Exibindo resultados 1 até 5 de 5

Tópico: Servidor ASP clandestino dentro da rede local

  1. #1
    Desde
    Jan 2004
    Local
    Salvador, Ba
    Idade
    29
    Posts
    110
    Peso da Avaliação
    0
    Um usuário de uma rede Local, pode configurar um servidor ASP utilizando o componente IIS do windows?

    Como?

  2. #2
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26
    Minha questão é: e porque não poderia?

    Como? Existem milhões de tutorais na internet como esse: http://www.abcdicas.com.br/html/asp/asp_iis.html (se é que alguém precisa de um tutorial para fazer isso.)

    Se me permite, quero incrementar sua questão...

    Dada a facilidade de um usuário qualquer instalar servidores nas suas estações de trabalho, que tipo de ferramenta um administrador de redes pode usar para monitorar estas estações e impedir este tipo ameaça?

    []s, MM

  3. #3
    Desde
    Dec 2003
    Local
    Sampa
    Idade
    50
    Posts
    841
    Peso da Avaliação
    15
    Êta.

    1) Usuário não tem que instalar nada no computador. Soca uma politica de segurança de Windows impedindo tudo, painel de controle, instalar produto, mexer no screen saver, pano de fundo.. etc. Vai evitar um monte de dor de cabeça. Usuario adora baixar lixo e sair instalando..
    "Noooossa. Um utilitario que mudar o meu mouse pointer. vou instalar...."

    2) Mesmo assim dá para instalar um monte de programa que não é afetado por estas politicas... Em algumas empresas, a gente costuma tirar "copias" dos arquivos *que vem em anexo por e-mail para ver o que é depois.... Um monte de virus e adware instalam sem problemas...

    3) O usuario pode rodar programas em janela. O proprio windows tá cheio de bobagem que faz isso. Um jeito legal seria fazer um port scan nas estações (tá vendo como os hackers são uteis - ferramentas não faltam!) e ver quem está escutando o quê.

    4) Se for XP, configura o firewall pessoal para bloquear HTTP - se o usuario não tem acesso privilegiado ele não consegue alterar...
    Só sei que nada sei.
    "For the Horde"

  4. #4
    Desde
    Jan 2002
    Local
    São Paulo, SP
    Idade
    29
    Posts
    659
    Peso da Avaliação
    15
    Acho que o mais interessante seria o monitoramento das portas, juntamente com um utilitário para o bloqueio de portas especificas que podem vir a comprometer a rede.

    Um usuário mal intencionado poderia usar ferramentas em ASP para explorar e modificar a rede. É uma possibilidade que deve ser levada em consideração.

    Mas uma dúvida ainda ficou na minha cabeça. Como manter um servidor de páginas rodando anonimamente dentro da rede local? Digo, há como ocultar um Apache ou IIS?

    NumberOne
    "Toda conquista, todo passo articulado no domínio do conhecimento é UMA CONSEQÜÊNCIA DIRETA da coragem, da autocrueldade implacável e da intransigência pessoal" [Friedrich Nietzsche]

  5. #5
    Desde
    Jan 2004
    Posts
    35
    Peso da Avaliação
    0
    Desculpem minha ignorancia.. mas nas redes windows com internet compartilhada a estação tem um IP tipo 192.168.0.X, ou em intranets 10.10.10.X, ninguem externo teria acesso a esta estação via porta 8080.. a nao ser que esteja dentro desta rede, somente o server que teria seu IP 2XX.XXX.XXX.XXX poderia fazer esta configuração e ter acesso externo.

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •