Ammyy admin або - ще одна дірка в безпеці, щоденник мережевого фахівця

Минуло небагато часу з моменту закриття мною доступу в мережу через TeamViewer і тут на обрії нова проблема - бачу, «розумні» користувачі почали використовувати ще ону цікаву утиліту - Ammyy Admin.

Ammyy admin або - ще одна дірка в безпеці, щоденник мережевого фахівця

Чим хороший цей продукт? Робить все те, що і TeamViewer. але трохи менше, не потрібно встановлювати і, що дуже привабливо, можна ходити через свої сервера. Звучить заманливо, правда? Однак, є солідні обмеження. По-перше, 15 годин в місяць на одну машину, що, в принципі, не мало. По-друге, тріальна версія не дозволяє використовувати ці свої сервера. Вірніше, дозволяє, але серверної частини до неї ніде немає. А та, що є, не працює під цю утилітки. По крайней мене, у мене не вийшло. Проте, з триальной версією ми можемо робити коннект через NAT і proxy. що дуже радує неслухняних користувачів. Як видно з картинки, ця утилитка з'єднується зі всоім роутером, який і є серверної частиною цієї утиліти. Так ось, поки ми не можемо створити свого сервера, ми повинні, як і всі смертні, ходити через публічні сервера. Тут то можна і розгулятися. Отже, заходимо через меню Ammy в настройки і вибираємо пункт мережу. бачимо

Ammyy admin або - ще одна дірка в безпеці, щоденник мережевого фахівця

Ось ці мережі і необхідно закрити на проксі або іншому фаерволе. Порти не чіпаємо, бо це «святі» порти. Після цього комусь доведеться шукати інші утиліти для віддаленого адміністрування через Інтернет. До речі, їх не так вже й мало. Так що якщо постаратися, то можна обійти всі що завгодно. Але для цього і существують безпечники ... 🙂 Думаю, скоро напишу ще не одну статтю з цього приводу. А поки бачимо

Ammyy admin або - ще одна дірка в безпеці, щоденник мережевого фахівця

Що і потрібно було зробити.

Успіху і безпеки вам!