Šta je novo?

Administrativni share - windows xp

morbius

Rambo Amadeus
VIP član
Učlanjen(a)
08.03.2003
Poruke
6,902
Poena
1,065
Moja oprema  
CPU & Cooler
Ryzen 5 5600X
Matična ploča
Asus Prime B350-Plus
RAM
2x8GB Corsair DDR4 CMK16GX4M2B3200C16
GPU
Sapphire Pure Radeon 9060 XT 16GB
Storage
XPG Gammix S11 Pro 1TB
PSU
Seasonic 520W 12Mii
Monitor
ASRock PG32QF2B 32"
Miš & tastatura
Motospeed Ck104, ProtoArc EM03
Mobilni telefon
Poco F5
Pristup internetu
  1. Optički internet
Ovo je pretpostavljam stara fora, ali sam je ja sasvim slučajno provalio danas. Hteo sam da na moj stari Windows XP računar prebacim nešto iz laptopa pod Linux-om i zabezeknem se kad sam video da je on mount-ovao ne samo šerovani folder, već i kompletne particije Windows računara kao C$ i D$. Butujem laptop u Vistu koju još uvek držim na njemu zbog par stvari i probam da iz Run-a startujem \\192.168.1.1\C$ i uredno otvorim C: particiju! Probam da brišem po njoj, može, nema problema. Ladno ako bilo šta šeruješ u mreži mogu da ti upadnu u računar i rade šta god hoće.

Ovaj glupi Winblows je šupalj kao sito. Zna li ko da mi kaže kako zaštititi komp na kome mora da bude Windows od ovog Microsoftovog *****luka?
 
Uh, ono sto osecam kad vidim ovakve naslove i teme tesko je izraziti recima.... 🙂

Od nekog ko se potpisuje sa "bench redakcija" ocekujem da se informise pre postavljanja ovakvih tema.
 
Ja sam imao dva kompa sa Ubuntuom i dva sa XPom. Linux je mogao da pristupi samo serovanim folderima!
 
Ovo je pretpostavljam stara fora, ali sam je ja sasvim slučajno provalio danas. Hteo sam da na moj stari Windows XP računar prebacim nešto iz laptopa pod Linux-om i zabezeknem se kad sam video da je on mount-ovao ne samo šerovani folder, već i kompletne particije Windows računara kao C$ i D$. Butujem laptop u Vistu koju još uvek držim na njemu zbog par stvari i probam da iz Run-a startujem \\192.168.1.1\C$ i uredno otvorim C: particiju! Probam da brišem po njoj, može, nema problema. Ladno ako bilo šta šeruješ u mreži mogu da ti upadnu u računar i rade šta god hoće.

Ovaj glupi Winblows je šupalj kao sito. Zna li ko da mi kaže kako zaštititi komp na kome mora da bude Windows od ovog Microsoftovog *****luka?

Pa sad....ne znam kako si to uspeo ali kako god da okreneš, ako se bojiš da ti neko spolja to otvori ne brini, to je vidljivo samo u lokalnoj mreži.
 
Uh, ono sto osecam kad vidim ovakve naslove i teme tesko je izraziti recima.... 🙂

Od nekog ko se potpisuje sa "bench redakcija" ocekujem da se informise pre postavljanja ovakvih tema.

I opet spamuješ. 😉

LM, ovaj stari komp pod WinXP+SP2 ima isto korisničko ime kao i Linux laptop (razlika jedino u velikom početnom slovu) i nema šifru. Prema ovom linku koji je ostavio Filo, Windows bi u ovakvom slučaju sve posetioce sa lokalne mreže trebalo da uloguje kao guests koji ne bi trebalo da ti rade šta god hoće po kompu. Nema ni pitanja koji si bre ti, samo izvolite, uđite, brišite šta hoćete, milina.

Kad se sledeće nedelje vratim na posao gde imam obilje različitih OS-ova ću malo da pretresem stvar i vidim šta je sve ranjivo.
 
@morbius

Kad nešto "šeruješ" onda i pročitaš šta radiš to što ti nazivaš ranjivo neki nazivaju udobno ne bih da zvučim kao da branim MS ali kako bi me nerviralo da moram u lokalnoj mreži da non stop kucam user i pass za privilegije
 
Poslednja izmena:
On se zalio na to sto je svaka particija sherovana bez da je on ista uradio 😉

A mikrosoftova udobnost je i sto korisnik po instalaciji ima administratorska prava i nema lozinku (ni on ni Administrator). Jeste udobnije, ali je i raj za viruse i sl napasti...
 
I ne budite neozbiljni, pričate o operativnim sistemima u mrežnom okruženju koji su možda patchovani a možda i ne, nisu članovi domena...
 
I ne budite neozbiljni, pričate o operativnim sistemima u mrežnom okruženju koji su možda patchovani a možda i ne, nisu članovi domena...

Nerazumem što je neozbiljno pričati o mrežema koje nisu pod domenom ? Ovde smo pričali o "kućnoj" mrežnoj varijanti šta je tu neozbiljno ?
 
