Ограничить доступ к папкам по сети
Aug. 21st, 2010 07:21 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Подскажите пожалуйста. Имеется провайдер Корбина с ее локальной сетью. В квартире 2 компьютера. На одном есть расшаренные папки с видео и фотографиями. На втором компьютере я имею возможность их просматривать. Но поскольку локальная сеть общекорбиновская, то и любой пользователь в этой сети может просматривать эти папки. Можно как-то ограничить к ним доступ? Как-то с учетом IP запретить просмотр или еще как-нибудь?
no subject
Date: 2010-08-21 03:58 pm (UTC)no subject
Date: 2010-08-21 05:09 pm (UTC)no subject
Date: 2010-08-21 05:56 pm (UTC)no subject
Date: 2010-08-23 12:31 pm (UTC)no subject
Date: 2010-08-23 04:48 pm (UTC)no subject
Date: 2010-08-23 06:47 pm (UTC)no subject
Date: 2010-08-23 06:52 pm (UTC)no subject
Date: 2010-08-24 07:19 am (UTC)no subject
Date: 2010-08-24 07:30 am (UTC)no subject
Date: 2010-08-21 04:06 pm (UTC)no subject
Date: 2010-08-21 05:09 pm (UTC)no subject
Date: 2010-08-21 04:27 pm (UTC)Отгородиться от сети роутером, выходить наружу через NAT. Цена вопроса: около одной тысячи рублей или двух тысяч рублей. Тогда снаружи внутрь никто не пролезет.
Ограничить доступ на рас'share'нные папки: убрать доступ для юзера "Все" и "Гость", дать доступ только конкретному юзеру, под которым логинятся на второй компьютер.
Допустим, на компьютерах используются адреса типа 10.14.236.*, выданные провайдером. Тогда навешиваем на обе машины адреса 192.168.1.* и настраиваем компьютеры так, чтобы "Клиент сети Micro$oft" и "Служба доступа к файлам и принтерам" (особенно второе) были привязаны только к адресам 192.168.1.*.
Настроить FireWall (встроенный или дополнительный) так, чтобы разрешать доступ к портам от 135 до 139 (и TCP, и UDP) только нужной машине. При этом я не уверен, что встроенный FireWall позволяет указывать конкретные машины.
Отказаться от встроенной в Windows службы доступа к файлам и принтерам, использовать или Novell NetWare, или NFS. Весьма экзотичный способ...
no subject
Date: 2010-08-21 05:12 pm (UTC)На основном компьютере (где эти папки) Win XP, а на втором Win7. На обоих вход административный, без ввода пароля.
no subject
Date: 2010-08-21 08:19 pm (UTC)no subject
Date: 2010-08-21 05:08 pm (UTC)no subject
Date: 2010-08-21 05:54 pm (UTC)no subject
Date: 2010-08-21 06:27 pm (UTC)no subject
Date: 2010-08-23 06:49 pm (UTC)no subject
Date: 2010-08-23 09:08 pm (UTC)За пиво, спасибо или денежку. Я вижу как минимум пять разных способов обезопасить свои компы от юнных хацкеров из локалки, но как вы выще сами признались - все это сложно для вас. Проще заплатить кому то на месте малую толику денежков, чтобы настроили все как надо, да заодно посмотрели на компьютеры. Если у вас вход и работа под администратором да еще и без пароля - я даю 90% вероятности, что на ваших компах такой рассадник вирусов, троянов и прочего, что любо-дорого.
no subject
Date: 2010-08-21 10:55 pm (UTC)no subject
Date: 2010-08-21 05:17 pm (UTC)Решения:
Отгородиться от сети роутером, выходить наружу через NAT.
no subject
Date: 2010-08-21 06:00 pm (UTC)no subject
Date: 2010-08-23 12:31 pm (UTC)no subject
Date: 2010-08-21 09:53 pm (UTC)Не может.
no subject
Date: 2010-08-24 07:30 am (UTC)У меня не получалось.
no subject
Date: 2010-08-22 06:32 am (UTC)no subject
Date: 2010-08-22 10:25 am (UTC)