Удаленное администрирование
Mar. 29th, 2012 09:39 am![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Доброе утро!
Есть локальная сеть с админом во главе. Какие службы нужно отключить на одном из компов этой сети, чтобы стали невозможными его удаленное администрирование и просмотр того, что делает пользователь (радмин и прочие приблуды)?
Спасибо неравнодушным
UPD: вопрос снимается.
Есть локальная сеть с админом во главе. Какие службы нужно отключить на одном из компов этой сети, чтобы стали невозможными его удаленное администрирование и просмотр того, что делает пользователь (радмин и прочие приблуды)?
Спасибо неравнодушным
UPD: вопрос снимается.
no subject
Date: 2012-03-29 06:09 am (UTC)no subject
Date: 2012-03-29 06:12 am (UTC)Ничего аморального совершать не планируется.
no subject
Date: 2012-03-29 06:16 am (UTC)Вопросы, подобные вашим, регулярно задаются. Ответ на них один - если админ неадекватен, нужно давить на него через руководство или напрямую, во всех остальных случаях разбираться нужно с собой.
no subject
Date: 2012-03-29 06:21 am (UTC)Хочется скрыть личное общение.
no subject
Date: 2012-03-29 06:26 am (UTC)Значимая часть читается на роутере, если нужно, остальное можно сохранять локально.
Если есть значимые причины админа подозревать - к руководству.
Если причин нет - к психологу :)
no subject
Date: 2012-03-29 06:37 am (UTC)no subject
Date: 2012-03-29 07:51 am (UTC)Ниже хорошо описали, что можно делать и как. Единственное - никто не поинтересовался деталями того, на чем Вы работаете, в некоторых (очень редких, правда) случаях подавляющее большинство советов ничего не даст от слова совсем.
no subject
Date: 2012-03-29 06:17 am (UTC)Потому что для того чтобы ответить утвердительно, надо знать:
ОС, наличие AD, груповых политик и так далее;
конкретно какие средства удаленного контроля практикуются в вашей сети;
уровень параноидальности настроек;
ну, и наконец, что именно планируется сокрыть; не забывайте, что все внешние движения вполне себе могут писаться на роутере - посещенные сайты, открытые порты, и все, что фантазия админа позволит...
no subject
Date: 2012-03-29 06:22 am (UTC)Но, судя по развернутости требований, оно того не стоит.
Спасибо)
Планируется скрыть личное общение
Date: 2012-03-29 06:27 am (UTC)А если нет, то вроде как есть на флешках аськи и иже с ними.
no subject
Date: 2012-03-29 06:38 am (UTC)Флешка не поможет.
no subject
Date: 2012-03-29 06:39 am (UTC)no subject
Date: 2012-03-29 06:40 am (UTC)no subject
Date: 2012-03-29 06:45 am (UTC)no subject
Date: 2012-03-29 06:47 am (UTC)Админ админу рознь.
no subject
Date: 2012-03-29 06:52 am (UTC)no subject
Date: 2012-03-29 06:56 am (UTC)Одмин любит открывать чужой рабочий стол)
Date: 2012-03-29 07:54 am (UTC)И не думаю, что именно "любит". Скорее выполняет требование руководства.
Теперь сценарий. По предположенному. Находим мы сервис. Сносим его. Админ пытается подключиться. Ни в какую. Выясняет, что сервис снесён пользователем. Пишет докладную начальству. Вам крышка.
Другой вариант: Админ - маньяк. В исконном смысле слова. И наблюдает за десктопами в своё собственное удовольствие.
То же, но админ не пишет докладную начальству. А перекрывает аську. Или ещё какое зло придумывает. Ну, мало ли.
Что тогда?
Кста, если он в самом деле адекватен, то почему бы просто не спросить его, зачем он пялится на десктоп?
no subject
Date: 2012-03-29 06:32 am (UTC)no subject
Date: 2012-03-29 07:28 am (UTC)-отрубился от офисной сети
-воткнул USB 3G модем
-в рабочую сеть (1с, почта и прочее) заходил через VPN.
Кстати и сейчас так сижу, у меня отдельный канал от провайдера, коннекчусь к нему на работу через VPN.
Удобно и универсально.
no subject
Date: 2012-03-29 07:42 am (UTC)1. VPN. или его отсутствие.
2. Как на это поглядит руководство. Все таки такой движ не должен пройти незамеченым. У меня как минимум arpwatch будет нервничать, да и логи vpn никто не отменял.
Ну и так далее...
no subject
Date: 2012-03-29 07:49 am (UTC)да и без VPN никак - из дома работать приходится
Так существует ли возможность отрубить доступ к компу
Date: 2012-03-29 06:25 am (UTC)Банально посмотреть, каким службам открыт доступ на машину. И закрыть.
Если авдмин установил неотслеживаемые штатными способами средства наблюдения, тогда сложнее. То есть возвращаемся к первому абзацу.
В любом случае Вы не сможете отключить свой компьютер от средств наблюдения так, чтобы наблюдающий не узнал об этом. Во первых.
А во вторых наблюдающий может и не наблюдать. А просто получать отчёты о Ваших действиях. Или отчёты об определённых Ваших действиях.
Подумайте о том, что будет, когда системный администратор доложит Вашему руководству о Ваших попыткак сделать на комьютере что-то, что не будет известно никому. Что подумает руководство? Какие действия предпримет?
И последний вопрос: оно Вам надо?
Если Вы действительно не собираетесь делать что-то в ущерб компании, то что Вас смущает, собственно? Пусть наблюдают.
no subject
Date: 2012-03-29 06:42 am (UTC)