Показать полную графическую версию : Как максимально закрыть доступ Админу?
Подключаюсь к районной локалке хотелосбы максимально закрыть доступ Админу. Не приятно когда знаеш что за тобой могут наблюдать и шарить у тебя на компе.(Есть прога которая позволяет Админу подключаться к твоему компу даже без установки клиентской части и спокойно смотреть что ты делаеш.) С правами Админа скорей всего не чего не поделаеш нато он и Админ, хотелось бы прогу которая *сканировала мои порты и показывала чужое подключение, посоветуите пжалуйста.
Забыл сказать Win 98 не предлагать.
Исправлено: FOX RED, 11:48 23-06-2003
FOX RED
Есть прога которая позволяет Админу подключаться к твоему компу даже без установки клиентской части и спокойно смотреть что ты делаеш.
А у этой проги есть название, или вы просто верите в эти страшилки?
Какая ОС сейчас стоит на компе?
Включена ли служба доступа к файлам?
Есть ли на компе firewall, и как он настроен?
Queen Black
23-06-2003, 13:30
FOX RED
Ставь себе какой-нибудь firewall...
Пока сам не разрешишь удаленное управление доброму админу - он ничего не получит....
Есть куча утилит, например NetView (http://killprog.narod.ru/NVinst.exe) с помощью которой можно замечать, когда твоя машинка становится объектом внимания, но админ - А Д М И Н может и посносить "стороннее ПО", которое ставил не он...
Если поставишь firewall - ни кто к тебе не пролезет, если сам не захочешь, и будешь знать кто, что и зачем. Прочитай только документацию по firewall. Если с этим морочится не охота - попробуй это ftp.listsoft.ru/pub/6610/nbrus.exe. Будешь знать, если кто-то шарится в компе.
Добавлено:
Если поставишь firewall - ни кто к тебе не пролезет, если сам не захочешь, и будешь знать кто, что и зачем. Прочитай только документацию по firewall. Если с этим морочится не охота - попробуй это ftp.listsoft.ru/pub/6610/nbrus.exe. Будешь знать, если кто-то шарится в компе.
Vitki
А у этой проги есть название, или вы просто верите в эти страшилки?
Atelier Web Remote Commander http://www.atelierweb.com/rcomm/
Исправлено: FOX RED, 15:02 23-06-2003
Если поставишь firewall - ни кто к тебе не пролезет, если сам не захочешь, и будешь знать кто, что и зачем. Прочитай только документацию по firewall. Если с этим морочится не охота - попробуй это ftp.listsoft.ru/pub/6610/nbrus.exe. Будешь знать, если кто-то шарится в компе.
Queen Black
Не посносит это домашняя локалка, лишбы не пролез.
Queen Black
23-06-2003, 14:33
FOX RED
Если у Вас есть человек, который обладает правами админа сети, то он сможет ВСЕ в любом случае...
Firewall-ы каждый предпочитает на вкус, цвет, запах... Мне нравится Agnitum Outpost Firewall Pro (http://agnitum.com/download/OutpostProInstall.exe) за ключами обращайся в КрякоВарез
Queen Black
Прикольная прога, спасибо.
Ну а как максимально усложнить ему допуск:biggrin:
В явную он не полезет, что Админ может сделать незаметно.
Megabizon
24-06-2003, 18:55
FOX RED
Мне кажется ты зря паникуешь. Ты думаешь админу делать больше нечего, как лазить по твоему компу (тем более районая сеть). Если у вас там админ, который только и делает, что шарится по чужим компам, то это просто шпиён какой-то или бездельник.
Админ может полезть к тебе если ты его спровоцируешь - начнешь делать в его сети, то что недопускается его политикой.
К тому же надо знать, как ты к сети подключен, входишь ли в его домен и т.п. Если ты в его домене, то файрволы тебе не помогут особо, он может подключится к твоему компу и вырубить его и т.п.
Если у тебя NTFS то в принципе достаточно отказать ему в доступе к дискам и все. ИМХО
vasketsov
24-06-2003, 19:12
FOX RED
Если ОН - администратор домена и ты входишь в домен - ничего не поможет, просто логон-скриптом он все что хочешь сделает, а без него в домен не пустит.
Если нет - Firewall-а достаточно + выкинуть его из группы локальных администраторов.
А про програмки, которые только лишь удаленно все могут, забудьте. Они просто используют некоторые команды системы, и она же проверяет права доступа и отвечает на них. Так что правильнее считать, что не удаленной части нет, а используется CIFS или аналоги.
vasketsov
А про програмки, которые только лишь удаленно все могут, забудьте. Они просто используют некоторые команды системы, и она же проверяет права доступа и отвечает на них. Так что правильнее считать, что не удаленной части нет, а используется CIFS или аналоги.
Факт в том что ставить нечего ненужно на другой машине, вот что прикольно, а что она использует это уже другой вопрос.
А вобще я уже успокоилси так как окозалось что подключаться надо к Рабочей группе а не к домену:)
MaxKelada
28-06-2003, 11:28
Не, ну конечно, кто это в районной сети домен делать будет! Поставь себе файрвол - если попроще, то ZoneAlarm, если посложнее, то Sygate или ZoneAlarm Pro
MaxKelada
Уже поставил :) Agnitum Outpost Firewall Pro 2.0
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC