Модераторы: bartram, Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Вопрос к админам, Windows 2000 
:(
    Опции темы
simanyay
Дата 3.1.2003, 03:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Антон Ковалёв
****


Профиль
Группа: Участник
Сообщений: 2053
Регистрация: 22.8.2002

Репутация: нет
Всего: 36



Привет. У меня такая проблема - надо как нибудь спрятать CD-ROM от всех юзверей кроме админа. И ещё есть один пользователь - он с помощбю какой-то утилиты, постоянно суёт себя в Админы. Как можно пропатчить систему от этого? Очень нужно.


--------------------
«It's better to be a pirate than to join the Navy» — Steve Jobs.
PM MAIL WWW   Вверх
Vit
Дата 3.1.2003, 05:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Vitaly Nevzorov
****


Профиль
Группа: Экс. модератор
Сообщений: 10964
Регистрация: 25.3.2002
Где: Chicago

Репутация: 4
Всего: 207



А ось то какая?


--------------------
With the best wishes, Vit
I have done so much with so little for so long that I am now qualified to do anything with nothing
Самый большой Delphi FAQ на русском языке здесь: www.drkb.ru
PM MAIL WWW ICQ   Вверх
dr.ZmeY
Дата 3.1.2003, 06:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Политолог
****


Профиль
Группа: Участник Клуба
Сообщений: 3892
Регистрация: 26.3.2002
Где: ..::STALINGRAD::. .

Репутация: нет
Всего: 60



Ось, я так понял, 2К...
Юзверь тот просто сэмы у тебя ворует, а пароль ведать у тебя простой... Вскрывается по словарю....


--------------------
PM MAIL WWW ICQ Skype   Вверх
Vit
Дата 3.1.2003, 07:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Vitaly Nevzorov
****


Профиль
Группа: Экс. модератор
Сообщений: 10964
Регистрация: 25.3.2002
Где: Chicago

Репутация: 4
Всего: 207



Начать надо с простого - убедится что винда стоит на NTFS, сменить администраторский логин и пароль - поставить достаточно сложный, убить всех остальных администраторов. Самому для себя сделать пользовательский логин и пароль, и самому под администраторским заходить только в исключительных случаях - обычно ты выскочил в туалет на 2 минуты, в это время кто-то и вставил себя - если всё время работаешь под админом, то такие ситуации не отследишь, поэтому работай тоже под пользователем, а под админом заходи только если это действительно необходимо.


--------------------
With the best wishes, Vit
I have done so much with so little for so long that I am now qualified to do anything with nothing
Самый большой Delphi FAQ на русском языке здесь: www.drkb.ru
PM MAIL WWW ICQ   Вверх
Baa
Дата 3.1.2003, 07:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Экс. модератор
Сообщений: 2639
Регистрация: 12.4.2002
Где: Москва

Репутация: нет
Всего: 12



Засунуть себя в админы локально - дело пяти секунд и без всяких сэмов...
с этим уж ничего не поделаешь...


--------------------
"Duty is everything; the greatest of joys, the deepest of sorrows" Aribeth de Tylmarande
PM ICQ   Вверх
dr.ZmeY
Дата 3.1.2003, 07:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Политолог
****


Профиль
Группа: Участник Клуба
Сообщений: 3892
Регистрация: 26.3.2002
Где: ..::STALINGRAD::. .

Репутация: нет
Всего: 60



Baa
Если успел воспользоваться...
simanyay
При любой отлучке выходи на три кнопки...


--------------------
PM MAIL WWW ICQ Skype   Вверх
Vit
Дата 3.1.2003, 07:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Vitaly Nevzorov
****


Профиль
Группа: Экс. модератор
Сообщений: 10964
Регистрация: 25.3.2002
Где: Chicago

Репутация: 4
Всего: 207



Цитата(Baa @ 02.1.2003, 14:28)
Засунуть себя в админы локально - дело пяти секунд и без всяких сэмов...
с этим уж ничего не поделаешь...

Каким это образом? Если стоит NTFS, ограничен доступ к системным папакам, в систему пользователь зашёл с пользовательскими правами? По-моему это сделать очень трудно, легче подкараулить когда админ отлучился и комп залогиненый под админом... Или трояна запустить. Вообще-то, если это на работе, то за такие вещи наказывают - надо просто этого товарища предупредить, что подобное поведение во всём мире рассматривается как взлом и наказание за взлом корпоративного компьютера везде одинаковое - минимум увольнение с работы.




