Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Личная безопасность пользователей сетей 
:(
    Опции темы
distinct
Дата 10.2.2006, 00:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 21
Регистрация: 28.12.2005
Где: stPetersburg

Репутация: нет
Всего: нет



Наверное, не лучший раздел для этого вопроса, но все же...
У нас в офисе сеть. Недавно у сотрудников появились подозрения, что администраторы владеют паролями сотрудников к личной почте на mail.ru, yandex`е и т.д. В целом, скорей всего, такие подозрения возникли из-за мнительности сотрудников.. он жить стало напряжно))))))
Скажите, пожалуйста, возможно ли это в принипе? (Меня совсем не интересует как..интересно обоснованны ли подозрения), и если возможно, то какие способы есть проверить имеет ли кто-то кроме владельцев ящиков доступ к почте?
Спасибо за внимание.
з.ы. именно в этой теме т.к. сервер и них на фрибсд.
PM MAIL YIM   Вверх
spin2
Дата 10.2.2006, 10:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 598
Регистрация: 15.12.2005
Где: Москва-Одесса

Репутация: 2
Всего: 31



Да, пароль к личной почте перехватить легко.
Вариант защиты - приучить прользователей использовать ssl.
Обнаружить - при входе в ящик смотреть на время последнего захода (если есть такая возможность).


--------------------
"С кем тяжело молчать, с тем не о чем говорить" (Метерлинк)
блог
Все об ICQ-ботах
PM MAIL WWW ICQ Skype Jabber   Вверх
bilbobagginz
Дата 10.2.2006, 11:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



думаю узнать это легко.
если они это делают - то по причине глупости и из-за желания контролировать в регионах им неположенным, т.е. если они чего-то громкое увидят в ящике - по ним будет видно что они видели.

берем "компромат": какую-то всем твоим сотрудникам ( но не администраторам ) неправду, и создаем письмо с ней. напр, какую-то бессмыслицу, компрометирующую вас или другого сотрудника/сотрудницу.
если со стороны админов придет какое либо внешнее озменение, понятно что они читают почту.
если придет шантаж, то тем более. это в разведывательной сфере.

еще следуя предыдущему совету (не помню интерфейс mail.ru,) стоит вам открыть почтовый ящик с полной поддержкой зашифрованного канала - HTTPS ( Secure HTTP ). напр. gmail, да и mail.ru, насколько мне помнится - тоже поддерживает это. при чтении почты смотрите в адрес, и набирайте https а не http. если делаете это под линзой админов, то после первого входа в счет, измените пароль. и все.
кстати примущество gmail в том, что он скрывает с какого компутера вы отсылали почту, а mail.ru, нет.

Пока.

Это сообщение отредактировал(а) bilbobagginz - 10.2.2006, 11:41


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
distinct
Дата 10.2.2006, 13:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 21
Регистрация: 28.12.2005
Где: stPetersburg

Репутация: нет
Всего: нет



Привет! Спасибо.
С компроматом отличная идея, но так и работу потерять не сложно. Кстати, месяцев 6 назад одного сотрудника уволили из-из переписки (правда, за дело - он обещал увести специалистов к другому работадателю из нашего офиса). Начальство аргументировало это тем, что они постоянно делают скриншоты с экранов, собственно, так и прочитали просто "отпечаток" монитора с неотправленным сообщением.
"если со стороны админов придет какое либо внешнее озменение" - психология дело тонкое.... вы же знаете компутерщиков (сами такие))))))..... у них всегда какие-то "изменения".
Хотя идея мне понравилась. Остроумно.
А доступ по протоколу https администраторами же и закрыт....
Вообще, можно почту и дома проверять... но тут уже спортивный интерес!
Скажите, а то с какого ip последний раз заходили на почту админ подделать ведь сможет? (Мне кажется, что да)

А, вообще, идея показалась мне довольно забавной. Поймать сисадимнов, уволить и нанять таких профессионалов, чтоб ни у кого даже и подозрения такого не возникло, что они почту чужую проверяют)))))))....
Спасибо, bilbobagginz , spin2 !

PM MAIL YIM   Вверх
Alexandr87
Дата 10.2.2006, 13:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Адрес
Цитата(distinct @ 10.2.2006, 13:47 Найти цитируемый пост)

Скажите, а то с какого ip последний раз заходили на почту админ подделать ведь сможет? (Мне кажется, что да)

Если вы в нет выходите через один гейт с админами (скорее всего так оно и есть), то им даже его подделывать не придется - будет один и тот же.

