|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - Защититься от DameWare |
|
|
Разное - Защититься от DameWare
|
Hedgehogs
Сообщения: n/a |
Существует много программ удаленного администрирования (управления рабочим столом)
Одна из них - DameWare. Как можно защитить свой компьютер от того, что сисадмин, с помощью такого рода программ, залезет и будет глядеть, что у меня на экране? Машина в домене. |
|
Отправлено: 19:31, 25-12-2006 |
Крылатый ужас Сообщения: 26451
|
Профиль | Отправить PM | Цитировать Hedgehogs
Методы защиты одни и те же от всех шпионов: очистить автозагрузку от всего лишнего и прошерстить список служб на всё подозрительное. |
------- Отправлено: 22:12, 25-12-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Hedgehogs
Сообщения: n/a |
Не значит ли это, что админ не может просто так посмотреть в мой экран, ему обязательно требуется установить ко мне на компьютер какую-нибудь программу?
И в это м случае я ее смогу увидеть? Или программы удаленного администрирования сами смотрят издалека, без соответствующего софта у меня? |
Отправлено: 11:12, 26-12-2006 | #3 |
Ветеран Сообщения: 1792
|
Профиль | Отправить PM | Цитировать Hedgehogs
нужен сервер у вас, у админа клиент если сервак у вас вырубить в автозагрузке, то админ не сможет наблюдать если это служба, то вырубить её в службах, плюс любой файрвол |
Отправлено: 11:22, 26-12-2006 | #4 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Во-первых сразу надо оговориться Hedgehogs, раз твой компьютер в домене, какие локальные права ты имешь? Администраторские, опытный пользователь, пользователь?
ИМХО- Защититься можно лишь с помошью установки стороннего брандмауэра с жёстко заданными политиками, т.к. DameWare и ряд других средст удалённого администрирования не нуждаются в локальной установке клиента. Установка и запуск происходит удалённо. При этом DameWare NT Utilities позволяют при отключении автоматически устанавливать, запускать, останавливать и удалять службы. Ты можешь даже ничего не знать об этом, а к тебе подключатся, посмотрят и отключатся. rizz Обычно в доменной среде не практикуется давать пользователям права на установку сторонних брандмауэров, поэтому фраза "плюс любой файрвол" может прозвучать как издевательство, также как и отключение/остановка службы или изменение автозагрузки. |
|
------- Отправлено: 13:35, 26-12-2006 | #5 |
Ветеран Сообщения: 1792
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 22:35, 26-12-2006 | #6 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать rizz администратор домена по умолчанию входит на всех рабочих станциях своего домена в группу локальных администраторов. Поэтому пройдя соответственно авторизацию на рабочей станции получает администраторские привилегии, и уже обладая ими производит удалённую установку/удаление клиентской части программы (сервиса) удалённого администрирования. Может я недостаточно чётко выразил свою мысль, говоря "не нуждаются в локальной установке клиента", я имел в виду предварительную интерактивную (т.е. лично самому и руками) установку на рабочих станциях.
Само собой администраторы домена используют различные механизмы защиты от получения сторонними лицами административных привилегий. P.S. Имея администраторские права к любому компьютеру можно заходить туда практически как к себе домой. |
------- Отправлено: 01:01, 27-12-2006 | #7 |
Старожил Сообщения: 426
|
Профиль | Отправить PM | Цитировать Hedgehogs,
Если вопрос идет о компьютере, что стоит у вас на работе, то вам перед претворением в жизнь советов, данных выше, следует еще раз изучить свою должностную инструкцию (а при ее отсутствии - правила внутреннего распорядка вашей компании). Если там есть пункт, который запрещает модификацию (программную/аппаратную) рабочего компьютера, то ваши действия могут привести к санкциям со стороны руководства (и администраторов тоже). Впрочем, если ваша работа подразумевает повышенный уровень безопасности, и у вас есть обоснованные доказательства этого, то обращайтесь к своему руководству насчет запрета мониторинга вашего компьютера. |
------- Отправлено: 00:47, 08-01-2007 | #8 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать пытался написать скрипт который выносит остатки dameware на клиенте (моя задача - без reboot)
зачем это нужно: апгрейд версии (стандартными средствами получаются косяки с конфигами если он существенно менялся), вычистить машину чтобы не осталось следов коннекта по dameware, чтобы слишком хитрые пользователи не могли доказать факты слежки. Зато случайно достиг вам нужного эффекта: из-за того что сервис выносится не полностью - проблема access denied ключей реестра повторно подключиться к этой машине по dameware нельзя - вылетает ошибка при попытке проинсталлировать сервис средствами DameWare скрипт не ругать - это пробная бэта версия т.к. запускается на самом клиенте, если смогу победить сервис - переделаю на удалённый запуск. @rem Очистка клиента от остатков после подключения DameWare @rem Copywrite by Vovan set ClientWinDir=c:\winnt set cmdutilspath=o:\scripts @rem права на сервис %cmdutilspath%\subinacl /SERVICE "DWMRSC" /GRANT="%username%"=TO @rem останавливаем сервис net stop DWMRSC @rem удаляем файлы с диска del /f/q %ClientWinDir%\system32\dwrck.dll del /f/q %ClientWinDir%\system32\dwrcset.dll del /f/q %ClientWinDir%\system32\dwrcshell.dll del /f/q %ClientWinDir%\system32\dwrcs.exe del /f/q %ClientWinDir%\system32\dwrcst.exe del /f/q %ClientWinDir%\system32\dwrcst.exe.manifest del /f/q %ClientWinDir%\system32\dwrcs.ini @rem выносим сервис из реестра rem subinacl /keyreg \\127.0.0.1\HKEY_LOCAL_MACHINE\SOFTWARE %cmdutilspath%\subinacl /keyreg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DWMRCS\ /grant="everyone"=F %cmdutilspath%\Regini.exe regini.ini reg del HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DWMRCS /FORCE reg del HKLM\SYSTEM\CurrentControlSet\Services\DWMRCS /FORCE Есть вопрос: как удалить автоматически сервис/legacy device driver средствами bat/reg/inf файлов? |
Отправлено: 09:55, 18-09-2007 | #9 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Dameware нельзя установить удаленно, если у устанавливающего нет административного пароля к твоему компьютеру (локальных или доменных). Так же фаэр помогает, но в свое время zone alarm не предотвратил установку, однако спросил разрешения на доступ сервису dameware в сеть.
|
Отправлено: 11:31, 18-09-2007 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Система - DameWare Remote Support (DameWare NT Utilities) | Queen Black | Программное обеспечение Windows | 76 | 23-06-2022 00:26 | |
как защититься от хакеров ? | zxzx | Хочу все знать | 17 | 30-12-2007 12:20 | |
Попытка защититься от администратора... | ribentrop | Microsoft Windows NT/2000/2003 | 3 | 14-01-2007 10:08 | |
Как защититься от атак? | FWC | Сетевые технологии | 8 | 19-04-2003 11:58 | |
Как защититься от сканеров? | xmaker | Хочу все знать | 6 | 23-07-2002 12:29 |
|