Size: a a a

2020 August 25

A

Andrey in Continent
Елена Соленова
ну смотри, ты можешь же просто войти в систему с доменной учетной записью, а можешь войти с использованием подключения АП.
Просто войти в систему он может?
никак не может войти. и двух мониторчиков не видно в трее в окно авторизации виндоус
источник

ЕС

Елена Соленова... in Continent
Andrey
никак не может войти. и двух мониторчиков не видно в трее в окно авторизации виндоус
значит тут скорее всего для начала надо решить вопрос с доступом к домену.  Админ AD может зайти на этот комп в систему?
источник

A

Andrey in Continent
Елена Соленова
значит тут скорее всего для начала надо решить вопрос с доступом к домену.  Админ AD может зайти на этот комп в систему?
боюсь что админАД находится где-то в миноборон. От туда лично не приезжали айтишники для установки КАПы, всё делают по инструкции на местах.
источник

ЕС

Елена Соленова... in Continent
Andrey
боюсь что админАД находится где-то в миноборон. От туда лично не приезжали айтишники для установки КАПы, всё делают по инструкции на местах.
а с сетевыми настройками ничего не делали?
т.е. получается что в систему этот военный никак не может зайти, так?
источник

P

Pryanik in Continent
Если у меня доступен 5100/TCP у всех в сети - это ок? Те может ли злоумышленник на этот порт отправить какую-то вредоносную нагрузку или нет? (стоит ли ограничивать доступ к этому порту?)
источник

I

Igor in Continent
Pryanik
Если у меня доступен 5100/TCP у всех в сети - это ок? Те может ли злоумышленник на этот порт отправить какую-то вредоносную нагрузку или нет? (стоит ли ограничивать доступ к этому порту?)
никогда не стоит оставлять открытым то, что можно закрыть
источник

P

Pryanik in Continent
Igor
никогда не стоит оставлять открытым то, что можно закрыть
Ну это понятно, но с другой стороны вдруг кому-то ещё нужно будет обращаться на этот порт и тогда не сразу вспомню про фаервол
Из-за этого закрываю только в случае опасности при компроментации сети
Те сможет ли злоумышленник что-то сделать с этим портом или нет? (если да,то что примерно,чтобы оценил возможные риски)
источник

I

Igor in Continent
может ли что-то злоумышленник сделать с открытым портом - вопрос риторический) но если нужен ответ, то может)
источник

P

Pryanik in Continent
Igor
может ли что-то злоумышленник сделать с открытым портом - вопрос риторический) но если нужен ответ, то может)
А что?
источник

I

Igor in Continent
что-нибудь. сегодня уязвимости нет - завтра нашлась
источник

DG

Dmitry Goryunov in Continent
Pryanik
А что?
ддос?
источник

P

Pryanik in Continent
Ддос можно устроить с любым портом в теории
Или этот порт при соединении много ресурсов использует те делает его самой удобной целью для ддоса?
источник

DG

Dmitry Goryunov in Continent
вы спросили - я дал пример.
источник

P

Pryanik in Continent
Igor
что-нибудь. сегодня уязвимости нет - завтра нашлась
Ну меня интересует на сегодняшний день) если уязвимость выйдет,то потом обнова )
источник

P

Pryanik in Continent
Dmitry Goryunov
вы спросили - я дал пример.
Те каких либо других векторов нет?
источник

DC

Dennis Chikin in Continent
В случае фри все возможности злоумышленника определяются приложением, которое его слушает, и правами пользователя, от которого запущено приложение. Если там, конечно, еще и inetd не запускать.
источник

P

Pryanik in Continent
Мне просто интересно насколько опасно его держать внутри сети открытым для всех
источник

I

Igor in Continent
не хотите, не закрывайте) не понимаю предмета спора, потенциальные уязвимости есть всегда. Если вам спокойнее спится, когда они не опубликованы, то считайте, что сейчас нет уязвимости
источник

I

Igor in Continent
насколько опасно вам скажут только когда уязвимость найдут)
источник

P

Pryanik in Continent
Ддос все же бы быстро будет замечен
Интересно бывали или нет уязвимости на этот порт/ какие-то специфичные атаки на этот сервис (те на уровне л7)
Какие-либо POC,если одним словом
источник