Имя: Пароль:
IT
Админ
Как можно отследить подключение к компу
0 1СКонсультант
 
14.08.14
12:46
В админстве не силен. Сеть доменная. У меня на локальном компе права админа. Обслуживает сеть и серваки бригада админов. Вот последнее время начал замечать что к моему компу без моего ведома еще кто то начал подключаться. Вот что бы врезать по носу нужно понять кто и как. Есть какие-то возможности мониторить - подключается ли кто то к компу и кто? Сильно не пинайте, ибо чайники мы)
1 PR
 
14.08.14
12:46
(0) Почему бы не спросить у бригады админов?
2 1СКонсультант
 
14.08.14
12:50
(1) ибо не любят админы 1сников у нас. Собственно, есть подозрение что кто из админов и гадит.
3 Йохохо
 
14.08.14
12:51
(2) подключается это гадит? давай больше смачных подробностей
4 del123
 
14.08.14
12:51
а как гадит? Порносайты открывает? или базы удаляет)
5 Маратыч
 
14.08.14
12:51
netstat -a и шерстить службы с открытыми портами.

И вообще - как подключается? Радмин, дамварь, какой-нибудь стаффкоп?
6 lodger
 
14.08.14
12:52
(3) смотрит твою порнуху. а так же скринит и логирует для руководства.
7 1СКонсультант
 
14.08.14
12:56
(3) подключаются не просто так же) исчезают файлы с компа- офисные документы, отчеты и обработки. перестают работать тестовые базы. ну и куча мелкого полтергейста. Причем точно не вирус, ибо файлы исчезают выборочно, исключительно нужные и как раз в тот момент когда они резко понадобились))))
8 1СКонсультант
 
14.08.14
12:57
(5) "И вообще - как подключается? Радмин, дамварь, какой-нибудь стаффкоп?" а хз. Вот почему и спрашиваю. Радмин точно не стоит. остальное даже не знаю че за зверей Вы назвали
9 1СКонсультант
 
14.08.14
12:58
(5) "шерстить службы с открытыми портами. " это как?
10 Apokalipsec
 
14.08.14
12:59
(7) То есть админ точно знает, что вам резко понадобится сегодня этот файл? Может лучше поискать вредителя среди своих?))
А лучше, если не сильны, то подойти к старшему админу и напрямую рассказать ситуацию, либо найдете вредителя, либо магическим образом всё станет хорошо. Надо уметь общаться с людьми, а то в лицо можно и самому выхватить...
11 1СКонсультант
 
14.08.14
13:02
(10) Ну до недавнего времени отходя от компа надолго просто блокировал его. То есть нужные файлы были открыты и много ума не нужно было, что бы понять что они и нужны)
12 пипец
 
14.08.14
13:02
многие вещи почти никак не ловятся - штатными средствами ...
ЗЫ как минимум должен быть включен брандмауер
ЗЫЫ поставь на локальныйь комп никсы и виртульную винду и наслаждайся :))
13 Voronve
 
14.08.14
13:03
(0) У тебя 146% что то типа дамеваре или радмина стоит - у одминов работа такая, следить за тобой.
"исчезают файлы с компа- офисные документы, отчеты и обработки" - бред болезненный ;) - описать ситуацию ответственным. Запросить помощь.
14 1СКонсультант
 
14.08.14
13:03
(10) и старший админ нас больше всего то и не любит - на него все подозрения)))
15 Kookish
 
14.08.14
13:05
Увольняться из этого гадюшника еще не советовали?
16 1СКонсультант
 
14.08.14
13:05
(12) какие нештатные?
(13) " у одминов работа такая, следить за тобой. " вот это как раз бред болезненный) у админов работа следить за бесперебойной работой оборудования  и сетью. А за мной следит мое непосредственное руководство.
""исчезают файлы с компа- офисные документы, отчеты и обработки" - бред болезненный ;) -" ну бред так бред)))
17 PR
 
14.08.14
13:06
(7) Паранойя.
18 1СКонсультант
 
14.08.14
13:06
(15) проект нужно сдать. Я не бросаю начатые проекты. Если их не бросает сам заказчик)))
19 PR
 
14.08.14
13:07
(18) Ну так и храни все на внешнем диске, епта
20 1СКонсультант
 
14.08.14
13:11
(5) нашел "dameware". Только вопрос - грохну я его. Вот только, я так понимаю, что если комп в доменной сети админы его ставить или его аналог могут без моего ведома?
21 Jokero
 
14.08.14
13:15
-посмотреть работающие процессы и процессы в автозапуске через msconfig на предмет радминов-амми-тимвыверов.
-Запретить удаленное подключение у себя на компе.
-Отключиться\выйти из домена и работать только локальным юзером
-Выдернуть физически сетевой шнур из гнезда сетевой карты, отключить вай-фай, если есть
-Запирать ПК на время отсутсвия в сейф.
22 Молодой 1Снег
 
14.08.14
13:19
(0) Мой компьютер --> Управление --> Служебные программы --> Общие папки --> Сеансы
23 Йохохо
 
14.08.14
13:21
(21) - у меня одинес престал работать
* сетевой шнур не выдергивал?
- откуда вы знаете?  а еще файлы на сетевом диске пропали?
* сетевой шнур не выдергивал?
- откуда вы знаете?  а еще тех поддержка не может подключиться, почему?
* сетевой шнур не выдергивал?
- все знаете. А еще компьютер не могу включить..
* в сейф не убирал?
- вы за мной слидите, все умрем!11
24 av_x86
 
14.08.14
13:23
(20) Лог подключений надо искать, и с ним через директора к админу.
25 Kalambur
 
14.08.14
13:25
(20) да
26 1СКонсультант
 
14.08.14
13:25
(25) печалька(((
27 VladZ
 
14.08.14
13:27
(9) Забей. Не хватит тебе знаний бодаться с админами.

Выдерни сетевой шнур - решишь все проблемы.

Ну и всегда помни: у админов полный доступ на все (!!!) компы. Да и что ты там у себя прячешь? Коллекцию порно? Не жмись, и не красней. У админов коллеция порно значительно больше.
28 1СКонсультант
 
14.08.14
13:29
(27) я человек не жадный порно поделюсь и так)
29 Voronve
 
14.08.14
13:43
(28) У тебя машина в домене ведь ?
30 1СКонсультант
 
14.08.14
13:45
(29) да(
31 Voronve
 
14.08.14
13:46
(30) Тогда возня со службами, выкидыванием процессов из памяти бесполезна. С другой стороны с тебя и взятки гладки - чуть что, сразу к крайним бежишь. И вообще, попроси их настроить инкрементный бекап твоей тачки ;)
32 Кай066
 
14.08.14
13:48
пот и выросли те, у кого собака домашнее задание съедала. теперь у них админы обработки удаляют. Советую использовать шапочку из фольги
33 1СКонсультант
 
14.08.14
13:57
(32) свинцовый купол круче.
34 Трик
 
14.08.14
14:01
(0)Поставь антивирь и фаерволл
35 Kalambur
 
14.08.14
14:40
Звание "Самый дибильный совет ветки" заслуживает (34) урааа, товарищи!
36 Обработка
 
14.08.14
15:48
(0) Админ не может вредить юзеру. Тем более старший админ.
Если он действительно так делает значит вы ему перешли дорогу серьезно. Но в любом случае он не должен таким образом мстить.
1. Помирись с админами.
2. Ищи другую работу.
3. Подтяни себя в админстве, можно прилично себя закрыть имея знания админства. Правда если по правилам фирмы нельзя глухо закрываться от админов тогда ничего не сделаешь могут предявить.
37 aka AMIGO
 
14.08.14
15:58
(0) могут входить просто - через встроенный в винду удаленный доступ. мне лично так настраивали терминальный доступ, чтоб, стал-быть, ходить в 1с на сервере.

при этом я с удивленим смотрел на монитор, вдруг забегала стрелка, стартовало окошечко, появились настройки, мышиная беготня остановилась .. всё.. доступ завершен.

думаю, что смотрят регулярно

(36) п.3 твой весьма интересен.. я тоже попробую подтянуться :)
38 aka AMIGO
 
14.08.14
16:04
(37) + вот только с какой утилиты начать подтягиваться..

вот тут малый перечень:
http://forum.ru-board.com/topic.cgi?forum=8&topic=2062

любой-бы начал чесать маковку :)
39 Обработка
 
14.08.14
16:07
(37) Я в админстве тоже слаб. Но я в курсе что проблема решаема.
Что бы знать едит ли машина не объязательно быть водителем...
40 Обработка
 
14.08.14
16:11
+(39)  к (37) В нормальных компаниях да и вообще по этикету ни один админ не имеет право заходить на рабочий стол  юзеру без предупреждения. Имею ввиду удаленное взаимодействие.
41 Йохохо
 
14.08.14
16:27
(40) ни фри, ни фра не сотрудник и не юзер. И часто легкомысленно относятся к ресурсам компании, а потому относятся к группе риска
42 HeroShima
 
14.08.14
16:29
(35) Теоретически, малварь могло бы удалаять по списку последних документов.
43 HeroShima
 
14.08.14
16:30
Или админский скриптик.
44 пипец
 
14.08.14
17:10
(16) не штатные - это специальные программы шпиены за шпиенами
ЗЫ ну попробуй от майкроса следильщик за процессами поставить ... тоже вполне не совсем штатная приблудина ;)))
45 пипец
 
14.08.14
17:12
и все таки убунту локально и на нее виртуальную ихспю например - самое брутальное :))
46 HeroShima
 
14.08.14
17:16
(45) Только не забыть, что по дефолту она не очень-то защищена.
47 Обработка
 
14.08.14
18:16
(41) Не совсем понял первое предложение.
48 Fram
 
14.08.14
18:19
(0) Вынеси доменных админов из группы локальных админов, и забудь про паранойю
49 Йохохо
 
14.08.14
18:32
(47) автор сотрудник франя в офисе клиента, см (18)
50 Обработка
 
14.08.14
18:42
(49) Ясно.. сенкс.
Ошибка? Это не ошибка, это системная функция.