Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь > Архив

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Закрытая тема
 
Опции темы Опции просмотра Language
Старый 15.03.2007, 11:09   #1
Неактивный пользователь
 
Пол:Мужской
Регистрация: 08.01.2007
Сообщений: 37
Репутация: 6
Question Безопасность в доменной локальной сети

Добрый день, уважаемые форумчане!
Вот сижу за компьютером, который подключен к локальной сети и при этом еще входит и в домен. На машинке стоит файрволл для защиты от нежелательных вторжений. Но вот недавно заметил, что админ локальной сети без проблем может подключится к моему диску и при этом я ничего не замечу.
Возник вопрос, как максимально можно обезопасить ПК от нежелательного доступа?
_max_max вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: цветы шляпная коробкакаркасный дом под ключ недорогоконцерты князя - redkassa.rucbm 25/6-130а (230в) vilmannбарнаул щит управления abu–v–4–1,5 неватом


Старый 15.03.2007, 11:19   #2
Intro
ViP
 
Аватар для Intro
 
Пол:Мужской
Регистрация: 07.06.2006
Адрес: Нижний Новгород
Сообщений: 811
Репутация: 646
По умолчанию Re: Безопасность в доменной локальной сети

Какой фаер стоит? В принципе если кто-то хочет подключиться к твоему компу по локалке фаер должен выдать сообщение с предупрежденим, а уж от того как ты на него ответишь и будет зависеть получит ли он доступ.
__________________
Мы не поднимаемся до уровня наших возможностей, а лишь опускаемся до грани наших оправданий.
Intro вне форума
 
Вверх
Старый 15.03.2007, 11:28   #3
wowa@grw
Постоялец
 
Регистрация: 25.12.2006
Сообщений: 546
Репутация: 133
По умолчанию Re: Безопасность в доменной локальной сети

1. мож так и нужно ? что бы админ получал доступ к твоему компу ? мож там у вас море компов - и он их удаленно админит ?
2. можно наслушаться всяких советов - и попытаться что то поделать (если есть права) - с последующим получением слонов от админа и урезанием прав (а тебе это надо ?)

если уж так приперло - не проще с админом поговорить ?
wowa@grw вне форума
 
Вверх
Старый 15.03.2007, 11:32   #4
_max_max
Неактивный пользователь
 
Пол:Мужской
Регистрация: 08.01.2007
Сообщений: 37
Репутация: 6
По умолчанию Re: Безопасность в доменной локальной сети

Цитата:
Сообщение от Саша_ Посмотреть сообщение
Какой фаер стоит? В принципе если кто-то хочет подключиться к твоему компу по локалке фаер должен выдать сообщение с предупрежденим, а уж от того как ты на него ответишь и будет зависеть получит ли он доступ.

Стоит Outpoost. Фаерволл реагирует на активацию сокетов каким либо приложением. А здесь, как мне вкажется, речь идет об netbios.
_max_max вне форума
 
Вверх
Старый 15.03.2007, 13:23   #5
Zhlobny Hmur
Модератор
 
Аватар для Zhlobny Hmur
 
Пол:Мужской
Регистрация: 28.06.2005
Адрес: Siberia
Сообщений: 6,062
По умолчанию Re: Безопасность в доменной локальной сети

Цитата:
Сообщение от _max_max Посмотреть сообщение
здесь, как мне вкажется, речь идет об netbios

А оно тоже через порт TCP/IP гуляет. А кто, кстати, фаер ставил - админ? тогда он вполне мог открыть себе порт для удаленного администрирования.

З.Ы. У меня в доменах ползователям вообще запрещено устанавливать самопально что-либо... В результате системы не валются.
__________________
Беда пришла откуда ее не ждали - наступило утро!
i7 4770, 24Gb, 8Gb 1070Ti, X-Fi Fatal1ty, APC SUA1000, iiYama 514, TH-50PF11, Behringer MS20
Zhlobny Hmur вне форума
 
Вверх
Старый 15.03.2007, 13:37   #6
_max_max
Неактивный пользователь
 
Пол:Мужской
Регистрация: 08.01.2007
Сообщений: 37
Репутация: 6
По умолчанию Re: Безопасность в доменной локальной сети

Я так понял, что здесь собрались одни админы сети, а я еще им задаю вопрос о том как от вас установить защиту.
Буду рыться с настройками файрволла.
_max_max вне форума
 
Вверх
Старый 15.03.2007, 13:50   #7
Zhlobny Hmur
Модератор
 
Аватар для Zhlobny Hmur
 
Пол:Мужской
Регистрация: 28.06.2005
Адрес: Siberia
Сообщений: 6,062
По умолчанию Re: Безопасность в доменной локальной сети

Цитата:
Сообщение от _max_max Посмотреть сообщение
задаю вопрос о том как от вас установить защиту

Если админ с руками - тут ничего сделать нельзя будет. А в особо злостных случаях еще и по кумполю настучать могут!
__________________
Беда пришла откуда ее не ждали - наступило утро!
i7 4770, 24Gb, 8Gb 1070Ti, X-Fi Fatal1ty, APC SUA1000, iiYama 514, TH-50PF11, Behringer MS20
Zhlobny Hmur вне форума
 
Вверх
Старый 15.03.2007, 21:12   #8
mikle
Постоялец
 
Пол:Мужской
Регистрация: 25.12.2006
Сообщений: 558
Репутация: 184
По умолчанию Re: Безопасность в доменной локальной сети

Можно фаерволом закрыть все порты, через которые можно управлять машиной (что там... удаленный стол, mmc, File Sharing или отключить админские шары), но и тогда у админа останется два варианта: либо залогиниться на машине локально (и всенепременно по кумполю настучать © ;) ) либо изменить настройки с помощью логон-скрипта (вроде бы его фаерволом никак не убьешь ;) ) Ну это ведь вполне логично, админ домена может делать с доменными машинами все что угодно, однако модель безопасности Windows не позволит ему скрыть свои действия. Если же стоит вопрос об обмене информацией, которую админ видеть не имеет права, то единственный выход - использовать шифрование, причем не штатное виндусовское ессно. Запароленный архивчик винрара, например ;)

оффтоп
mikle вне форума
 
Вверх
Старый 15.03.2007, 21:32   #9
miusov
Неактивный пользователь
 
Аватар для miusov
 
Пол:Мужской
Регистрация: 22.02.2007
Сообщений: 135
Репутация: 24
По умолчанию Re: Безопасность в доменной локальной сети

Оно то, канешно, смешно - если не так горько
Администраратор администратору рознь. А вот если у человека нет элементарной совести и он подсматривает за тобой как в замочную скважину.
Я за администрирование как таковое, двумя руками, но против грязного и бесстыдного подсматривания. Типа Radmina.
Нахожусь в локалке в рабочей группе, отсюда вопрос: может ли админ оперативно с сервера переключать меня с р. группы на домен и обратно. И как это можно отслеживать?
__________________
Не знаешь - спроси, дают - бери, бьют - утекай...
miusov вне форума
 
Вверх
Старый 16.03.2007, 11:49   #10
_max_max
Неактивный пользователь
 
Пол:Мужской
Регистрация: 08.01.2007
Сообщений: 37
Репутация: 6
Wink Re: Безопасность в доменной локальной сети

Цитата:
Сообщение от mikle Посмотреть сообщение
...либо изменить настройки с помощью логон-скрипта... [/cut]

А что это такое и с чем его едят?

Добавлено через 2 минуты
Цитата:
Сообщение от miusov Посмотреть сообщение
... может ли админ оперативно с сервера переключать меня с р. группы на домен и обратно...

Сидя локально за своим компом без всяких троянов, типа радмина, не может.

Последний раз редактировалось _max_max; 16.03.2007 в 11:51.. Причина: Добавлено сообщение
_max_max вне форума
 
Вверх
Старый 16.03.2007, 12:09   #11
Vanyan
Неактивный пользователь
 
Аватар для Vanyan
 
Регистрация: 22.05.2006
Адрес: Краснодар
Сообщений: 32
Репутация: 9
По умолчанию Re: Безопасность в доменной локальной сети

Radmin троян? ) прикололись. Подумайте зачем нужен админ? и как вы его сможете обмануть, если с любым вопросом вы бежите к нему? Сделать вы ничего не сможете, только если отключитесь от сети и будете работать на машине локально. На счёт честности админа, скорее всего это ваше воображение + почитайте польтику безопасности компании, если таковой нет обратитель к директору чтоб образумить админа.
Vanyan вне форума
 
Вверх
Старый 16.03.2007, 12:28   #12
_max_max
Неактивный пользователь
 
Пол:Мужской
Регистрация: 08.01.2007
Сообщений: 37
Репутация: 6
По умолчанию Re: Безопасность в доменной локальной сети

Цитата:
Сообщение от Vanyan Посмотреть сообщение
Radmin троян? )

Да, радмин принадлежит к классу троянов! Для тебя это новость?

Спасибо всем кто обратил внимание на данный топик!
Понял, что если машинка в домене, то об ни какой конфинденциальности не может идти речь.
Наверное единственный способ - выйти с домена.
_max_max вне форума
 
Вверх
Старый 16.03.2007, 17:12   #13
BeckManos
Постоялец
 
Аватар для BeckManos
 
Пол:Мужской
Регистрация: 11.09.2006
Адрес: ХАРЬКОВ
Сообщений: 427
Репутация: 188
По умолчанию Re: Безопасность в доменной локальной сети

Цитата:
Сообщение от _max_max Посмотреть сообщение
единственный способ - выйти с домена

забрать машину домой июзать никому не показывая что.
__________________
"Грамотно записанная больная фантазия, становится красивой сказкой."
BeckManos вне форума
 
Вверх
Старый 18.03.2007, 22:21   #14
Avrely
Постоялец
 
Аватар для Avrely
 
Пол:Мужской
Регистрация: 08.03.2006
Адрес: Рязанская область
Сообщений: 269
Репутация: 375
По умолчанию Re: Безопасность в доменной локальной сети

Цитата:
Сообщение от _max_max Посмотреть сообщение
Да, радмин принадлежит к классу троянов! Для тебя это новость?

Спасибо всем кто обратил внимание на данный топик!
Понял, что если машинка в домене, то об ни какой конфинденциальности не может идти речь.
Наверное единственный способ - выйти с домена.

Если РАдмин установлен и настроен грамотно, то его сложно заметить пользователю, особенно с неполными правами. Я в своей сети его тоже использую. Иногда нет возможности сбегать в соседнее здание, чтобы исправить ошибку пользователя.

А если хочешь сидеть инкогнито - вынимай сетевой кабель из разьема и будешь невидим.
__________________
Всем удачи в делах и в любви!
Avrely вне форума
 
Вверх
Старый 18.03.2007, 22:45   #15
mikle
Постоялец
 
Пол:Мужской
Регистрация: 25.12.2006
Сообщений: 558
Репутация: 184
По умолчанию Re: Безопасность в доменной локальной сети

Цитата:
Администраратор администратору рознь. А вот если у человека нет элементарной совести и он подсматривает за тобой как в замочную скважину.
Я за администрирование как таковое, двумя руками, но против грязного и бесстыдного подсматривания. Типа Radmina.

В домовой сети что ли домен? Так он там не нужен совершенно. А если на предприятии, то тут действия и администратора и пользователей должны полностью регламентироваться политикой предприятия. И если руководство очень не хочет, чтобы на рабочих местах играли в "косынку", то у него есть все инструменты, чтобы этого добиться

Цитата:
Сообщение от miusov
Нахожусь в локалке в рабочей группе, отсюда вопрос: может ли админ оперативно с сервера переключать меня с р. группы на домен и обратно.

Для того чтобы присоединить машину к домену нужны права локального администратора на этой машине. И, в любом случае, для этого требуется перезагрузка.

Цитата:
Сообщение от _max_max
А что это такое и с чем его едят?

Последовательность действий, которые администратор может запрограммировать для каждого члена домена и которые будут выполняться при каждом входе в домен. Едят с помощью консоли Active Directory Users and Computers на контроллере домена.

Цитата:
Сообщение от _max_max
Да, радмин принадлежит к классу троянов! Для тебя это новость?

Строго говоря, не принадлежит, ибо сам по себе не рапространяется и на компьютеры не проникает просто средство для удаленного администрирования.
mikle вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
уничтожение локальной сети cmuktor Хакинг в локальных сетях 53 22.07.2011 04:11
Подключение по локальной сети Michana69 Скорая помощь 2 21.11.2008 12:44
Модемный интернет в доменной сети! slike_nix Архив 2 24.11.2006 22:13

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 22:44. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.08108 секунды с 11 запросами