Организация авторизированного доступа к расшаренным папкам

Dredd2000

Турист
Регистрация
14 Окт 2004
Сообщения
98
Реакции
2
Credits
154
Приветствую! Прошу помочь по следующему вопросу. Надо ограничить доступ из сети к папкам на докальном компе при помощи программы, которая будет либо ставить пароли на эти папки, либо будет запрещать определенным АЙПИ адресам вход (второе предпочтительнее). Я уже много где об этом спрашивал - результат пока - 0.
 

SimplyLex

Турист
Регистрация
28 Апр 2004
Сообщения
14
Реакции
1
Credits
26
А не проще просто права для каждого в отдельности поставить на папку или у тебя 9х?
 

Msha

ex-Team DUMPz
Свой
Регистрация
12 Окт 2004
Сообщения
7,116
Реакции
2,559
Credits
0
Мне кжется проще поставить фтп (например SERV-U) и там уже создать отдельные аккаунты. Таким образом, ты сам сможешь задать и IP которым доступ разрешён, и куда доступ разрешён, и с какой скоростью и т.д. Открывая папки по NETBIOS ты просто нарываешься на проблемы.

Есть программы, которые позволяют ставить на папки пароль. Программа загружается вместе с Windows и держит папки. Программу такую когда-то находил, как называется не помню. Но в общем-то если запустить поиск, например в Google: защита папок паролем - получишь до хрена и больще результатов. Ну и среди них выбирай чё те нужно. Я вот поиск запустил - 936 результатов. Соответственно это не единственная фраза, которую ты можешь задать в поиске.

Вотнапример может не совсем то, но посмотри здесь:
_http://download-soft-now.info/Access_Administrator_v3_4-449-4/
Правда ставит пароль на папки для пользователей, но может и под сетью прокатит.

Google штука мощная, ещё и не такое найдёшь ;).

А вообще поставь ФТП. Один раз настроишь и потом проблем не будешь знать. Это намного удобнее чем папки на компе просто открывать. Посложнее конечно :), но уж пользы гораздо больше.
Ещё как вариант, поставь firewall и запрети конкретные IP адреса (или NETBIOS для этих адресов).

Ну и конечно NTFS позволяет ограничивать доступ разным пользователям (если конечно, как уже было отмечено постом выше, у тебя не 98).

**************************************************************

[ADDED=Msha]1098824028[/ADDED]
Торможу, sorry. А это критично именно прогой? В любом Windows ведь на папку пароль ставить можно при открытии её для сети. Даже и в 98 есть в настройках папки (когда её на общий доступ открываешь) пункт, где можно поставить парольна доступ. Или я чего в сути проблемы не понял?

Еще знающие люди советуют поставить firewall и запретить конкретно 139 и 445 порт для тех IP, которым надо запретить доступ. 139 для win98, для остальных windows 139 и 445 порты.
 
Последнее редактирование модератором:

Dredd2000

Турист
Регистрация
14 Окт 2004
Сообщения
98
Реакции
2
Credits
154
СПАСИБО за ответы!!! Но к сожалению, с фтп все тяжело. Эта прога не для меня, а для человека, который просил "попроще". Я ему говроил про фтп, но там надо много компов так закрывать. С фтп будет сложновато (на каждом компе не создашь), кроме того, они там не спецы.

Что касательно пароля на папку средсвами Винды, то у них в ХП это почему-то не работает. Вот.
 
X

x-mozg

скачай и установи Zone Alarm, с помощью него и блокируй нужные ip
 

di35e1

Местный
Регистрация
6 Июн 2004
Сообщения
756
Реакции
185
Credits
144
Dredd2000 написал(а):
Я ему говроил про фтп, но там надо много компов так закрывать. С фтп будет сложновато (на каждом компе не создашь)

создать один общий для всех ftp сервер, это самый просто вариант, средствами этого же фтп отрубаются ip.. и все твои "много компов" будут пользоваться одним ресурсом для обена и хранения файлов

разобаться с тем-же serv-u намного проще чем с сетью, правами, пользователями и прочей херней на каждом компутере в отдельности
 

Dredd2000

Турист
Регистрация
14 Окт 2004
Сообщения
98
Реакции
2
Credits
154
Так... попробуем. Serv-U я крякнутый уже раздобыл.
 

di35e1

Местный
Регистрация
6 Июн 2004
Сообщения
756
Реакции
185
Credits
144
если уж сильно сложно для вас реализация ftp сервера, найдите студента который за пару бутылок пива вам все сделает :) в качестве алтернативы serv-u - WS_FTP Server, я его пользую
 

Dredd2000

Турист
Регистрация
14 Окт 2004
Сообщения
98
Реакции
2
Credits
154
Совет - :) :) agadou14 :) :) ! Мне понравилось! Так и сделаем...
 

