მთავარი  |    ფორუმი  |    FAQ  |    წესები  |    რეკლამა ჩვენთან  |    კონტაქტი  |    რუქა






უსაფრთხოება windows-ის ქვეშ
ანუ ყველა დროის, დიდი თავსატკივარი....

 

File sharing

ამაზე იმდენია სათქმელი, რომ გადავწყვიტე მთელი გვერდი დამეთმო, ასევე გამეყო ორად: ერთი, რაც უნდა გავაკეთოთ ყველა შემთხვევაში და მეორე,  ე.წ. Advanced-დად.

პირველ რიგში, საერთოდ თუ იყენებთ file sharing-ს? თუ არა, მოდით საერთოდ მოვუგრიხოთ კისერი (ხოლო ვინც იყენებს, იქნება მითითებული, რას არ უნდა შეეხოს)!

პირველ რიგში შედით ”ჩემი კომპიუტერის” (My Computer) თვისებებში (properties) და Computer name-ში დააჭირეთ Change ღილაკს, სისტემა გააწევრიანეთ რამე ”იდიოტურ” სახელიან Work Group-ში (თუ ქსელი გაქვთ, გააწევრინეთ მხოლოდ თქვენს ჯგუფში!), რომ ვინმე ახალბედას ჯგუფის სახელს არ დაემთხვას და მასთან არ მოხვდეთ ქსელში.. ასევე, კომპს დაარქვით რამე ისეთი სახელი, რომ შემტევს თვალში არ მოხვდეს. ამის მერე სიტემა უნდა გადაიტვირთოს.

სისტემური თვისებები: ქსელური სახელი

ახლა გავხსნათ ყველა კავშირის თვისებები და შევხედოთ პროტოკოლებს:

ქსელური შეერთების თვისებები: პროტოკოლების არჩევა

თუ თქვენ კომპზე არ არის არცერთი ფაილი გაშარინგებული, თამამად ამორთეთ File and Printer..., ანუ ეს პროტკოლი უზრუნველყოფს ფაილების შარინგს. მაგრამ თუ თქვენ კომპზე არის შარინგები, არავითარ შემთხევაში არ გამორთოთ!

ასევე, თუ თქვენ არ იყენებთ ეწ. ლოკალურ ქსელს ანუ არ სტუმრობთ სხვის შარინგებს, თამამად შეგილიათ ამორთოთ client for Microsoft ...

ამის მერე სასურველია გამორთოთ ე.წ. კონსოლური წვდომა და ქსელიდან წვდომა შეკვეცოთ ყველა აკაუნტზე Guest-ის გარდა. ამას თუ იზამთ, გაშარინგებულ ფაილებს უნდა დაამატოთ ხოლმე უფლებები Guest-ზე, ანუ Guest-ს მისცეთ ამ ფაილებთან წვდომა.

მოკლედ, კლასიკური წვდომის გამოსართავად შევდივართ ამ მისამართზე:

Control Panel -> Administrative Tools -> Local Security Policy -> Local Policies -> Security Options და პარამეტრს ვრთავთ Guest only - local users authenticate as Guest-ზე, აქედან გამოდის, რომ თუ ვინმე კიდევ შეძლებს server-ის სერვისით დაკავშირებას, ის ვერ მიიღებს Guest-ზე მეტ უფლებებს.

Server Service Advanced!

როგორც დაგპირდით განვიხილავ, სერვერის სერვისს დეტალურად, ე.წ. Advanced ცვლილებების შესატანად. მოდით, რახან Control Panel -> Administrative Tools -> Local Security Policy -> Local Policies -> Security Options ფანჯარა ღია გვაქვს, აქიდანვე გავაგრძელოთ. პირველ რიგში გავხსნათ Named Pipes that can be accessed anonymously და შიგთავსი გავწმინდოთ. იმისთვის, რომ ვერავითარი ბრძანება ვერ შესრულდეს პაროლის გარეშე. იგივე უნდა გავაკეთოთ პარამეტრზე Shares that can be accessed anonymously, რომ ნაჩვენები შარინგებიც ვერავინ ვერ ნახოს უპაროლოდ, უუფლებოდ.

ახლა დაგვრჩა რეესტრთან ურთიერთობა, შევდივართ ადმინის უფლებებით regedit-ში და განყოფილებაში HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa ვეძებთ გასაღებს restrictanonymous, რომელსაც ექნება მნიშვნელობა 0, რაც შემტევს მაინც აძლევს შანსს. ჩვენ შეგვიძლია მივანიჭოთ მნიშვნელობა 1, ამ დროს მართალია ეწ. null სესია დაიბლოკება, იგივე არასანქცინირებული წვდომა ცვლადზე PCI$ (ეს ცვლადი კი შეიცავს მთელ ინფოს კომპიუტერზე). თუმცა ამის მიუხედავად, მაინც შესაძლოა ვინმე დაუკავშირდეს კომპს, ჰეშის ამოგდებით, ამიტომ უნდა მივანიჭოთ ამ ცვლადს მნიშვნელობა 2. ამ დროს კი გვექნება  უკუ ჩვენებები, იმ შემთხვევაში თუ ჩვენ კომპზე არსებობს შარინგები (ზოგჯერ არ შემოუშვებს კლიენტს) ან თუ თქვენი სისტემა არის დომეინ კონტროლერი, ამ დროს აირევა საერთოდ სისტემა. ასე რომ,ამ შემთხვევაში ამ პარამეტრის შეცვლა მიზანშეწონილი არაა.

