Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #30, МАЙ 2003 г.

RAdmin как веб-тулза
- используем Remote Administrator в мирных целях

..::R0m@n AKA D0ceNT::..

Спецвыпуск Xakep, номер #030, стр. 030-072-2


Remote Administrator, как и все подобные проги, состоит из клиентской и серверной частей. К сожалению, эта прога не позволяет ставить только одну из этих частей. Но ты можешь не запускать серверную часть, если тебе этого не требуется. Все зависит от настроек. С установкой, я надеюсь, никаких проблем не возникнет, только единственный момент: если ты собираешься использовать на компе серверную часть, то поставь во время установки галочку на Install RAdmin server as system service, чтобы она запускалась вместе с Windows, иначе придется запускать его вручную, также это ограничит некоторые возможности. Соответственно, если нужно использовать ее только как клиента - не ставь галку. Все это можно сделать и позднее в Settings for Remote Administrator server.

Сервачок

После установки нужно настроить серверную часть. Зайди в Settings for Remote Administrator server. Там ты увидишь несколько кнопок. Install Service и Remove service - делают как раз то же, что и та галка при установке. Set Password позволяет задать пароль для использования серверной части. Это как раз для того, чтобы тем компом (сервером) не смогли админить все, кому не лень. Там же можно задать и предусмотренное в NT'ях разграничение прав для различных пользователей. Options позволяет задавать более тонкие настройки. О них поговорим подробнее. IP-фильтр - это что-то вроде файрволла. Он позволяет коннектиться к серверной части только заданному диапазону адресов. Опять же, чтобы кроме тебя больше никто не мог подсоединиться к серверу. Вместе с паролем это создает уже более весомую защиту. Злобный хацкер сразу и не достанет. Обязательно отметь Use IP filer галкой и задай нужные IP кнопкой Add. Для добавления единственного IP укажи этот адрес, а маску задай 255.255.255.255. Если тебе нужен доступ с нескольких компов той же или другой сети, укажи первые три значения адресов в этой сети, а вместо последнего укажи 0, например - 192.168.1.0. В качестве маски в этом случае укажи 255.255.255.0. Use default port - задает порт, по которому клиент и сервер общаются. По умолчанию это 4899. Для безопасности можешь попробовать снять галку с этого пункта и установить свой порт или даже замаскировать прогу под какой-нибудь сервис, не используемый на этом компе, указав его порт. Это осложнит жизнь какой-нибудь редиске при сканировании портов; определить, что на той тачке используется именно Remote Administrator, будет трудно. При этом не забудь в клиентской части при соединении указать тот же порт. Use Log File также пометь - логи тоже полезно смотреть в случае чего. Особенно если ты это собрался на сервере использовать, а не просто помогать своим друзьям или пользователям сети. Hide trаy icon - позволяет скрыть присутствие серверной части на компьютере (она отображается в трее и при щелчке на ней указывает, подключился кто или нет) - это особо полезно, если ты решил над кем-то пошутить. Ask user permission to allow incoming connection - если ты это установишь, то клиентом нельзя будет подсоединиться, пока пользователь не разрешит это сделать. Для сервера не очень полезно, так как за ним никто не сидит, а вот для помощи пользователям или друзьям - не помешает, чтобы они были в курсе дела, что ты именно помочь им решил, а не подсмотреть, по каким порносайтам они шастают :). Вот и все, что можно сказать по серверной части.

Назад на стр. 030-072-1  Содержание  Вперед на стр. 030-072-3