ЗЫ. В прикол, а не в обиду. Напишите в письме кому-ндь, что вы встречались с женой админа.
PM Jabber   Вверх
distinct
Дата 11.2.2006, 04:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 21
Регистрация: 28.12.2005
Где: stPetersburg

Репутация: нет
Всего: нет



Цитата

ЗЫ. В прикол, а не в обиду. Напишите в письме кому-ндь, что вы встречались с женой админа.

А вот это хорошо!.....)
PM MAIL YIM   Вверх
bilbobagginz
Дата 11.2.2006, 13:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



на самом деле, на работе имеют право делать такие чтения экранов только если это какая-то сфера связанная с безопасностью государства. все другие случаи - беззаконие полное. т.е.
скорее всего https закрыт именно потому, что вас прослушивают. а в таком случае вас дложны были подписать на специальном документе об этом.
советую пронюхать про это элементарным способом: узнать через начальство насколько это дело известно. если начальство - знает, оно должно также знать, что весь сетевой траффик можно прослушивать - как ваш, так и начальский тоже.
в общем в худшем случае - начальство знает.. и вам надо задуматься: стОит вам там работать или не стОит.

В принципе, это брутальное нарушение прав человека ( если вы знаете что такие права имеются у человека ). В Европе за такое можно судиться с рабочим местом, а потом не нужно будет работать вообще: вас незаконно подслушивают. вашу личную почту могут просматривать без вашего разрешения ( это уже нарушение не только против вас, но и против организации дающей вам почтовый ящик. Кроме-того, ( если я правильно вас понял ) у вас есть факт увольнения на этой почве ... а бумаги вы подписывали ?
не думаю.
короче простой российский, совешенно бестактный беспредел.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
distinct
Дата 11.2.2006, 19:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 21
Регистрация: 28.12.2005
Где: stPetersburg

Репутация: нет
Всего: нет



bilbobagginz, Вы так говорите, как одна моя знакомая, которая волею случая родилась в Израиле, а большую часть жизни провела в Канаде. Она до сих пор понять не может почему в России все так, а не иначе, как на западе.
Мы же в России... наши права нарушают все и вся. Мы сами привыкли нарушать чужие права. Более того "по умолчанию" мы с этим согласны.... Во Франции если студенты, например, с чем-то не согласны, то на следующий день во всех офисах-квартирах-магазинах на елисеевских полях нет стекол. Даже если (не)этнические меньшинства не согласны с чем-то, то сносят весь пригород Парижа...

Цитата

в общем в худшем случае - начальство знает.. и вам надо задуматься: стОит вам там работать или не стОит

Я полагаю, что именно начальство и санкционаровало проверку почты (если факт был).
Судится? Здесь, в России... хм...
Меня больше возмущает другой факт. Черт с ней с почтой, нет у меня там особо позорящих меня писем ;), черт с правами человека (мы же не Американцы какие-нибуть, чтоб этим возмущаться), не знаю почему, он меня задевает "компьютерная" этика... Добро б хаккер взломал яшик - честь и хвала его умениям и знаниям, но сисадмин. Человек, которомы ты доверяешь просто потому, что он знает о компьютерах, в отличии от тебя.
Хотя, что он, сисадмин, не человек? Тоже поди кушать хочет.

p.s. странно, Яндекс не захотел сообщать лист ip-адресов, с которых проверяли почту в последнее время, ни за деньги не просто так. Говорят, что только по официальному запросу правоохранительных органов.

мда...вывод один, поймать красиво и с доказательствами не получиться...

whoops, bilbobagginz, только заметил, что Вы из Израиля... А я все думаю, что вы о правах да о правах)))

Спасибо.

Это сообщение отредактировал(а) distinct - 11.2.2006, 19:10
PM MAIL YIM   Вверх
bilbobagginz
Дата 11.2.2006, 19:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



знаете, тут уже флейм и оффтоп намечается. я предлагаю вам обратиться за бесплатной юридической консультацией.

пока.




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Alexandr87
Дата 12.2.2006, 06:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Цитата

p.s. странно, Яндекс не захотел сообщать лист ip-адресов, с которых проверяли почту в последнее время, ни за деньги не просто так. Говорят, что только по официальному запросу правоохранительных органов.

как я сказал, это вряд ли чем поможет. Куда полезней была бы возможность узнавать время последного обращения к ящику.
Не сочтите за рекламу - на серисах mail.ru - есть такая возможность.
PM Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0723 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.