[WIN98] Toepassingen mogen geen internet gebruiken

Pagina: 1
Acties:
  • 46 views sinds 30-01-2008

  • pelleke
  • Registratie: Maart 2003
  • Laatst online: 08-11-2024

pelleke

Aut viam inveniam aut faciam

Topicstarter
We hebben bij ons op school een aantal Windows 98 PC's staan. Nu heb ik daar de volgende vraag over:

Ik probeerde laatst verbinding te maken met mijn eigen desktop, maar dat leverde nogal wat problemen op. Ik gebruikte eerst VNC, maar die wou niet connecten met poort 5900. Als ik de java-applet (op poort 5800) gebruikte startte die applet wel, maar kon die vervolgens ook niet connecten. Later heb ik het met RDP-client geprobeerd, maar die mag ook niet connecten op 3389.

Ik dacht eerst dat het aan de poortnummers lag, maar ik heb inmiddels een andere conclusie getrokken: deze PC's zijn zodanig geconfigureerd dat alleen Internet Explorer de internetverbinding mag gebruiken. (JAVA mag dat dus ook niet.) Als ik namelijk probeer te pingen naar een host met het commando PING, dan krijg ik een Host not found, terwijl als ik network-tools.com laat pingen werkt dat prima. Nog mooier: Als ik telnet naar een host z'n poort 80 krijg ik dezelfde error: host unreachable.
Conclusie: Alleen IE mag de verbinding gebruiken. _/-\o_

Nu weet ik uit ervaring dat security iets is waar Windows 98 niet heel erg geavanceerd in is. De enige handigheid die ze hier gebruikt hebben is dat de inhoud van de boot-schijf volledig wordt hersteld bij het opstarten. (Mooi gedaan overigens! :) )

Nu is mijn vraag dus: waar zou een dergelijke optie geconfigureerd kunnen zijn? (Ik kan gewoon regedit, msconfig etc. gebruiken.) Het lijkt me dat ik zelf die instellingen moet kunnen veranderen. Heeft iemand een idee? (Of weet iemand hoe we verder kunnen komen met hoe deze beveiliging in elkaar zit?)

//EDIT
Ik vergeet bijna te zeggen dat er ook e-macs zijn waar het allemaal wel mag. Die macs hangen aan hetzelfde netwerk. Maarja, dan zit je zo met je muis te rommelen als je een windows bak op je mac wil benaderen... ;) Het lijkt dus inderdaad gewoon een windowsinstellingetje te zijn.

[ Voor 13% gewijzigd door pelleke op 19-04-2005 15:51 ]


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 10:57
Je kan het op meerdere punten regelen, oa authenticatie level, port nivo, en eventuel kan je ook in de te verzenden data kijken en het is inderdaat ook mogelijk om naar de applicatie te kijken. Dit wordt allemaal op de server geregeld.

Waarom vraag je het gewoon de systeem beheerder niet? Die kan het je waarschijnlijk perfect uitleggen, hoe het gedaan is, en waarom het gedaan is.

[ Voor 6% gewijzigd door Rolfie op 19-04-2005 15:41 ]


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 10:47

The Eagle

I wear my sunglasses at night

Wij zijn echt niet degenen die je gaan helpen om jezelf een weg in je schoolnetwerk te hacken. Zie ook de policy: Het algemeen beleid #security

Dus als je wilt weten hoe en waarom, stap dan naar je systeembeheerder. Ik ben echter bang dat je ook daar 0 op het rekest krijgt :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • pelleke
  • Registratie: Maart 2003
  • Laatst online: 08-11-2024

pelleke

Aut viam inveniam aut faciam

Topicstarter
Goed, ik zie het meer als uitzoeken dan als hacken hoor... Maar OK, in principe heb je gelijk.

Mijn persoonlijke reactie zou zijn: als ik het aan de systeembeheerder vraag, is de lol er ook meteen vanaf... Bovendien gaat hij me hooguit uitleggen hoe het in elkaar zet, niet wat ik eraan kan doen.

Verwijderd

Hier doen we dus niet aan.

Dit topic is gesloten.