მეორე ”ხვრელი” რაც აქვს ამ სერვისს, არის ის რომ ავტომატურად შარინგდება ყველა დისკის ძირი, ანუ მაგალითად C დისკი მთლინად და ერქმევა C$, ასევე D, E... და კიდევ ვინდოუსის საქაღალდე სახელით ADMIN$. როგორც ხვდებით ეს არ გვაწყობს! ამიტომ მივდივართ რეესტრის ამ მისამართზე:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters და ვქმნით ახალ DWORD პარამეტრს, სახელად AutoShareWks და ვანიჭებთ მნიშვნელობა 0-ს.

რეესტრი: ადმინისტრაციული ზიარების კონფიგურაცია

იდეაში, ეს პარამეტრი არაფერს უშლის ხელს, მაგრამ ზოგჯერ ხდება ხოლმე, რომ იმ კომპის შარინგები, რომელზეც ამ პარამეტრს დააყენებთ, აღარ არის ხელმისაწვდომი. ამიტომ თუ ასეთს შეამჩნევთ, მოგიწევთ ეს პარამეტრი წაშალოთ.

ზოგადად, როცა შარინგს არ იყენებთ, ჯობია საერთოდ გათიშოთ სერვერის სერვისი, ამისთვის სერვისების მართვიდან უბრალოდ გააუქმეთ და  გამორთეთ.

ყველა ცვლილება რომ გააქტიურდეს, სისტემა უნდა გადატვირთოთ.

პირველი გვერდი « 2 3 4 5 6 » ბოლო გვერდი

  
ინფორმაცია


სურათები თემაზე

თემატური სტატიები




სტატიის შეფასება
ეს გვერდი უკვე შეაფასეს!

შეფასება: 11
შეფასება: 1.4



გამოხმაურება

კარგი სტატიაა, მაგრამ ამ საიტს მგონი განახლება აკლიაა :) იზრუნეე ადმინო
20-08-2011, 23:07:42 | tatti

კაი სტატიაა, ყოჩაღ

სადმე ჩაურთე ესეც, რაც ბევრმა არ იცის ან ყურადღებას არ აქცევს - ექაუნთი, რომელსაც ჩვენ შევქმნით ადმინისტრატორის უფლებით, არ არის ისეთივე უფლებების, რომელსაც სისტემა ქმნის და ადმინისტრატორს არქმევს, მას მეტი უფლებები აქვს. ყველაფრის უფლება კი მასაც არა აქვს, იგივე სისტემ ვოლუმში, ამიტომ მაგის მეთოდებზეც თუ დაწერ ცოტას კაი იქნება, თუნდაც სისინტერნალის უტილიტებით. ცოტაც სიდ-ებზეც რომ დაწერო ბევრი დაგიმადლებს.

და რეგისტრაციის გვერდზე ბოლო კნოპკა გააქართულე თუ ძმა ხარ, ავტოპილოტზე ვრეგისტრირდებოდი და კაი ხანი ვერც მივხვდი რას ვეძებდი :)
17-03-2010, 00:46:31 | maxo127

მაგარი საიტია.ესეთი საიტები საჩიროა არადა პორნოს მიაქ ქართული ვებ სივრცე
05-01-2010, 02:05:39 | errortete

უნდა ვაღიარო საკმაოდ კარგი სტატიაა :)
მაგრამ არა სრულყოფილი :) სხვა ბევრი რაღაცის გაკეთებაც
შეიძლებოდა მაგრამ მე მეზარება და ძაან არ წავიღებ ტვინს მხოლოდ
ერთ ძირითადს დავწერ Gelink-ზე როცა უფაირვოლოდ მოძრაობთ სასურველია დახუროთ 445 პორტი
ანუ ე.წ Microsoft-DS ( რომელზეც ხდება შეტევები Gelink-ზე )
ამისთვის არსებობს უბრალო Registry Tweak : http://paste2.org/p/451758
ასევე სასურველია დაუხუროს 135 პორტი თუ არ ვცდები ეგ მარტივად Task Sheduler-ის წაშლით ხდება ან უბრალოდ ფაირვოლიდან დაბლოკეთ... (ზუსტად არ მახსოვს მე Nlite-ით მაქ გაკეთებული საკუთარ MiniXP-ზე)
ასევე სასურველია გათიშოთ ნეთბიოსი (139 პორტზე ზის) თუ არ ვცდები ნეთბიოსი ითიშება ესე :
Network Connections > local area connection (properties) > TCP/IP (properties) > Advanced > Wins > Disable Netbios :)
მეტს აღარ დავწერ მეზარებადა დროც არ მაქ :))
Best Regards,Vaska94 :)

04-10-2009, 18:47:40 | vaska94

სახოლ ოთო ძაან მაგარი ნამუშევარია.. ბევრი რამ ვისწავლე.....
25-08-2009, 19:08:39 | lashuka

საღოლ რა ძმაო, მაგარი სტატია იყო
29-07-2009, 03:52:46 | gabomax

დიდი მადლობა ასეთი საინტერესო სტატიისათვის.
28-07-2009, 16:09:13 | irakliabe

ოთო საღოლ!
27-07-2009, 05:16:49 | gio_tiger

kazus
ციტატა
მაპატიეთ მაგრამ მეილზე არაფერი მოვიდა

და რა მეილზე? ან რა უნდა მოგსვლოდა?
24-07-2009, 17:20:14 | Gio_kiborg

მაპატიეთ მაგრამ მეილზე არაფერი მოვიდა
21-07-2009, 10:53:57 | kazus


კომენტარის დატოვება
თქვენ არ შეგიძლიათ კომენტარების დატოვება.