Компьютерный форум NoWa.cc

Компьютерный форум NoWa.cc (https://nowa.cc/index.php)
-   Архив (https://nowa.cc/forumdisplay.php?f=216)
-   -   Безопасность в доменной локальной сети (https://nowa.cc/showthread.php?t=83132)

_max_max 15.03.2007 11:09

Безопасность в доменной локальной сети
 
Добрый день, уважаемые форумчане!
Вот сижу за компьютером, который подключен к локальной сети и при этом еще входит и в домен. На машинке стоит файрволл для защиты от нежелательных вторжений. Но вот недавно заметил, что админ локальной сети без проблем может подключится к моему диску и при этом я ничего не замечу.
Возник вопрос, как максимально можно обезопасить ПК от нежелательного доступа?

Intro 15.03.2007 11:19

Re: Безопасность в доменной локальной сети
 
Какой фаер стоит? В принципе если кто-то хочет подключиться к твоему компу по локалке фаер должен выдать сообщение с предупрежденим, а уж от того как ты на него ответишь и будет зависеть получит ли он доступ.

wowa@grw 15.03.2007 11:28

Re: Безопасность в доменной локальной сети
 
1. мож так и нужно ? что бы админ получал доступ к твоему компу ? мож там у вас море компов - и он их удаленно админит ?
2. можно наслушаться всяких советов - и попытаться что то поделать (если есть права) - с последующим получением слонов от админа и урезанием прав (а тебе это надо ?)

если уж так приперло - не проще с админом поговорить ?

_max_max 15.03.2007 11:32

Re: Безопасность в доменной локальной сети
 
Цитата:

Сообщение от Саша_ (Сообщение 813750)
Какой фаер стоит? В принципе если кто-то хочет подключиться к твоему компу по локалке фаер должен выдать сообщение с предупрежденим, а уж от того как ты на него ответишь и будет зависеть получит ли он доступ.

Стоит Outpoost. Фаерволл реагирует на активацию сокетов каким либо приложением. А здесь, как мне вкажется, речь идет об netbios.

Zhlobny Hmur 15.03.2007 13:23

Re: Безопасность в доменной локальной сети
 
Цитата:

Сообщение от _max_max (Сообщение 813790)
здесь, как мне вкажется, речь идет об netbios

А оно тоже через порт TCP/IP гуляет. А кто, кстати, фаер ставил - админ? тогда он вполне мог открыть себе порт для удаленного администрирования.

З.Ы. У меня в доменах ползователям вообще запрещено устанавливать самопально что-либо... В результате системы не валются.

_max_max 15.03.2007 13:37

Re: Безопасность в доменной локальной сети
 
Я так понял, что здесь собрались одни админы сети, а я еще им задаю вопрос о том как от вас установить защиту.
Буду рыться с настройками файрволла.

Zhlobny Hmur 15.03.2007 13:50

Re: Безопасность в доменной локальной сети
 
Цитата:

Сообщение от _max_max (Сообщение 814148)
задаю вопрос о том как от вас установить защиту

Если админ с руками - тут ничего сделать нельзя будет. А в особо злостных случаях еще и по кумполю настучать могут!:cool:

mikle 15.03.2007 21:12

Re: Безопасность в доменной локальной сети
 
Можно фаерволом закрыть все порты, через которые можно управлять машиной (что там... удаленный стол, mmc, File Sharing или отключить админские шары), но и тогда у админа останется два варианта: либо залогиниться на машине локально (и всенепременно по кумполю настучать © ;) ) либо изменить настройки с помощью логон-скрипта (вроде бы его фаерволом никак не убьешь ;) ) Ну это ведь вполне логично, админ домена может делать с доменными машинами все что угодно, однако модель безопасности Windows не позволит ему скрыть свои действия. Если же стоит вопрос об обмене информацией, которую админ видеть не имеет права, то единственный выход - использовать шифрование, причем не штатное виндусовское ессно. Запароленный архивчик винрара, например ;)

оффтоп

miusov 15.03.2007 21:32

Re: Безопасность в доменной локальной сети
 
Оно то, канешно, смешно - если не так горько:cry:
Администраратор администратору рознь. А вот если у человека нет элементарной совести и он подсматривает за тобой как в замочную скважину.
Я за администрирование как таковое, двумя руками, но против грязного и бесстыдного подсматривания. Типа Radmina.
Нахожусь в локалке в рабочей группе, отсюда вопрос: может ли админ оперативно с сервера переключать меня с р. группы на домен и обратно. И как это можно отслеживать?

