• XSS.stack #1 – первый литературный журнал от юзеров форума

Удаленное рабочее пространство

ammok

(L1) cache
Пользователь
Регистрация
13.12.2005
Сообщения
793
Реакции
7
Постараюсь быстро и в картинках изложить суть вопроса.
Кому может пригодиться этот обзор? - любому человеку который любит держать все по полочкам, от трейдера - до хакера и т.д.
В качестве рабочего пространства я подразумеваю сервер на платформе "Windows Server 2003", в моем случае это "Standart Edition".
Сервер нужен для постоянной работы в сети (сбор статистики, анализ данных и так далее), задача: "в короткие сроки запустить VPN службу, настроить сервер для безопасной удаленной работы".

Начать следует с отключения ненужных служб, для запуска VPN нам следует отключить службу "Брандмауэр Windows/Общий доступ к Интернету (ICS)", остальные службы отключайте в зависимости от поставленных целей на сервер, учтите, чем меньше служб работают, тем больше процессор работает над действительно нужными задачами.

Ниже на скриншотах видно процесс отключения службы.
57084320jb6.jpg

27529094uk7.jpg


Далее запустим службу маршрутизации для VPN.
90642432gp3.jpg

99707113pg4.jpg


В мастере выбираем нужную службу, но следует заметить что все зависит от конфигурации сервера, в моем случае я увидил ошибку, исправить ее не составило труда.
43961444pw2.jpg

13999150pb6.jpg

69730551sk9.jpg

68489776cx8.jpg


После настройки мастером запустится служба, а нам еще предстоит настройка. Зайдем в свойства нашего сервера и настроим параметры на вкладках.
82904445dr0.jpg

65120293qo9.jpg


На вкладке "IP" назначаем новый статический пул адресов.
34923395yq3.jpg


На вкладке "Ведение журнала" указываем уровень ведения логов, я выбрал "Не записывать в журнал никаких событий", мне это совсем не нужно ;).
59778260vn1.jpg


Дальше нам необходимо разрешить пользователям подключаться со своим логином и паролем к службе PPtP.
В зависимости от конфигурации сервера, нам понадобится оснастка, в моем случае это "Локальные пользователи и группы", а если сервер имеет доменную конфигурацию то понадобится оснастка "Active Directory - пользователи и компьютеры".
В свойствах необходимого нам пользователя (или группы), на вкладке "Входящие звонки" разрешим удаленный доступ.
37401036uw5.jpg

95138913jn1.jpg


Теперь проверяем сделанное, для начала создадим PPtP соединение, как я это делаю в моем варианте видно на скриншотах ниже, как создать подключение в Windows XP можно прочитать по адресу http://www1.himki.net/faq/settings/vpn/xp/.

Создаем подключение.
19828294gb7.jpg


Вводим данные сервера и жмем кнопку "Подключить".
49337533ot6.jpg


И теперь мы можем подключиться к удаленному рабочему столу через внутренний адрес, в моем случае это 10.0.0.1.
43028746ma5.jpg

40952504xq3.jpg


После всех этих движений мы получили удаленный VPN сервер, а так как на нем установлена OS Windows Server 2003 сервер может являться хорошей площадкой для работы 24/7.

В последствии я напишу еще пару обзоров в продолжение темы.

Специально для xss.pro/, by ammok.
 
Очень полезная тема. Yes..Nice, nice, nice ))
Встречный вопрос (предложение). Если продолжение будет, можно ли сделать упор на работу с дедиками? (максимальное сокрытие процессов, порты под себя или бэкдоры, размещение программ, отслеживание присутсвия чужого и тд)
На мой взгляд, не хватает инфы об эксплуатации дедиков. Многое, из того, что я смотрела на других форумах очень спорно.
Т.е. ...ну вот многое, что описано выше на дедике не прокатит, по ряду причин..(в смысле палевности).

п.с. я понимаю, что любая писанина- это работа..но народ очень любит хорошие статьи)) и хороших авторов))
 
lisa99
Собственно учетная запись гостя присутствует на всех серверах платформы Windows, следовательно админы редко ее выключают, работать на дедиках лучше во время отсутствия админа, запускать процессы от учетной записи SYSTEM, переименовывать программы в названия системных процессов. Придерживаясь такой тактики можно годами использовать процессорное время взломанных серверов.

Ввиду того что я использую свои сервера (в большинстве случаев) развивать тему дедиков я вряд ли стану, когда найдется интересная тема в продолжение - несомненно напишу еще обзор.

Хотя если есть интересные цели применения дедиков (исключая перебор паролей и спам) я готов написать подобный обзор.
 
Вобщем вроде бы сделал как написано в мануале,создал на своей машине VPN подключение к дедику,ввел адрес,логин учетки,пасс,коннект прошел нормально,подключение вывелось,но при открытии браузера нет нет входящих пакетов :help:
P.S. Обнови скриншоты
 
Скорее всего я допустил ошибки,т.к. у меня неактивна вкладка была настроек сервера
66013998.jpg

видимо уже запущено было и я сразу перешел к настройкам пропустив шаги:
В мастере выбираем нужную службу, но следует заметить что все зависит от конфигурации сервера, в моем случае я увидил ошибку, исправить ее не составило труда.
или не правильно настроил подключение к своей машине на windows XP.
 
-StorM-
У тебя ошибка скорее всего в оснастке "Маршрутизация и удаленный доступ" ("Route and remote access"), либо IP адреса неверно назначены, либо не включена поддержка NAT, уверен если ты разберешься в этой оснастке - все заработает.
 
А можно скрин настройки вкладки "IP"?
И какой диапазон IP адресов вбивать?Например если мой айпи 191.44.78.789 то нужно вбить диапазон чтобы входил туда мой адрес?Например 190.255.255.255-192.0.0.0 ?



И еще,я вот думаю,если у меня не активна вкладка "включение и настройка сервера",а активна "Отключение и удаленный доступ" может мне попробовать отрубить,тогда появиться возможность включить и настроить?Только вот проблема,если я отключу,у меня дедик не умрет в эту же секунду? :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх