Перейти к содержанию

Сетевой экран


Совесть

Рекомендуемые сообщения

Доброго времени суток, у меня стоит KIS 8.0.0.506, очень нужно скрыть папку с базами 1С, либо диск полностью, чтобы пользователи не видели её, но через командную строку был доступ, слышал, что в сетевом экране можно это реализовать, но как даже не представляю. Заранее благодарен.

Ссылка на комментарий
Поделиться на другие сайты

И средствами винды такое не сделаешь - права даются пользователю, а не программе

 

Обрисуйте не метод решения задачи - а саму задачу - возможно найдем её решение

Ссылка на комментарий
Поделиться на другие сайты

у меня пользовательские компы названы "Win2;3;4 и т.д.", в первые дни я парился с сетевым экраном касперского версии 7, не дал ему настроить по умолчанию, а начал настраивать правила для приложений, доступы к локальной и internet сети вручную о чём и пожалел, но фишка была в итоге в том, что я не видел в сетевом окружении Win2, но мог на него попасть введя в адресной строке \\win2, вот что я примерно хочу добиться

Ссылка на комментарий
Поделиться на другие сайты

Т.е. надо что бы шара в проводнике не была видна, но попасть можно если знаешь точный путь?

 

тогда даешь ей имя \\Win2\1C$ - доллар на конце обязателен - указывает на скрытую шару

Ссылка на комментарий
Поделиться на другие сайты

Сними общий доступ с диска...папку с 1с расшарь только для определенных пользователей и все ( в настройках доступа) ...и будешь только ты иметь к ней доступ...помойму так

Ссылка на комментарий
Поделиться на другие сайты

sergtask, мне нужно расшарить базы для 1С, сама программа у каждого своя - это не суть, дело в том, что имея доступ к базам пользователи могут просматривать их содержимое и случайно (специально) удалить несколько фалов

Ссылка на комментарий
Поделиться на другие сайты

Kapral

Речь шла о скрытии. Виндами это можно сделать. Только очень банальное ;) Я потому и не стал ничего расписывать, т.к. явно видно, что вопрос не раскрыт.

Ссылка на комментарий
Поделиться на другие сайты

Откровенно говоря - задача не имеет решения

Сам в свое время пытался решить проблему

 

Усложнить можно - см. выше про $

но полностью решить нельзя

 

Спасает только то, что 1С мертво хватает все файлы и пока работаешь - удалить не реально

Либо перевести на SQL- версию

Ссылка на комментарий
Поделиться на другие сайты

Umnik, хочется добиться, чтобы сервер не было видно в сетевом окружении, но можно было попасть к базам по адресной строке, например: "\\win1\data\"

Я как-то добился этого сетевым экраном Каспера, но совсем не понятно как и меня на тот момент не устраивало то, что сервер не был виден.

Ссылка на комментарий
Поделиться на другие сайты

Блин, весёлая задачка... вариантов решения - много... Доллар уже предлолжили... Ещё можно средствами НТФС запретить удаление...

 

Более сложные варианты - закрыть фаером порт Локатора windows (остальные компы не получат имя сервака, соответственно не отобразят), а имя сервака прописать клиентам в Хостс по айпишнику...

 

В общем решений разной сложности - куча, но 100% решения - нет.

Ссылка на комментарий
Поделиться на другие сайты

Кирдык работе будет
1С-ина что-то удаляет? Я имел ввиду разрешить запись/модификацию и запретить удаление. Если в лоб нельзя так - тогда сложнее: создать акк, ему доступ, скрыть и отключить локальный вход его на клиентах и от его имени запускать 1С, юзерам закрыть доступ. Всё решаемо, вопрос желания и количества извращений.
Ссылка на комментарий
Поделиться на другие сайты

1С-ина что-то удаляет?

Уже не помню в чем дело

 

В году 2000-2002 я тоже был озадачен такой проблемой... и тоже пытался поиграться с правами.... что-то не срослось ;)

 

Потом я забил на эту проблему... и в году в 2006 перевел на SQL

Ссылка на комментарий
Поделиться на другие сайты

Потом я забил на эту проблему... и в году в 2006 перевел на SQL
Это правильно, я просто говорю о том, что сделать можно почти всё, вопрос времени и количества извращений. У меня тоже на SQL и вообще я к бухам не хочу касаться - пусть 1Сники с ними [self-censored].
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
×
×
  • Создать...