--------------------
With the best wishes, Vit
I have done so much with so little for so long that I am now qualified to do anything with nothing
Самый большой Delphi FAQ на русском языке здесь: www.drkb.ru
PM MAIL WWW ICQ   Вверх
simanyay
Дата 5.1.2003, 05:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Антон Ковалёв
****


Профиль
Группа: Участник
Сообщений: 2053
Регистрация: 22.8.2002

Репутация: нет
Всего: 36



Извиняюсь, что так долго пропадал. Версия про подкарауливание отпадает так как он приходит тогда, когда я ухожу. Мы иногда даже не видимся. Пароль не замудрённый, но и вряд ли такое слово в словаре встретится. Про трояна тоже отпадает, т.к. у меня фаервол и антивирус (каждый месяц базу обновляю). Проблема в том, что он сидит под power user'ом. Как можно закрыть доступ к системным папкам, некоторым разделам на диске и !!CD-ROM'у!!
P.S. А что такое сэмы?


--------------------
«It's better to be a pirate than to join the Navy» — Steve Jobs.
PM MAIL WWW   Вверх
dr.ZmeY
Дата 5.1.2003, 06:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Политолог
****


Профиль
Группа: Участник Клуба
Сообщений: 3892
Регистрация: 26.3.2002
Где: ..::STALINGRAD::. .

Репутация: нет
Всего: 60



simanyay
SAM - файл, в котором винда хранит хэши паролей...


--------------------
PM MAIL WWW ICQ Skype   Вверх
dr.ZmeY
Дата 5.1.2003, 06:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Политолог
****


Профиль
Группа: Участник Клуба
Сообщений: 3892
Регистрация: 26.3.2002
Где: ..::STALINGRAD::. .

Репутация: нет
Всего: 60



А вообще, огранич его в правах покрепче...


--------------------
PM MAIL WWW ICQ Skype   Вверх
Vit
Дата 6.1.2003, 12:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Vitaly Nevzorov
****


Профиль
Группа: Экс. модератор
Сообщений: 10964
Регистрация: 25.3.2002
Где: Chicago

Репутация: 4
Всего: 207



Цитата(simanyay @ 04.1.2003, 12:20)
Как можно закрыть доступ к системным папкам, некоторым разделам на диске

Поставить NTFS


--------------------
With the best wishes, Vit
I have done so much with so little for so long that I am now qualified to do anything with nothing
Самый большой Delphi FAQ на русском языке здесь: www.drkb.ru
PM MAIL WWW ICQ   Вверх
simanyay
Дата 7.1.2003, 05:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Антон Ковалёв
****


Профиль
Группа: Участник
Сообщений: 2053
Регистрация: 22.8.2002

Репутация: нет
Всего: 36



У меня NTFS и стоит. Ну ладно попробую все ваши советы. Ему вооьще за такие дела я Guest'a дам :)


--------------------
«It's better to be a pirate than to join the Navy» — Steve Jobs.
PM MAIL WWW   Вверх
dim
Дата 9.1.2003, 05:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 106
Регистрация: 24.12.2002

Репутация: нет
Всего: нет



Цитата

Засунуть себя в админы локально - дело пяти секунд и без всяких сэмов...
с этим уж ничего не поделаешь...

Каким это образом? Если стоит NTFS, ограничен доступ к системным папакам, в систему пользователь зашёл с пользовательскими правами? По-моему это сделать очень трудно, легче подкараулить когда админ отлучился и комп залогиненый под админом... Или трояна запустить. Вообще-то, если это на работе, то за такие вещи наказывают - надо просто этого товарища предупредить, что подобное поведение во всём мире рассматривается как взлом и наказание за взлом корпоративного компьютера везде одинаковое - минимум увольнение с работы.

Вероятно Ваа имеет в виду дыру обнаруженную в Win2k примерно в апреле прошлого года (если с датой не ошибаюсь). Этот локальный эксплойт позволял любому юзеру (в том числе и guest) запуститься хоть в контексте localsystem. Однако она уже довольно давно была пропатчена, не помню точно каким QXXXXXX, что вошло так же в SP3.
--------------------
that's all
PM MAIL   Вверх
simanyay
Дата 10.1.2003, 05:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Антон Ковалёв
****


Профиль
Группа: Участник
Сообщений: 2053
Регистрация: 22.8.2002

Репутация: нет
Всего: 36



Всё, он использовал халатность одного из сотрудников владеющих паролём админа (тот печатал медленно) Так что всё пропатчено. Спасибо за участие


--------------------
«It's better to be a pirate than to join the Navy» — Steve Jobs.
PM MAIL WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.0820 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.