![]() |
Модераторы: bartram, Akella |
![]() ![]() ![]() |
|
simanyay |
|
|||
![]() Антон Ковалёв ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2053 Регистрация: 22.8.2002 Репутация: нет Всего: 36 |
Привет. У меня такая проблема - надо как нибудь спрятать CD-ROM от всех юзверей кроме админа. И ещё есть один пользователь - он с помощбю какой-то утилиты, постоянно суёт себя в Админы. Как можно пропатчить систему от этого? Очень нужно.
-------------------- «It's better to be a pirate than to join the Navy» — Steve Jobs. |
|||
|
||||
Vit |
|
|||
![]() Vitaly Nevzorov ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 10964 Регистрация: 25.3.2002 Где: Chicago Репутация: 4 Всего: 207 |
А ось то какая?
-------------------- With the best wishes, Vit I have done so much with so little for so long that I am now qualified to do anything with nothing Самый большой Delphi FAQ на русском языке здесь: www.drkb.ru |
|||
|
||||
dr.ZmeY |
|
|||
![]() Политолог ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3892 Регистрация: 26.3.2002 Где: ..::STALINGRAD::. . Репутация: нет Всего: 60 |
Ось, я так понял, 2К...
Юзверь тот просто сэмы у тебя ворует, а пароль ведать у тебя простой... Вскрывается по словарю.... |
|||
|
||||
Vit |
|
|||
![]() Vitaly Nevzorov ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 10964 Регистрация: 25.3.2002 Где: Chicago Репутация: 4 Всего: 207 |
Начать надо с простого - убедится что винда стоит на NTFS, сменить администраторский логин и пароль - поставить достаточно сложный, убить всех остальных администраторов. Самому для себя сделать пользовательский логин и пароль, и самому под администраторским заходить только в исключительных случаях - обычно ты выскочил в туалет на 2 минуты, в это время кто-то и вставил себя - если всё время работаешь под админом, то такие ситуации не отследишь, поэтому работай тоже под пользователем, а под админом заходи только если это действительно необходимо.
-------------------- With the best wishes, Vit I have done so much with so little for so long that I am now qualified to do anything with nothing Самый большой Delphi FAQ на русском языке здесь: www.drkb.ru |
|||
|
||||
Baa |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 2639 Регистрация: 12.4.2002 Где: Москва Репутация: нет Всего: 12 |
Засунуть себя в админы локально - дело пяти секунд и без всяких сэмов...
с этим уж ничего не поделаешь... -------------------- "Duty is everything; the greatest of joys, the deepest of sorrows" Aribeth de Tylmarande |
|||
|
||||
dr.ZmeY |
|
|||
![]() Политолог ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3892 Регистрация: 26.3.2002 Где: ..::STALINGRAD::. . Репутация: нет Всего: 60 |
Baa
Если успел воспользоваться... simanyay При любой отлучке выходи на три кнопки... |
|||
|
||||
Vit |
|
|||
![]() Vitaly Nevzorov ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 10964 Регистрация: 25.3.2002 Где: Chicago Репутация: 4 Всего: 207 |
Каким это образом? Если стоит NTFS, ограничен доступ к системным папакам, в систему пользователь зашёл с пользовательскими правами? По-моему это сделать очень трудно, легче подкараулить когда админ отлучился и комп залогиненый под админом... Или трояна запустить. Вообще-то, если это на работе, то за такие вещи наказывают - надо просто этого товарища предупредить, что подобное поведение во всём мире рассматривается как взлом и наказание за взлом корпоративного компьютера везде одинаковое - минимум увольнение с работы. -------------------- With the best wishes, Vit I have done so much with so little for so long that I am now qualified to do anything with nothing Самый большой Delphi FAQ на русском языке здесь: www.drkb.ru |
|||
|
||||
simanyay |
|
|||
![]() Антон Ковалёв ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2053 Регистрация: 22.8.2002 Репутация: нет Всего: 36 |
Извиняюсь, что так долго пропадал. Версия про подкарауливание отпадает так как он приходит тогда, когда я ухожу. Мы иногда даже не видимся. Пароль не замудрённый, но и вряд ли такое слово в словаре встретится. Про трояна тоже отпадает, т.к. у меня фаервол и антивирус (каждый месяц базу обновляю). Проблема в том, что он сидит под power user'ом. Как можно закрыть доступ к системным папкам, некоторым разделам на диске и !!CD-ROM'у!!
P.S. А что такое сэмы? -------------------- «It's better to be a pirate than to join the Navy» — Steve Jobs. |
|||
|
||||
dr.ZmeY |
|
|||
![]() Политолог ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3892 Регистрация: 26.3.2002 Где: ..::STALINGRAD::. . Репутация: нет Всего: 60 |
simanyay
SAM - файл, в котором винда хранит хэши паролей... |
|||
|
||||
dr.ZmeY |
|
|||
![]() Политолог ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3892 Регистрация: 26.3.2002 Где: ..::STALINGRAD::. . Репутация: нет Всего: 60 |
А вообще, огранич его в правах покрепче...
|
|||
|
||||
Vit |
|
|||
![]() Vitaly Nevzorov ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 10964 Регистрация: 25.3.2002 Где: Chicago Репутация: 4 Всего: 207 |
Поставить NTFS -------------------- With the best wishes, Vit I have done so much with so little for so long that I am now qualified to do anything with nothing Самый большой Delphi FAQ на русском языке здесь: www.drkb.ru |
|||
|
||||
simanyay |
|
|||
![]() Антон Ковалёв ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2053 Регистрация: 22.8.2002 Репутация: нет Всего: 36 |
У меня NTFS и стоит. Ну ладно попробую все ваши советы. Ему вооьще за такие дела я Guest'a дам
![]() -------------------- «It's better to be a pirate than to join the Navy» — Steve Jobs. |
|||
|
||||
dim |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 106 Регистрация: 24.12.2002 Репутация: нет Всего: нет |
Вероятно Ваа имеет в виду дыру обнаруженную в Win2k примерно в апреле прошлого года (если с датой не ошибаюсь). Этот локальный эксплойт позволял любому юзеру (в том числе и guest) запуститься хоть в контексте localsystem. Однако она уже довольно давно была пропатчена, не помню точно каким QXXXXXX, что вошло так же в SP3. --------------------
that's all |
|||
|
||||
simanyay |
|
|||
![]() Антон Ковалёв ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2053 Регистрация: 22.8.2002 Репутация: нет Всего: 36 |
Всё, он использовал халатность одного из сотрудников владеющих паролём админа (тот печатал медленно) Так что всё пропатчено. Спасибо за участие
-------------------- «It's better to be a pirate than to join the Navy» — Steve Jobs. |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Windows" | |
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | MS Windows | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |