, который и не дает открыть на полный доступ.

QUOTE (-=Велла=- @ 15.08.2006 - время: 19:51)
2. Дело в том, что папка не на шаре. Она локальная.. Это папка куды обновляется Dr.Web, а так как он установлен на С, а на С пользователь фиг может чего записать

Не "С", а "SystemDrive". wink.gif) Как с помощью GP поставить права на отдельные папки я уже сказал.

QUOTE (-=Велла=- @ 15.08.2006 - время: 19:51)
но голосование видать сервер выиграл, бо из сети вывалился только "проигравший". blink.gif

А у тебя разве не стоит WINS? Тогда мы идем к вам! Какое такое голосование... WINS ставить надо, связывать в единое целое с локальным DNS, а тот форвардить на большие сервера.

Мне так кажется тут тебе спецы понасоветовали херни всякой. Пойду читать.

upd: почитал. офигел. пойду думать.

Это сообщение отредактировал JeyLo - 16-08-2006 - 10:48
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
Драсти, приехали.. WINS стоит...
Какие большие сервера, если все локально и сервер у меня никуда выхода не имеет...
QUOTE
Основной обозреватель сети получил с сервера извещение, что компьютер ХХХ объявил себя основным обозревателем домена на транспорте NetBT_Tcpip_. Основной обозреватель останавливается или объявляются выборы

Ну я назвала это голосованием.
SystemDrive, ну ладно.. пусть будет так wink.gif А GP посмотрю.

Блин... не могу найти WINS.. ох ж мне этот STD Ed, а был до этого SBS Server furious.gif - а не могу найти, потому что он не установлен wacko.gif

Это сообщение отредактировал -=Велла=- - 16-08-2006 - 11:48
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE (-=Велла=- @ 16.08.2006 - время: 11:16)
Драсти, приехали.. WINS стоит...

Драсти, тетенька! Проходите, чувствуйте себя как дома, мама с папой скоро вернуться. :)

Понятно. Впиши в GP (в той же ветке, где и File System, описанный выше) для клиентских компьютеров значения FALSE ветки HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters параметров IsDomainMaster и MaintainServerList. Надеюсь для клиентов у тебя отдельная политика (и Organization Unit)? :))


-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
Так-с.. кароч WINS поставила... надо немного с ним разобраться... С групповой политикой пока не особо разобралась...
QUOTE
Надеюсь для клиентов у тебя отдельная политика

Я тоже на это надеюсь
QUOTE
(и Organization Unit)?

ДА
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE (-=Велла=- @ 16.08.2006 - время: 12:31)
Так-с.. кароч WINS поставила... надо немного с ним разобраться... С групповой политикой пока не особо разобралась...
QUOTE
Надеюсь для клиентов у тебя отдельная политика

Я тоже на это надеюсь
QUOTE
(и Organization Unit)?

ДА

Для пущей уверенности используй вот эту приблуду. Очень полезна.

С винсом не надо разбираться, он и так работает. Если у тебя multihomed сервер, тогда надо.. А если одна NIC, то не надо. Только DNS'у скажи еще и из WINS'а читать.
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
Спасиба, эта приблуда у меня стоит. Но за более свежую версию спасибо. Вот бы еще на русском языке, а то винда на русском... Хотя это не суть важно. wink.gif
-=Велла=-
дата: [ i ]
  • Group Icon
  • Акула пера
  • Репутация: 2775
  • Статус: Паникёрша и скандалистка )))
  • Member OfflineЖенщинаСвободна
Не пойму откуда вдруг у меня появился протокол GRE.. фаер показывает, что процесс SYSTEM открыл этот порт... насколько я поняла, это протокол для VPN, но у меня нет VPN (!)...
Как его закрыть?? фаер Outpost
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE (-=Велла=- @ 22.08.2006 - время: 10:54)
Не пойму откуда вдруг у меня появился протокол GRE.. фаер показывает, что процесс SYSTEM открыл этот порт... насколько я поняла, это протокол для VPN, но у меня нет VPN (!)...
Как его закрыть?? фаер Outpost

1. В смысле порт???
2. RRAS поднят?
3. Отошлите ваш Firewall лесом! "netstat -a -b" все покажет.
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)

Страницы: (9) 1 2 3 4 5 6 7 8 9

Reply to this topic Fast ReplyStart new topicStart Poll0


Рекомендуем почитать также топики:

Глючит Гугл

Хочу поменять телефон

Программы для создания меню видео DVD

Очень нужна помощь

двд-регионы




>