Модераторы: bartram, Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Защита от перебора паролей по сети, Windows 2008 
:(
    Опции темы
drkot
Дата 29.4.2011, 11:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Ищущий
***


Профиль
Группа: Завсегдатай
Сообщений: 1042
Регистрация: 5.5.2006

Репутация: нет
Всего: 8



Проблема или правильнее сказать неудобство, следующего характера:
Производятся серии попыток подбора паролей по 10-30 в серии с одного IP.

Есть большое желание при нескольких (например трех) неудачных попытках блокировать IP с которого ведется атака.
Цель такого действия думаю понятна...

Ограничить диапазон разрешенных IP не представляется возможным, так как сервер обслуживает множество пользователей по всему миру. Нужно блокировать именно единичного атакующего.

как это реализовать в windows не знаю... прошу помощи.


--------------------
Ошибка не становится истиной по причине широкого распространения,
как и Истина не становится Ошибкой из-за того, что никто её не видит.
PM   Вверх
Akina
Дата 29.4.2011, 13:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 42
Всего: 454



Собсно

Присоединённый файл ( Кол-во скачиваний: 16 )
Присоединённый файл  1.PNG 19,30 Kb


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
drkot
Дата 29.4.2011, 13:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Ищущий
***


Профиль
Группа: Завсегдатай
Сообщений: 1042
Регистрация: 5.5.2006

Репутация: нет
Всего: 8



Спасибо за ответ.
Это понятно, но вот то что Вы предлагаете это блокировка учетной записи.
Но этот механизм никак не препятствует продолжению атаки.
Например на сервере нет имени пользователя по которому ведется атака при этом блокирование учетной записи просто не имеет смысла.
При этом может быть и сотня попыток авторизоваться с одного IP. Все это попадает в системные журналы, и в результате важные логи вытесняются что не есть хорошо.
В Agnitum Outpost есть функция блокирования при серии однотипных подключений. Вот что то подобное хотелось бы и реализовать но с упором на авторизацию
Думаю что механизм защиты от подобных атак есть... так как он достаточно тривиален... вот только еде его искать?



--------------------
Ошибка не становится истиной по причине широкого распространения,
как и Истина не становится Ошибкой из-за того, что никто её не видит.
PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.0401 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.