Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

 

Вчера установил KSOS6 на файловый сервер. До установки мог подключаться по рдп к серверу, после установки KSOS6 не мог. Через тимвью подключается, отключаю антивирус и рдп работает. Понятное дело что надо сделать https://support.kaspersky.ru/11888. Но сегодня еще раз проверил подключиться по рдп и антивирус впустил (т.е. пока я настройки антивируса не менял). Ради интереса решил проверить правила сетевого экрана, как видите на скрине, РДП в активном блоке, так почему антивирус меня пускает?

post-50417-0-45400900-1544613359_thumb.jpg

Опубликовано

проверьте после перезагрузки сервера, а также порт, используемый вами для подключения

Опубликовано

Добрый день, @Ulvi,
Возможно вы используете другой порт для RDP?
Если перезагрузить сервер, ситуация сохранится?

@oit, KSOS от домашних продуктов (KIS, KTS) не сильно отличается.

Опубликовано

порт стандартный - 3389. после перезагрузки также впускает.

Опубликовано

@Ulvi, попробуйте перенести правило RDP вверх списка.

Подозреваю, что срабатывает 4-е правило.

  • Согласен 1
Опубликовано (изменено)

@Ulvi, включите в отчетах запись некритических событий (Настройка-->Дополнительно-->Отчеты и карантин) и посмотрите отчеты Сетевого экрана.

Изменено пользователем Friend
Опубликовано

порт стандартный - 3389. после перезагрузки также впускает.

может какое правило программы создавали во вкладке Сетевые правила https://help.kaspersky.com/KTS/2019/ru-RU/25710.htm

оно отменяет пакетное правило

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Вадим666
      Автор Вадим666
      По рдп не пускает на сервер пишет Попытка входа неудачна
      это с компа на котором делали чистку с других пк на него заходит без проблем, с этого же компа на котором проводилась чистка на другие сервера заходит проблема
      Также при копировании пароля и вставки его в пароль РДП сам текст задваивается. Пример копируем пароль 123456 вставляем его в место пароля для рдп получаем 123456123456  
    • Missing files
      Автор Missing files
      Здравствуйте, впервые сталкиваюсь с такой проблемой, как вирус шифровальщик, попутно накинули Virus.Win32.Neshta.a (определил касперский)
      Беда в том, что под раздачу попала база данных.
      По логам сервера начали взлом ночью, ip которые зафиксировались были из юго-восточной Азии
      Прикрепил файлы Farbar Recovery Scan Tool ; картинку того, что предполагает Битдефендер.
      В архиве два зашифрованных файла, один из них оригинал, письмо требований и файл с названием key.dec (нужен ли он ? 😅)
      Помогите пожалуйста

      Addition.txt FRST.txt 2 зашифрованых, 1 файл оригинал, письмо с требованием, файл keydec.rar
    • Croony
      Автор Croony
      Addition.txt FRST.txt Desktop.zip Frank_Help.txt
    • Владимир В. А.
      Автор Владимир В. А.
      Добрый день!
       
      Windows 7 Pro x64
      Прошу помочь, с очисткой компа от вируса и дешифровкой файлов. Зашел по RDP, подобрал пароль к учетке и через неё зашел на три компа, пошифровал много чего (в том числе загрузочные записи испортил).
      В дальнейшем предполагаю переставить систему.
       
      Addition.txt files.zip FRST.txt
    • xx3l
      Автор xx3l
      Есть шансы порасшифровать?
       
      1. Явно подключались по RDP в процессе
      2. Почистили журналы Windows
      3. Что нехарактерно - часть файлов по маске .txt не зашифровали
      4. Ключ явно зависит от имени файла, но не от пути (есть 2 идентичных файла, в разных папках, с одинаковым шифртекстом)
      5. Явное шифрование блочным шифром.
      Encoded Samples.zip FRST.zip message.zip
×
×
  • Создать...