|
![]() |
#1 |
Dežurno smetalo
Datum registracije: Aug 2007
Lokacija: Bjelovar/Čakovec
Postovi: 120
|
Sigurnost LAN mreže
Pozdrav svima! Novi sam ovdje pa bih vas zamolio za pomoć. U planu mi je povezati dva kompa kod kuće u LAN mrežu, ali me brinu virusi. Naime na starom kompu sam imao virus kojeg sam se riješio, ali to me potaknulo da razmislim o nečem. Recimo da na jednom kompjutoru imam virus (na C particiji) i umrežim ga sa drugim računalom te sheram samo D particiju sa kompa na kojem je virus, jeli moguće da se virus ipak prenese na drugi komp? |
![]() |
![]() |
![]() |
#2 |
Premium
Datum registracije: Feb 2007
Lokacija: Bjelovar
Postovi: 260
|
Mislim da nije, imo sam slicnu situaciju kad je virus bio na c ,a ja shero c particiju i kad su mi drugi ljudi kopali po podacima, nist se nije prijenjelo. Ali pricekaj da ti drugi odgovore |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#3 |
Registered User
Datum registracije: Aug 2007
Lokacija: Zagreb ili okolica Čakovca
Postovi: 30
|
koliko ja znam virus se nemoze samo tako prenijeti... ako virus napravi svoj fajl, na sheranoj particiji, i neko ga pokrene, iz neznanja, ili radoznalosti, onda se i on moze zaraziti, ali ako netko od tebe kopira samo npr. muziku, onda nemas straha... nema virusa koji ce se prosiriti po mrezi, bez da pokrenes njegov .exe fajl... ispravite me pod hitno ako sam u krivu ![]() |
![]() |
![]() |
![]() |
#4 |
Premium
Datum registracije: Dec 2004
Lokacija: Constantinopolis
Postovi: 1,002
|
JFTR, sharing cijele particije je loša praksa. Uvijek se preporuča zasebni share folder, a ukoliko imaš potrebu pristupiti particiji preko mreže - koristiš \\computername\x$, odnosno "administrative share" koji je sakriven. |
![]() |
![]() |
![]() |
#5 |
ono ispred konpjuktora
Datum registracije: Apr 2003
Lokacija: zagreb
Postovi: 3,659
|
svi pogrešno osim cataphracta. virusi ne trebaju exe file (pogotovo ako voliš surfat gdje ne bi trebao). mrežni share-ovi su najveći problem apsolutno svakoga tko brine o virusima. virusi obožavaju mrežne share-ove i šire se po njima ko blesavi. čak i printerske share-ove exploitaju zbog rupetini u M$-ovoj implementaciji SMB-a. uglavnom, administrativni share-ovi su potpuno ista stvar ko i normalni share-ovi tako da i njih treba poisključivati. moj savijet... hmmm... ha nema elegantnog rješenja osim mrežnog diska. antivirus (ne firewall) koji je sposoban paziti na mrežni promet i (naravno) ima rezidentnu zaštitu... npr. NOD, ali bilo kakav s dobrom heuristikom na rezidentnoj zaštiti će biti dovoljan (obavezno na oba kompa).
__________________
|
![]() |
![]() |
![]() |
#7 |
Registered User
Datum registracije: Aug 2007
Lokacija: Zagreb ili okolica Čakovca
Postovi: 30
|
imam pitanje u vezi administratvnih sherova... kad se zelim spojiti na kompjuter, npr, \\KOMP\c$ mi se pojavi kucica za login, ali mi je odabran Guest user, koji mi je na kompu na koji se spajam dizejblan, i ne mogu rucno napisati ime usera, pod kojim se zelim logirati... kak to enejblati, da umjesto Guest mogu napisati ime usera? |
![]() |
![]() |
![]() |
#8 | |
Registered User
Datum registracije: Aug 2007
Lokacija: Rijeka
Postovi: 2
|
Citiraj:
|
|
![]() |
![]() |
![]() |
#9 | |
Registered User
Datum registracije: Aug 2007
Lokacija: Zagreb ili okolica Čakovca
Postovi: 30
|
Citiraj:
inace, imam na oba kompjutera usera koji se isto zove, i ima istu lozinku,,, |
|
![]() |
![]() |
![]() |
#10 |
Registered User
Datum registracije: Nov 2008
Lokacija: zagreb
Postovi: 1
|
Pozdrav svima, ovdje sam novi,pa imam jedno pitanje za sve stručnjake Windowsa XP PRO verzije. Naime,radi se o tome da imam već dugo umrežena dva kompa doma (prvo je bilo preko modema i routera, sada je samo preko novog routera),i s jednog kompa dijelim sve podatke (osim naravno prvog diska na kojem mi je OS), jer mi taj komp samo služi za pohranu podataka,ali mene sada zanima drugo,imeovao sam svoju workgrupu *****, i share je bio klasični bez mogučnosti da se daju ikakve dozvole ili zabrane, znači onaj klasičan način sheranja, ali sada bi htio sherati da mogu davati dozvole i zabrane, ali kada to učinim, ne prepoznaje mi to drugo računalo, tj. vidim jedino lokalno računalo i korisnike u njemu (admin, moj account, itd.) Što trebam napraviti da bi to funkcioniralo kako spada? Hvala unaprijed za trud i izdvojeno vrijeme tipkajuči mi odgovor! ![]() |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#11 | |
Registered User
Datum registracije: Nov 2008
Lokacija: HR
Postovi: 21
|
Citiraj:
najbolja praksa ti je da na share mapi ukljucis Allow full control na sve korisnike a zatim sa NTFS dozvolama kontroliras autorizaciju.(naravno ako je particija NTFS.ako je FAT, onda mozes ukljuciti samo Share dozvole) naravno, mozes ti i sa share dozvolama kontrolirati autorizaciju ... ali share dozvole nemaju mogucnosti kao NTFS dozvole ... koje su mnogo preciznije. |
|
![]() |
![]() |
|
|
Oglas
|
|
![]() |
|
|