Имя: Пароль:
IT
Админ
бан IP при подборе логина/пароля
0 zak555
 
10.05.12
13:13
доброго времени суток !

есть ms server, на котором поднят terminal

какая есть настройка в windows, чтоб она сбрасывала попытки аутентификации хост по ip и/или mac при подборе ?
1 Aleksey
 
10.05.12
13:14
2 zak555
 
10.05.12
13:16
(1) нужно не акканту блокировать, а доступ с ip и/или mac
3 Мизантроп
 
10.05.12
13:17
(2) мак тут причем?
4 Aleksey
 
10.05.12
13:17
Так там и блочится IP
5 zak555
 
10.05.12
13:18
(4) точно
я не туда залез : http://habrahabr.ru/post/116769/ =)
6 zak555
 
10.05.12
13:19
кстати, а вместо фаервола wipfw можно использовать штатный ?
7 zak555
 
10.05.12
13:20
> Скрипт выполняется у меня с определённой периодичностью, да и действующие аккаунты блокируются после 3-х неудачных попыток ввода пароля
8 zak555
 
10.05.12
13:27
Aleksey благодарю
9 Aleksey
 
10.05.12
13:28
Это ты Яндексу спасибо скажи. Первая ссылка
10 Fragster
 
гуру
10.05.12
13:28
фигня всё это. при таймауте в 10 секунд подбирать затрахаешься.
11 zak555
 
10.05.12
13:37
(10) почему фигня ?
бан по IP навсегда и забыл
12 Fragster
 
гуру
10.05.12
13:40
(11) за одним IP могут быть десятки и сотни пользователей легко
13 zak555
 
10.05.12
15:44
(12) и чего

они же не из моего сегмента =)
14 zak555
 
12.05.12
09:37
как отключить подписку скриптов ?
15 zak555
 
17.05.12
14:09
вверх
16 zak555
 
18.05.12
19:53
никак не могу поставить WIPFW на win2008r2 x64

http://danil.625.ru/?p=90&preview=true

нужно использовать скрытый псевдоним SYSNATIVE

Начиная с Vista 64-бит, Microsoft представила для обхода файлов и перенаправление папок. Этот способ доступен для всех 32-битных приложений, работающих на

   Windows Server 2008 64-разрядных
   Windows 7 64-бит
   Windows Vista 64-разрядные
   Windows Server 2003 64-разрядных с исправления KB942589 установлен
   Windows XP 64-бит с исправление KB942589 установлен



но у меня этой папки нет

куда копать ?
17 Zamestas
 
18.05.12
20:24
(16) Там по ходу драйвер не подписанный - на Windows 7/2008 х64 взлетит только в текстовом режиме.
18 Zamestas
 
18.05.12
20:24
*тестовом
19 zak555
 
18.05.12
20:28
(17) (18) в тестом как раз сервер и крутится
20 zak555
 
18.05.12
20:29
*тестовом режиме
21 zak555
 
18.05.12
20:36
вот он на какую команду ругается


net start ip_fw
22 zak555
 
18.05.12
20:37
я всё поправил в винде - теперь строки работают без ошибок :

@echo off

set d=c:\windows\sysnative

copy /Y bin\ipfw.exe "%d%" > NUL
copy /Y bin\ip_fw-allow.sys "%d%\DRIVERS\ip_fw.sys" > NUL

echo.
bin\ipfw install_drv %d%\DRIVERS\ip_fw.sys

а вот на следующей идёт ошибка
23 zak555
 
18.05.12
20:40
C:\wipfw-0.2.8>net start ip_fw
Системная ошибка 577.

Системе Windows не удается проверить цифровую подпись этого файла. При последнем
изменении оборудования или программного обеспечения могла быть произведена уста
новка неправильно подписанного или поврежденного файла либо вредоносной программ
ы неизвестного происхождения.
24 Zamestas
 
18.05.12
20:52
(23) Перезагрузи в тестовом режиме (F8 при загрузке)
25 smaharbA
 
18.05.12
20:54
в политиках есть о неподписанных дриверах
26 Zamestas
 
18.05.12
20:56
(25) там х64 - не подписанные запускаются ТОЛЬКО в тестовом режиме.
27 AmoreMe
 
18.05.12
21:00
Установка не подписанных драйверов (см. help)
hdwwiz
28 zak555
 
18.05.12
21:01
(24) в меня винда переведена в тестовый режим давно уже
29 zak555
 
18.05.12
21:03
(27) inf откуда я возьму ?
30 AmoreMe
 
18.05.12
21:07
своять :) инструкции есть в нете, даже видео! К сожалению нет под руками ни семерки ни висты, на память не помню...
31 zak555
 
18.05.12
21:09
(30) а командой типа из (23) никак ?

p.s. винда в тестовом режиме
32 AmoreMe
 
18.05.12
21:12
Ну сервис который стартует скорее всего пытается запустить неподходящий драйвер поэтому даже в тестовом режиме облом!
33 AmoreMe
 
18.05.12
21:13
может он не может запуститься в x64?
34 zak555
 
18.05.12
21:34
???
35 zak555
 
18.05.12
22:59
!up!
36 smaharbA
 
20.05.12
09:47
дривер на сколько помню ипфв_хелпер и запускается ранее сервиса (может и вру)
37 zak555
 
20.05.12
11:01
(36) по-подробнее
Пользователь не знает, чего он хочет, пока не увидит то, что он получил. Эдвард Йодан