Хотелось бы поподробнее узнать что за "дыры" , дабы обезопасить себя на всякий случай
Можно, собственно ничего в этом нового нет и в win7 те-же дыры вероятней всего так и остались дырами.
По крайне мере после вчерашних проделанных действий всё спокойно (ттт).
Вы должны быть администратором компьютера,т.е. использовать учетную запись администратора.
Если у вас ХР то нажимаем "Пуск", выбираем "Выполнить", вводим GPEDIT.MSC и Ок.
Откроется окошко, в левом столбце ищете "Параметры безопасности" > "Назначение прав пользователя".
Кликаете два раза и переходим в правый список.
Но сразу предупреждаю,
всё что вы там измените только на свой страх и риск!!!Можно лишить даже себя доступа к компьютеру. По этому я не буду давать конкретных рекомендаций, ищите их в инете. Опишу лишь некоторые.
Итак находим "Разрешать вход в систему через службы удаленных рабочих столов" два раза кликаем и удаляем всех пользователей которые там есть (Администратор, Гость и прочих)
"Принудительное удаленное завершение работы" - удаляем всех кто там вписан.
"Отказать в доступе к этому компьютеру из сети" по умолчанию там вписан Гость, можно оставить как есть, в противном случае добавляем список.
"Доступ к компьютеру из сети" - как обычно удаляем всех.
Т.е. другими словами вам нужно удалить всех в политиках безопастности кто имеет право на удаленный доступ к вашему компьютеру. Главное не переусердствовать и если в чем-то сомневаетесь то лучше оставляйте как есть.
Далее.
Нажимаем "Пуск", выбираем "Выполнить", вводим services.msc и Ок.
Открывается окно служб. Смотрите в правый столбик.
Сразу ищите службы telnet и удаленный доступ к реестру.
Два раза кликаете и останавливаете службы кнопками остановить и отключить.
"Маршрутизация и удаленный доступ" останавливаете и отключаете.
Служба протоколов TCP\IP или как-то так, останавливаете и отключаете.
"Службы удаленных рабочих столов" - остановить и отключить.
После этого нужно перезапустить комп.
Далее заходите в ваше сетевое подключение, нажимаем "свойства" снимаем галку с "Служба доступа к файлам и принтерам сетей Микрософт".
Там-же жмем 2 раза на "Протокол интернета версии 4 TCP\IP" > Дополнительно > Вкладка WINS и смотри вниз, там должно быть "Отключть NetBios через TCP\IP", если это не так то ставим туда галку жмем везде ок.
Всё.
Это конечно не полный перечень тех действий которые необходимо сделать (я пишу по памяти, а сижу на вин7, но действия примерно аналогичные ), таким образом как минимум кул-хаЦкерам этим вы заметно усложните задачу.
Еще раз повторюсь
Всё что вы сделаете это только под Вашей ответственностью!Имейте ввиду что вы отключали службы и доступ к вашему компьютеру из сети, в дальнейшем какие-то функции вы можете обнаружить недоступными. Например не сможете пользоваться общим сетевым принтером, к вам на компьютер не смогут зайти в расшареные даже вами папки, могут возникнуть проблемы при работе с 1С v 7.7., до тех пор пока необходимые службы не будут запущены вновь.
P.S. просьба не бросаться в меня камнями что вы это давно знаете и даже больше.
Во первых я это написал по памяти на скорую руку, во вторых даже этого минимума многие не знают так что будет полезно, в третьих если вы дополните этот пост принесете только еще больше пользы.
Всем удачи и хороших заработков!
P.S. Suprug
Сообщение отредактировал BlondaCocaine: 18 Март 2010 - 22:09