Защита информации на компьютере.
Feb. 12th, 2008 10:01 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Дано: рабочий компьютер в локальной сети, подключена возможность удаленного доступа со стороны администратора сети. К сожалению возникла вероятность утечки данных. Посоветуйте, какими средствами системы (Windows XP) или какими программами можно отследить удаленный доступ к файлам на компьютере - осуществлялся ли, когда и к каким документам.
no subject
Date: 2008-02-12 07:11 pm (UTC)no subject
Date: 2008-02-12 07:16 pm (UTC)no subject
Date: 2008-02-12 07:21 pm (UTC)no subject
Date: 2008-02-12 07:27 pm (UTC)no subject
Date: 2008-02-12 07:55 pm (UTC)Можно аудит включить в принципе.
no subject
Date: 2008-02-12 08:00 pm (UTC)no subject
Date: 2008-02-12 08:32 pm (UTC)no subject
Date: 2008-02-12 09:50 pm (UTC)no subject
Date: 2008-02-13 03:22 am (UTC)no subject
Date: 2008-02-12 09:25 pm (UTC)Это как ?
1) Админский лог и пасс ?
2) Установлена любая прога ремоут контроля ?
Хотя ответ на ваш вопрос - НИКАК.
если ему надо будет - он возьмёт
no subject
Date: 2008-02-12 09:32 pm (UTC)Хотя это канеш извращение, проще какой-нибудь радмин поставить. Тогда у автора поста есть возможность его "случайно" испортить)))
no subject
Date: 2008-02-12 09:52 pm (UTC)Зачем? admin shares никто не отменял, т.е. всякие C$, D$, etc есть всегда, если не принять специальных мер.
no subject
Date: 2008-02-12 09:57 pm (UTC)no subject
Date: 2008-02-13 10:26 am (UTC)no subject
Date: 2008-02-12 09:36 pm (UTC)no subject
Date: 2008-02-12 10:08 pm (UTC)Если левый чел - то немного проще.
no subject
Date: 2008-02-12 10:15 pm (UTC)no subject
Date: 2008-02-12 10:29 pm (UTC)no subject
Date: 2008-02-12 10:34 pm (UTC)no subject
Date: 2008-02-12 10:13 pm (UTC)no subject
Date: 2008-02-12 10:19 pm (UTC)no subject
Date: 2008-02-13 05:33 am (UTC)доступ к дискам:
net share
например:
c:\>net share
Общее имя Ресурс Заметки
-------------------------------------------------------------------------------
print$ C:\WINNT\system32\spool\drivers Драйверы принтеров
ADMIN$ C:\WINNT Удаленный Admin
C$ C:\ Стандартный общий ресурс
IPC$ Удаленный IPC
Команда выполнена успешно.
выполните:
net share c$ /del
net share d$ /del
net share e$ /del
...
в результате не должно быть дисков C$, D$ и т.п.
Вообще, у вас не должно быть прав локального
администратора, значит, в любом случае, ничего
не удастся с этим поделать.
Это изначально должно решаться организационным
путём - через начальство: мол, важные документы,
дайте права администратора, чтобы закрыть доступ
и контролировать его.
no subject
Date: 2008-02-13 10:29 am (UTC)no subject
Date: 2008-02-13 12:17 pm (UTC)выполнить команду net share d$ /del, то настучать по
голове нужно было бы вам. Если б вы были админом :)
no subject
Date: 2008-02-13 12:26 pm (UTC)no subject
Date: 2008-02-13 06:50 pm (UTC)no subject
Date: 2008-02-13 07:01 pm (UTC)no subject
Date: 2008-02-13 07:56 am (UTC)Если это не так, то еще одна убойная весч - использовать стороннюю программу криптования дисков, например, PGP-диск. При этом шифровка/расшифровка происходит "налету", фактически файл монтируется как обычное устройство и Вам работать будет удобно. Сторонний пользователь же увидит криптованный файл, с которым при хорошем выборе ключа, вряд ли что-то сможет сделать за обозримые затраты времени. "Админовской" шары для таких дисков не создается...
К сожалению, для установки все равно нужны админовские права...