Я ненавижу винду! (С)

Дано: терминал-сервер, очень большая контора к нему подключается

Проблема: некто начал перебор паролей к аккаунту. В логах не ИП адрес а имя компа атакующего. Ессно в ДНС такого нет

Что делает винда? Не банит нарушителя по ИП, а банит аккаунт атакуемого!

Гении блядь

Вы смотрите срез комментариев. Показать все
0
Автор поста оценил этот комментарий

Так в чем проблема? Ну подбирают логин/пароль и что? Если подборы не мешают авторизации пользователей. Ну и пох. Опасность только в уязвимостях rdp. А так будут пытаться до второго пришествия попасть в связку домен/логин/пароль. Настроить виндовый файр волл на блокировку ip, по логам из журнала безопасность, так вообще 99.99 закроет все

раскрыть ветку (5)
Автор поста оценил этот комментарий

полное непонимание, блин...

раскрыть ветку (4)
Автор поста оценил этот комментарий

Ну так стоит развёрнуто объяснить суть претензии к ms?

Кмк функционал rdp полностью перекрывает все что от него требуеться. А, а что касается доступа извне, это уже область ИБ. И решается другими инструментами.

раскрыть ветку (3)
Автор поста оценил этот комментарий

Суть претензии.


Все знают что в линухе все-все надо настраивать руками. На каждый софт есть инструкция, и есть исходники. Есть strace коя позволяет понять где что пошло не так. Если прога падает, то она падает перед тобой на колени с открытым отладчиком (С)


У винды - реклама. "все просто и безопасно, все работает из коробки". Что есть полное вранье. Если что-то и работает - то через жопу. Если что-то случилось - перезарузи, не помогло - переустанови. До причины происшедшего докопаться невозможно. Сорцов нет. Документации нет. Комментариев нет. Нормальных логов нет


Да бля кто им мешал добавить камменты к веткам реестра???


Самое главное из исходного поста. "В логах не ИП адрес а имя машины.Как она сама представилась. ессно в ДНС такой нету"

Да бля вы нахуя 4 байта сэкономили, что ли, что ИП адрес скрыли???


ЗЫ


Я вроде уже как-то рассказывал тута... Сервант большого завода начал регулярно падать "Stop FE" Документированно тогда это не было, помогли утекшие в инет исходники Вин2000. "Неверное согласование протокола USB"


Бля, глючная флешка, когда-то кем-то сунутая в сервант (не знаю кем, я там подхалтуривал и это не была зона моей ответственности) препятствовала работе всего завода! И их ИТ так и не смогло с этим разобраться... "В каком же ты отчаянье что обратился ко мне" (С)

раскрыть ветку (2)
Автор поста оценил этот комментарий

Данке. Ситуация сложная. Почему так полыхает понятна. ЗЫ Как вариант пробовать пошаркать порт, может что-то выловить получится dns /mac/ip

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да поймал уже... Установил на все домен контроллеры WireShark, и провел ночь наблюдая активность. Тут оно и попалось :)


Ругнулся по итогам, ибо нет нормальных родных инструментов


ЗЫ я виндой не занимаюсь. Только если у остальных обломатушки

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку