|
Как можно отследить подключение к компу | ☑ | ||
---|---|---|---|---|
0
1СКонсультант
14.08.14
✎
12:46
|
В админстве не силен. Сеть доменная. У меня на локальном компе права админа. Обслуживает сеть и серваки бригада админов. Вот последнее время начал замечать что к моему компу без моего ведома еще кто то начал подключаться. Вот что бы врезать по носу нужно понять кто и как. Есть какие-то возможности мониторить - подключается ли кто то к компу и кто? Сильно не пинайте, ибо чайники мы)
|
|||
1
PR
14.08.14
✎
12:46
|
(0) Почему бы не спросить у бригады админов?
|
|||
2
1СКонсультант
14.08.14
✎
12:50
|
(1) ибо не любят админы 1сников у нас. Собственно, есть подозрение что кто из админов и гадит.
|
|||
3
Йохохо
14.08.14
✎
12:51
|
(2) подключается это гадит? давай больше смачных подробностей
|
|||
4
del123
14.08.14
✎
12:51
|
а как гадит? Порносайты открывает? или базы удаляет)
|
|||
5
Маратыч
14.08.14
✎
12:51
|
netstat -a и шерстить службы с открытыми портами.
И вообще - как подключается? Радмин, дамварь, какой-нибудь стаффкоп? |
|||
6
lodger
14.08.14
✎
12:52
|
(3) смотрит твою порнуху. а так же скринит и логирует для руководства.
|
|||
7
1СКонсультант
14.08.14
✎
12:56
|
(3) подключаются не просто так же) исчезают файлы с компа- офисные документы, отчеты и обработки. перестают работать тестовые базы. ну и куча мелкого полтергейста. Причем точно не вирус, ибо файлы исчезают выборочно, исключительно нужные и как раз в тот момент когда они резко понадобились))))
|
|||
8
1СКонсультант
14.08.14
✎
12:57
|
(5) "И вообще - как подключается? Радмин, дамварь, какой-нибудь стаффкоп?" а хз. Вот почему и спрашиваю. Радмин точно не стоит. остальное даже не знаю че за зверей Вы назвали
|
|||
9
1СКонсультант
14.08.14
✎
12:58
|
(5) "шерстить службы с открытыми портами. " это как?
|
|||
10
Apokalipsec
14.08.14
✎
12:59
|
(7) То есть админ точно знает, что вам резко понадобится сегодня этот файл? Может лучше поискать вредителя среди своих?))
А лучше, если не сильны, то подойти к старшему админу и напрямую рассказать ситуацию, либо найдете вредителя, либо магическим образом всё станет хорошо. Надо уметь общаться с людьми, а то в лицо можно и самому выхватить... |
|||
11
1СКонсультант
14.08.14
✎
13:02
|
(10) Ну до недавнего времени отходя от компа надолго просто блокировал его. То есть нужные файлы были открыты и много ума не нужно было, что бы понять что они и нужны)
|
|||
12
пипец
14.08.14
✎
13:02
|
многие вещи почти никак не ловятся - штатными средствами ...
ЗЫ как минимум должен быть включен брандмауер ЗЫЫ поставь на локальныйь комп никсы и виртульную винду и наслаждайся :)) |
|||
13
Voronve
14.08.14
✎
13:03
|
(0) У тебя 146% что то типа дамеваре или радмина стоит - у одминов работа такая, следить за тобой.
"исчезают файлы с компа- офисные документы, отчеты и обработки" - бред болезненный ;) - описать ситуацию ответственным. Запросить помощь. |
|||
14
1СКонсультант
14.08.14
✎
13:03
|
(10) и старший админ нас больше всего то и не любит - на него все подозрения)))
|
|||
15
Kookish
14.08.14
✎
13:05
|
Увольняться из этого гадюшника еще не советовали?
|
|||
16
1СКонсультант
14.08.14
✎
13:05
|
(12) какие нештатные?
(13) " у одминов работа такая, следить за тобой. " вот это как раз бред болезненный) у админов работа следить за бесперебойной работой оборудования и сетью. А за мной следит мое непосредственное руководство. ""исчезают файлы с компа- офисные документы, отчеты и обработки" - бред болезненный ;) -" ну бред так бред))) |
|||
17
PR
14.08.14
✎
13:06
|
(7) Паранойя.
|
|||
18
1СКонсультант
14.08.14
✎
13:06
|
(15) проект нужно сдать. Я не бросаю начатые проекты. Если их не бросает сам заказчик)))
|
|||
19
PR
14.08.14
✎
13:07
|
(18) Ну так и храни все на внешнем диске, епта
|
|||
20
1СКонсультант
14.08.14
✎
13:11
|
(5) нашел "dameware". Только вопрос - грохну я его. Вот только, я так понимаю, что если комп в доменной сети админы его ставить или его аналог могут без моего ведома?
|
|||
21
Jokero
14.08.14
✎
13:15
|
-посмотреть работающие процессы и процессы в автозапуске через msconfig на предмет радминов-амми-тимвыверов.
