» Коммуникации>Редирект с Внешнего IP на внутренний (в локалке)
amigo 21:22 24.11.2004
Jonny Винрут перенаправит только то, что дойдет до него. Если запрос сначала обрежет NAT модема, то винрут просто о нем не узнает.
[Ответ]
Jonny 21:41 24.11.2004
amigo ну я потом так и понял. ладно. в понедельник пойду настрою. пароль - 4321 гениально...
[Ответ]
yujanin 02:52 30.11.2004
Сообщение от : Первоначальное сообщение от amigo yujanin
И чем же чревато открывание Remote Desktop для инета?
а тем, что ты дверь попробовать открыть даёшь всем кому угодно... что безопаснее: сейф на улицу выставить, или поставить в охраняемое помещение? при том, что не существует сейфа, защищённого на 100%. ведь всё, что остаётся сделать теперь - это просто тупо перебирать пароли. главное правило - чем меньше сервисов выставлено наружу - тем лучше... особенно таких, которые дают тебе административный доступ[Ответ]
amigo 08:43 30.11.2004
yujanin Ну перебирай, флаг тебе в руки
Годика через два-три скажешь о прогрессе.
[Ответ]
yujanin 00:35 01.12.2004
amigo наивный ты какой-то... мне это нахер не нужно, а те, кто перебирают, имеют кластеры по тридцать-сорок машин, образующие такой вполне нормальный суперкомпьютер... да и обычно, если админ такие вещи выставляет на растерзание всем подряд, то и пароли у него не самые невзламываемые, и других ляпов в безопасности полным полно...
[Ответ]
Jonny 00:49 01.12.2004
Я вновь повторяю что использую для администрирования программу Remotely Anywhere которая работает по протоколу HTTPS с 128-и битным ключем шифрования SSL. это вполне достаточно. Тем более что для доступа необходимо иметь цифровые сертификаты, специально сгенерированные мной.
[Ответ]
amigo 06:48 01.12.2004
yujanin Это ты наивный. В условиях сетевой инфраструктуры России с проблемами последней мили (когда в конце стоит например ADSL-канал с 512 вниз, или, что хуже, какой-нибудь модем), совершенно все равно, перебирать ли пароли первым пнем или кластером из 30 машин. К тому же я еще и логи иногда смотрю
Самый идеальный способ, конечно, закрыть все и всем, только это не очень-то и удобно. Парольная защита до сих пор себя оправдывала.
Но мы как-то отдалились от темы, извини Jonny[Ответ]