_max_max 16.03.2007 11:49

Re: Безопасность в доменной локальной сети
 
Цитата:

Сообщение от mikle (Сообщение 815155)
...либо изменить настройки с помощью логон-скрипта... [/cut]

А что это такое и с чем его едят?

Добавлено через 2 минуты
Цитата:

Сообщение от miusov (Сообщение 815216)
... может ли админ оперативно с сервера переключать меня с р. группы на домен и обратно...

Сидя локально за своим компом без всяких троянов, типа радмина, не может.

Vanyan 16.03.2007 12:09

Re: Безопасность в доменной локальной сети
 
Radmin троян? :)) прикололись. Подумайте зачем нужен админ? и как вы его сможете обмануть, если с любым вопросом вы бежите к нему? Сделать вы ничего не сможете, только если отключитесь от сети и будете работать на машине локально. На счёт честности админа, скорее всего это ваше воображение + почитайте польтику безопасности компании, если таковой нет обратитель к директору чтоб образумить админа.

_max_max 16.03.2007 12:28

Re: Безопасность в доменной локальной сети
 
Цитата:

Сообщение от Vanyan (Сообщение 816616)
Radmin троян? :))

Да, радмин принадлежит к классу троянов! Для тебя это новость?

Спасибо всем кто обратил внимание на данный топик!
Понял, что если машинка в домене, то об ни какой конфинденциальности не может идти речь.
Наверное единственный способ - выйти с домена.

BeckManos 16.03.2007 17:12

Re: Безопасность в доменной локальной сети
 
Цитата:

Сообщение от _max_max (Сообщение 816647)
единственный способ - выйти с домена

забрать машину домой июзать никому не показывая что. :)

Avrely 18.03.2007 22:21

Re: Безопасность в доменной локальной сети
 
Цитата:

Сообщение от _max_max (Сообщение 816647)
Да, радмин принадлежит к классу троянов! Для тебя это новость?

Спасибо всем кто обратил внимание на данный топик!
Понял, что если машинка в домене, то об ни какой конфинденциальности не может идти речь.
Наверное единственный способ - выйти с домена.

Если РАдмин установлен и настроен грамотно, то его сложно заметить пользователю, особенно с неполными правами. Я в своей сети его тоже использую. Иногда нет возможности сбегать в соседнее здание, чтобы исправить ошибку пользователя.

А если хочешь сидеть инкогнито - вынимай сетевой кабель из разьема и будешь невидим.

mikle 18.03.2007 22:45

Re: Безопасность в доменной локальной сети
 
Цитата:

Администраратор администратору рознь. А вот если у человека нет элементарной совести и он подсматривает за тобой как в замочную скважину.
Я за администрирование как таковое, двумя руками, но против грязного и бесстыдного подсматривания. Типа Radmina.
В домовой сети что ли домен? :) Так он там не нужен совершенно. А если на предприятии, то тут действия и администратора и пользователей должны полностью регламентироваться политикой предприятия. И если руководство очень не хочет, чтобы на рабочих местах играли в "косынку", то у него есть все инструменты, чтобы этого добиться :)

Цитата:

Сообщение от miusov
Нахожусь в локалке в рабочей группе, отсюда вопрос: может ли админ оперативно с сервера переключать меня с р. группы на домен и обратно.

Для того чтобы присоединить машину к домену нужны права локального администратора на этой машине. И, в любом случае, для этого требуется перезагрузка.

Цитата:

Сообщение от _max_max
А что это такое и с чем его едят?

Последовательность действий, которые администратор может запрограммировать для каждого члена домена и которые будут выполняться при каждом входе в домен. Едят с помощью консоли Active Directory Users and Computers на контроллере домена.

Цитата:

Сообщение от _max_max
Да, радмин принадлежит к классу троянов! Для тебя это новость?

Строго говоря, не принадлежит, ибо сам по себе не рапространяется и на компьютеры не проникает :) просто средство для удаленного администрирования.


Текущее время: 15:31. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2004 - 2026 NoWa.cc

Время генерации страницы 0.05380 секунды с 9 запросами