Msha

ex-Team DUMPz
Свой
Регистрация
12 Окт 2004
Сообщения
7,116
Реакции
2,559
Credits
0
Поставить firewall на все компы это не так уж слохно. Outpost, например, здесь же на форуме имеется. Настраивать его особо не нужно - он и сам всё ставит. А что касается IP запретить не нужные - это в настройках прописать, не такое уж долгое дело.
Для тех IP, которым надо запретить доступ, закрываешь в firewall'e 139 и 445 порты. Это для того чтобы самому с ними можно было связаться, а им с тобой нет. Или вообще запрещаешь доступ конкретным IP (и сам тоже с ними не свяжешься). Это, пожалуй, наиболее надёжный способ.


Общий фтп - идея неплохая, но тогда все остальные компы всё равно надо как-то закрывать (уж если они пароль на папки поставить не могут....)


Кстати, в Винде прежде чем открывать доступ к папкам и ставить на них пароли надо службу доступа к файлам и принтерам установить - может там с этим проблема? Хотя если в папки уже кто-то лазиет, значит служба установлена.
 

Dredd2000

Турист
Регистрация
14 Окт 2004
Сообщения
98
Реакции
2
Credits
154
Msha написал(а):
Для тех IP, которым надо запретить доступ, закрываешь в firewall'e 139 и 445 порты. Это для того чтобы самому с ними можно было связаться, а им с тобой нет. Или вообще запрещаешь доступ конкретным IP (и сам тоже с ними не свяжешься). Это, пожалуй, наиболее надёжный способ.

Кстати, в Винде прежде чем открывать доступ к папкам и ставить на них пароли надо службу доступа к файлам и принтерам установить - может там с этим проблема? Хотя если в папки уже кто-то лазиет, значит служба установлена.

Надо будет обмозговать с народом этот вопрос. В принципе, все службы работают, но: стандартные пароли в принципе достаточно просто ломаются, да и косячит енто иногда. Что касаемо firewall, то тут проблем нет - поставить можно, главное чтобы все разобрались. В общем, будем над этим работать.

:att: Я, кстати нашел забавное ПО: Folder Guard Pro может мжно им папки закрыть... Тоже попробуем.

Скоро уезжаю за бугор. Авось еще там чего накопаю у коллег по администрированию.......
 

SimplyLex

Турист
Регистрация
28 Апр 2004
Сообщения
14
Реакции
1
Credits
26
Dredd2000 написал(а):
Что касательно пароля на папку средсвами Винды, то у них в ХП это почему-то не работает. Вот.
А это она у них поди стоит на фат32. (((
 

Msha

ex-Team DUMPz
Свой
Регистрация
12 Окт 2004
Сообщения
7,116
Реакции
2,559
Credits
0
Dredd2000 написал(а):
В принципе, все службы работают, но: стандартные пароли в принципе достаточно просто ломаются, да и косячит енто иногда.

Именно поэтому наилучший выход - firewall или ФТП!

Программы, которые защищают папки паролем это, в основном, любопытные игрушки (не все конечно, но мне встречались только несерьёзные). Часто они сами хранят пароли в файлах в открытом виде и, соответственно, своровать такой пароль - не проблема. Хотя на этом своём мнении я не настаиваю.

Да, есть ещё такой способ. Все подключаются к специальному девайсу, который содержит встроенный firewall (он соответствующим образом настраивается) и выходят в и-нет через него. Такие девайсы точно существуют, но здесь я не специалист и максимум могу название такой штуки уточнить. Ну и настраивать всё это уже должен специалист.
 

Dredd2000

Турист
Регистрация
14 Окт 2004
Сообщения
98
Реакции
2
Credits
154
Э-ээ.... На счет фат32 - похоже, что так оно и есть... Надо будет отзвониться народу. Все праильно с фата никуда не уедешь. Что касается аппаратного firewall, то я такие видел на работе в технической комнате. Серьезная аппартаура. Настройка, я думаю, не сложная, но вот денег сожрет - уйму.

Пожалуй, мой выбор - firewall. Посоветуйте, что поставить, чтобы все в нем бустро разобрались. Народ хочет с русификацией....