Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Как максимально закрыть доступ Админу? (http://forum.oszone.net/showthread.php?t=40208)

FOX RED 23-06-2003 10:45 269052

Подключаюсь к районной локалке хотелосбы максимально закрыть доступ Админу. Не приятно когда знаеш что за тобой могут наблюдать и шарить у тебя на компе.(Есть прога которая позволяет Админу подключаться к твоему компу даже без установки клиентской части и спокойно смотреть что ты делаеш.) С правами Админа скорей всего не чего не поделаеш нато он и Админ, хотелось бы прогу которая *сканировала мои порты и показывала чужое подключение, посоветуите пжалуйста.
Забыл сказать Win 98 не предлагать.

[s]Исправлено: FOX RED, 11:48 23-06-2003[/s]

Vitki 23-06-2003 12:56 269053

FOX RED
Цитата:

Есть прога которая позволяет Админу подключаться к твоему компу даже без установки клиентской части и спокойно смотреть что ты делаеш.
А у этой проги есть название, или вы просто верите в эти страшилки?
Какая ОС сейчас стоит на компе?
Включена ли служба доступа к файлам?
Есть ли на компе firewall, и как он настроен?

Queen Black 23-06-2003 13:30 269054

FOX RED
Ставь себе какой-нибудь firewall...
Пока сам не разрешишь удаленное управление доброму админу - он ничего не получит....

Есть куча утилит, например NetView с помощью которой можно замечать, когда твоя машинка становится объектом внимания, но админ - А Д М И Н может и посносить "стороннее ПО", которое ставил не он...

Restavr 23-06-2003 13:30 269055

Если поставишь firewall - ни кто к тебе не пролезет, если сам не захочешь, и будешь знать кто, что и зачем. Прочитай только документацию по firewall. Если с этим морочится не охота - попробуй это ftp.listsoft.ru/pub/6610/nbrus.exe. Будешь знать, если кто-то шарится в компе.

Добавлено:

Если поставишь firewall - ни кто к тебе не пролезет, если сам не захочешь, и будешь знать кто, что и зачем. Прочитай только документацию по firewall. Если с этим морочится не охота - попробуй это ftp.listsoft.ru/pub/6610/nbrus.exe. Будешь знать, если кто-то шарится в компе.

FOX RED 23-06-2003 13:55 269056

Vitki
Цитата:

А у этой проги есть название, или вы просто верите в эти страшилки?
Atelier Web Remote Commander http://www.atelierweb.com/rcomm/




[s]Исправлено: FOX RED, 15:02 23-06-2003[/s]

Restavr 23-06-2003 14:00 269057

Если поставишь firewall - ни кто к тебе не пролезет, если сам не захочешь, и будешь знать кто, что и зачем. Прочитай только документацию по firewall. Если с этим морочится не охота - попробуй это ftp.listsoft.ru/pub/6610/nbrus.exe. Будешь знать, если кто-то шарится в компе.

FOX RED 23-06-2003 14:05 269058

Queen Black
Не посносит это домашняя локалка, лишбы не пролез.

Queen Black 23-06-2003 14:33 269059

FOX RED
Если у Вас есть человек, который обладает правами админа сети, то он сможет ВСЕ в любом случае...

Firewall-ы каждый предпочитает на вкус, цвет, запах... Мне нравится Agnitum Outpost Firewall Pro за ключами обращайся в КрякоВарез

FOX RED 24-06-2003 16:44 269060

Queen Black
Прикольная прога, спасибо.
Ну а как максимально усложнить ему допуск:biggrin:
В явную он не полезет, что Админ может сделать незаметно.

Megabizon 24-06-2003 18:55 269061

FOX RED
Мне кажется ты зря паникуешь. Ты думаешь админу делать больше нечего, как лазить по твоему компу (тем более районая сеть). Если у вас там админ, который только и делает, что шарится по чужим компам, то это просто шпиён какой-то или бездельник.
Админ может полезть к тебе если ты его спровоцируешь - начнешь делать в его сети, то что недопускается его политикой.
К тому же надо знать, как ты к сети подключен, входишь ли в его домен и т.п. Если ты в его домене, то файрволы тебе не помогут особо, он может подключится к твоему компу и вырубить его и т.п.
Если у тебя NTFS то в принципе достаточно отказать ему в доступе к дискам и все. ИМХО

vasketsov 24-06-2003 19:12 269062

FOX RED
Если ОН - администратор домена и ты входишь в домен - ничего не поможет, просто логон-скриптом он все что хочешь сделает, а без него в домен не пустит.

Если нет - Firewall-а достаточно + выкинуть его из группы локальных администраторов.

А про програмки, которые только лишь удаленно все могут, забудьте. Они просто используют некоторые команды системы, и она же проверяет права доступа и отвечает на них. Так что правильнее считать, что не удаленной части нет, а используется CIFS или аналоги.

FOX RED 26-06-2003 08:41 269063

vasketsov
Цитата:

А про програмки, которые только лишь удаленно все могут, забудьте. Они просто используют некоторые команды системы, и она же проверяет права доступа и отвечает на них. Так что правильнее считать, что не удаленной части нет, а используется CIFS или аналоги.
Факт в том что ставить нечего ненужно на другой машине, вот что прикольно, а что она использует это уже другой вопрос.
А вобще я уже успокоилси так как окозалось что подключаться надо к Рабочей группе а не к домену:)

MaxKelada 28-06-2003 11:28 269064

Не, ну конечно, кто это в районной сети домен делать будет! Поставь себе файрвол - если попроще, то ZoneAlarm, если посложнее, то Sygate или ZoneAlarm Pro

FOX RED 30-06-2003 12:53 269065

MaxKelada
Уже поставил :) Agnitum Outpost Firewall Pro 2.0


Время: 01:25.

Время: 01:25.
© OSzone.net 2001-