Ako serujes ovako onda moze samo da skida (sl.1)
A ako serujes ovako onda moze da radi sta hoce (sl.2)
 

Prilozi

  • Noname.webp
    Noname.webp
    27.6 KB · Pregleda: 89
  • Noname1.webp
    Noname1.webp
    29.1 KB · Pregleda: 83
On se zalio na to sto je svaka particija sherovana bez da je on ista uradio 😉

A mikrosoftova udobnost je i sto korisnik po instalaciji ima administratorska prava i nema lozinku (ni on ni Administrator). Jeste udobnije, ali je i raj za viruse i sl napasti...

on se zalio zato sto je tek sad otkrio da to postoji a ne zato sto mu je neko nesto uradio na taj nacin 😉
btw. administrator nema lozinku zato sto onaj ko instalira XP i pored upozorenja jednostavno ignorise taj korak u instalaciji
 
Te Vulnerabilities nista ne znace, posto mikrosoft gomilu stvari ne racuna u bagove, dok sa druge strane opensource zajednica sve zivo sto (teoretski) moze da se zloupotrebi racuna i popravlja...
A i ne mozes da poredis opensource gde svako moze da nadje teoretsku rupu, dok u zatvorenim programima se za to cuje tek kad ljudi pocnu to da zloupotrebljavaju (neki su posteni pa odmah prijave).

@filo
Instalacija windowsa ti da da postavis lozinku za administratora, ali ti tvog korisnika postavi na taj rang i ne ponudi ti da mu stavis lozinku (zbog navika korisnika sa win98 i sl).
Problem je u korisnicima koji svoju sigurnost jednostavno ne shvataju ozbiljno, ali su ipak mogli da stave neko upozorenje (kad vec dosadjuju ljudima za svakakve gluposti u visti npr).
 
Poslednja izmena:
znaci zakljucak je
Problem je u korisnicima koji svoju sigurnost jednostavno ne shvataju ozbiljno, ali su ipak mogli da stave neko upozorenje (kad vec dosadjuju ljudima za svakakve gluposti u visti npr).
 
Ako serujes ovako onda moze samo da skida (sl.1)
A ako serujes ovako onda moze da radi sta hoce (sl.2)

Ta stavka bi trebalo da se odnosi samo na sadržaj šerovanog foldera, koliko sam ja razumeo...

I kod mene je isključen simple file sharing, tako da su mi podešavanja drugačija.
 
Te Vulnerabilities nista ne znace, posto mikrosoft gomilu stvari ne racuna u bagove, dok sa druge strane opensource zajednica sve zivo sto (teoretski) moze da se zloupotrebi racuna i popravlja...
A i ne mozes da poredis opensource gde svako moze da nadje teoretsku rupu, dok u zatvorenim programima se za to cuje tek kad ljudi pocnu to da zloupotrebljavaju (neki su posteni pa odmah prijave).
...

Ako se ovo odnosi na secunia sajt, moram da vam skrenem pažnju da je to potpuno nezavisna organizacija i u odnosu na microsoft ili cisco ili bilo kog drugog vendora tako da primedba ne stoji.
 
Ta stavka bi trebalo da se odnosi samo na sadržaj šerovanog foldera, koliko sam ja razumeo...

I kod mene je isključen simple file sharing, tako da su mi podešavanja drugačija.

pa disableuj Server servis pa neces imati C$,D$,E$...
 
pa 🙂

nema sharing i nema pristupa, bar ne lakog, ako zelis sharing onda moras tako, naravno imas password da Administrator accountu pa samim tim i trazi isti da pristupi C$
 
I vama je to normalno? Ako ja hocu da serujem jedan direktorijum sa filmovima npr, da moram da dopustim mogucnost i da neko provaljuje moju lozinku i da moze da pristupa bilo cemu? I da je to podrazumevano ukljuceno?

To bi bilo kao kad u ssh ne bih mogao da zabranim root-u logovanje ili nesto jos debilnije...
 
provaljuje lozinku?
 
I vama je to normalno? Ako ja hocu da serujem jedan direktorijum sa filmovima npr, da moram da dopustim mogucnost i da neko provaljuje moju lozinku i da moze da pristupa bilo cemu? I da je to podrazumevano ukljuceno?

To bi bilo kao kad u ssh ne bih mogao da zabranim root-u logovanje ili nesto jos debilnije...
Nije to podrazumevano uključeno!

Kao što rekoh, ja sam imao dva kompa sa XPom i dva sa Kubuntuom. Bili su međusobno vidljivi SAMO deljeni folderi!
 
Nije to podrazumevano uključeno!

Kao što rekoh, ja sam imao dva kompa sa XPom i dva sa Kubuntuom. Bili su međusobno vidljivi SAMO deljeni folderi!

Greška... Administrative shares postoje, ali se ne vide u Network Neighbourhood-u...

Kao što MS kaže, to su dijeljeni folderi za administrativne potrebe... Dakle, ako podesiš Windows kako treba, onda će samo Administrator moći da pristupi tim administrativnim šerovima... Ostali će morati da ili da unesu admin uname i pass ili da od.j.ebu negdje dalje...

Prema onom gore linku ka uputstvu se admin shares mogu ukinuti, pa onda neće postojati...
 
Ja ću sada editovati naziv treda kako bi više priličio našem forumu.
 
Nazad
Vrh Dno