![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#16
|
|
Новичок
Пол:
Регистрация: 08.12.2005
Сообщений: 19
Репутация: 107
|
Чем выше квалификация админа, тем сложнее вам его отловить. Можно вообще VPN по ICMP (обычный ping ) настроить - и вы даже не будете понимать "чего енто вас постоянно пингуют".
PS: Если вы обнаружили, что админ входит в сеть - от этого и плешите: протоголирование входов в сеть на серверах и смотрите откуда ходит - там у вас дырка.
__________________
Два бакса МНОГО - СПАСИБО хватит !
|
|
|
|
| Реклама: | аренда барных стульев | каркасные дома недорого | деловые линии через авито доставку | оксид алюминия 500 | Мебельный магазин: школьный уголок для мальчика - Переходи на сайт! |
|
|
#17
|
|
Новичок
Пол:
Регистрация: 26.12.2005
Адрес: Екатеринбург
Сообщений: 12
Репутация: 2
|
В чем проблема, через панель управления в разделе службы выключите службу удаленного доступа + через установку и удаление программки удаленного доступа удалите типа radmin и больше не напрягайтесь.
|
|
|
|
|
|
#18
|
|
Удалите "лишних" админов в политике безопасности сервера.
|
|
|
|
|
|
|
#19
|
|
Пользователь
Пол:
Регистрация: 22.04.2005
Адрес: г.Рыбинск, Ярославская область
Сообщений: 108
Репутация: 29
|
начинать нужно с того как подключен интернет, может сразу в локалку (смотрите настройки модема), а через Керио идет раздача, если через комп где установлен Керио? то однозначно смотрите правила, что там можно, что нельзя и всё увидете. |
|
|
|
|
|
#20
|
|
Неактивный пользователь
Пол:
Регистрация: 04.08.2009
Сообщений: 1
Репутация: 0
|
может проще разойтись "по доброму" с сисадмином
а так все зависит от сетки, может и циску перенастраивать придется. |
|
|
|
|
|
#21
|
|
Если речь идет про заход через инет в вашу сеть, самый простой вариант сменить IP у провайдера, вероятность от него избавится 90%.
А вообще при увольнение таких людей надо думать головой. Сам недавно уволился за...бали, каждый день им надо говорить что ты будешь сегодян делать, а лучше распиши на весь месяц всю свою работы. После увольнения 2 месяца названивали спрашивали пароли.... достали. Но есть и плюсы: остался доступ к сайту (зарабатываю на нем); логин и пароль к инету, лазию по вечерам. И вот еще что, если админ был в единственном лице, то ждите еще каких нибудь неполадок, типа 1С пропала или сервак упал. Сам при увольнение около месяца сидел с утра до вечера все шифровал и всякие планирощики дела, в этоги в час Х, у 1С все отчеты перестали работать. PS Вызовите старого админа, дайте ему навароченный бубен, ящик пива и сардельки, и все наладится и обида пройдет! Последний раз редактировалось layman; 12.08.2009 в 09:27.. |
|
|
|
|
|
|
#22
|
|
посмотреть сервисы rdp, vnc, Radmin и т.п. по каким портам работают,
закрыть на рутерах проброс этих портов или замапить на другие
__________________
Броня крепка и борды наши быстры |
|
|
|
|
|
|
#23
|
|
Новичок
Пол:
Регистрация: 14.02.2008
Сообщений: 12
Репутация: 1
|
Гораздо безопаснее когда закрыто все и открываем только необходимое.
У нас на предприятии так настроены и Cisco PIX и ISA Server. |
|
|
|
|
|
#24
|
|
Неактивный пользователь
Пол:
Регистрация: 13.01.2010
Сообщений: 5
Репутация: 0
|
Есть программы удаленного управления, которые не отображаются в процессах и вообще скрыты достаточно надежно от обнаружения. Поэтому действительно необходимо либо отслеживать и перекрывать порты, либо брать 2-3 дня плюс выходные и заново с нуля поднимать сервер.
|
|
|
|
|
|
#25
|
|
Неактивный пользователь
Пол:
Регистрация: 09.01.2010
Сообщений: 5
Репутация: 1
|
А что у бедолаги в трудовом договоре было написано? Если про коммерческую тайну было - можно в гости отдел "Р" пригласить, составить протокол, - тогда парень вас года через 3 побеспокоит. А затем - нужно сменить пароли, перепрограммировать маршрутизаторы, отменить RDC и RC.
|
|
|
|
| Сказали спасибо: |
|
|
#26
|
|
Не обижайте админов - себе дороже!
Когда слышу такие просьбы - первым делом вспоминаю своих бывших работодателей-экономистов. Нельзя экономить на безопасности! И специалистов по ней (безопасности) надо беречь. Так что от души желаю вашемы бывшему админу успехов в удаленном администрировании, может вас это чему-то научит.
__________________
Всем удачи в делах и в любви! ![]() Последний раз редактировалось Avrely; 19.01.2010 в 15:41.. |
|
|
|
|
| Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение: |
|
|
#27
|
|
Неактивный пользователь
Пол:
Регистрация: 23.07.2008
Сообщений: 10
Репутация: 2
|
Если Вы заметили что удаленно кто-то заходит, то это уже пол дела сделано! От этого и надо плясать (куда зашел, когда, под какой учетной записью, что сделал?) Обычно компания прибывает в счастливом неведении до определенного времени, а после уже поздно искать как он это сделал!
|
|
|
|
|
|
#28
|
|||||||||||||||||||||||
Так делать не надо ... Достаточно сменить пароли. А лучше нанять админа. Если экономите то приходящего.
__________________
Жизнь игра !!! Так давайте в нее играть вместе чтоб веселее было !!! |
||||||||||||||||||||||||
|
|
|
|
|
#29
|
|
Неактивный пользователь
Регистрация: 01.03.2010
Сообщений: 6
Репутация: 0
|
Если точно известно, что кто-то заходит, то вероятность того, что это бывший админ очень высока, но это может быть и не он. Если у него квалификация была не на высоте, то при настройке вполне мог оставить дырки для "очумелых" ручек со стороны...
|
|
|
|
|
|
#30
|
|
Неактивный пользователь
Регистрация: 23.03.2010
Сообщений: 13
Репутация: 3
|
Автор спросил и убежал
![]() На самом деле, как уже сказали, нельзя советовать не зная, какое оборудование стоит. Может там CISCO стоит на периметре - вы тоже рекомендовать политики или учетку будете? Вот-вот. По существу - нужен специалист-аудитор. Без него никак. |
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| у кассира недостача, виноваты ли в этом я (как уволенный) или главбух. | Wasil57 | Трудовое право | 9 | 02.10.2010 18:53 |
| Раздача интернета с локалки по WI-FI или злой сисадмин)) | udikOS | Архив | 6 | 09.05.2010 23:34 |
| комп.не загружается в обычном режиме,но в безопасном заходит | radmir61975 | Компьютерные проблемы | 6 | 12.04.2010 11:08 |
| Сеть | 2309Foto | Архив | 2 | 30.06.2009 23:20 |
| Хелп! не заходит ни на один майл | miFune[YeK] | Windows XP | 12 | 16.12.2008 11:51 |
|
|