-Запретить удаленное подключение у себя на компе. -Отключиться\выйти из домена и работать только локальным юзером -Выдернуть физически сетевой шнур из гнезда сетевой карты, отключить вай-фай, если есть -Запирать ПК на время отсутсвия в сейф. |
|||
22
Молодой 1Снег
14.08.14
✎
13:19
|
(0) Мой компьютер --> Управление --> Служебные программы --> Общие папки --> Сеансы
|
|||
23
Йохохо
14.08.14
✎
13:21
|
(21) - у меня одинес престал работать
* сетевой шнур не выдергивал? - откуда вы знаете? а еще файлы на сетевом диске пропали? * сетевой шнур не выдергивал? - откуда вы знаете? а еще тех поддержка не может подключиться, почему? * сетевой шнур не выдергивал? - все знаете. А еще компьютер не могу включить.. * в сейф не убирал? - вы за мной слидите, все умрем!11 |
|||
24
av_x86
14.08.14
✎
13:23
|
(20) Лог подключений надо искать, и с ним через директора к админу.
|
|||
25
Kalambur
14.08.14
✎
13:25
|
(20) да
|
|||
26
1СКонсультант
14.08.14
✎
13:25
|
(25) печалька(((
|
|||
27
VladZ
14.08.14
✎
13:27
|
(9) Забей. Не хватит тебе знаний бодаться с админами.
Выдерни сетевой шнур - решишь все проблемы. Ну и всегда помни: у админов полный доступ на все (!!!) компы. Да и что ты там у себя прячешь? Коллекцию порно? Не жмись, и не красней. У админов коллеция порно значительно больше. |
|||
28
1СКонсультант
14.08.14
✎
13:29
|
(27) я человек не жадный порно поделюсь и так)
|
|||
29
Voronve
14.08.14
✎
13:43
|
(28) У тебя машина в домене ведь ?
|
|||
30
1СКонсультант
14.08.14
✎
13:45
|
(29) да(
|
|||
31
Voronve
14.08.14
✎
13:46
|
(30) Тогда возня со службами, выкидыванием процессов из памяти бесполезна. С другой стороны с тебя и взятки гладки - чуть что, сразу к крайним бежишь. И вообще, попроси их настроить инкрементный бекап твоей тачки ;)
|
|||
32
Кай066
14.08.14
✎
13:48
|
пот и выросли те, у кого собака домашнее задание съедала. теперь у них админы обработки удаляют. Советую использовать шапочку из фольги
|
|||
33
1СКонсультант
14.08.14
✎
13:57
|
(32) свинцовый купол круче.
|
|||
34
Трик
14.08.14
✎
14:01
|
(0)Поставь антивирь и фаерволл
|
|||
35
Kalambur
14.08.14
✎
14:40
|
Звание "Самый дибильный совет ветки" заслуживает (34) урааа, товарищи!
|
|||
36
Обработка
14.08.14
✎
15:48
|
(0) Админ не может вредить юзеру. Тем более старший админ.
Если он действительно так делает значит вы ему перешли дорогу серьезно. Но в любом случае он не должен таким образом мстить. 1. Помирись с админами. 2. Ищи другую работу. 3. Подтяни себя в админстве, можно прилично себя закрыть имея знания админства. Правда если по правилам фирмы нельзя глухо закрываться от админов тогда ничего не сделаешь могут предявить. |
|||
37
aka AMIGO
14.08.14
✎
15:58
|
(0) могут входить просто - через встроенный в винду удаленный доступ. мне лично так настраивали терминальный доступ, чтоб, стал-быть, ходить в 1с на сервере.
при этом я с удивленим смотрел на монитор, вдруг забегала стрелка, стартовало окошечко, появились настройки, мышиная беготня остановилась .. всё.. доступ завершен. думаю, что смотрят регулярно (36) п.3 твой весьма интересен.. я тоже попробую подтянуться :) |
|||
38
aka AMIGO
14.08.14
✎
16:04
|
(37) + вот только с какой утилиты начать подтягиваться..
вот тут малый перечень: http://forum.ru-board.com/topic.cgi?forum=8&topic=2062 любой-бы начал чесать маковку :) |
|||
39
Обработка
14.08.14
✎
16:07
|
(37) Я в админстве тоже слаб. Но я в курсе что проблема решаема.
Что бы знать едит ли машина не объязательно быть водителем... |
|||
40
Обработка
14.08.14
✎
16:11
|
+(39) к (37) В нормальных компаниях да и вообще по этикету ни один админ не имеет право заходить на рабочий стол юзеру без предупреждения. Имею ввиду удаленное взаимодействие.
|
|||
41
Йохохо
14.08.14
✎
16:27
|
(40) ни фри, ни фра не сотрудник и не юзер. И часто легкомысленно относятся к ресурсам компании, а потому относятся к группе риска
|
|||
42
HeroShima
14.08.14
✎
16:29
|
(35) Теоретически, малварь могло бы удалаять по списку последних документов.
|
|||
43
HeroShima
14.08.14
✎
16:30
|
Или админский скриптик.
|
|||
44
пипец
14.08.14
✎
17:10
|
(16) не штатные - это специальные программы шпиены за шпиенами
ЗЫ ну попробуй от майкроса следильщик за процессами поставить ... тоже вполне не совсем штатная приблудина ;))) |
|||
45
пипец
14.08.14
✎
17:12
|
и все таки убунту локально и на нее виртуальную ихспю например - самое брутальное :))
|
|||
46
HeroShima
14.08.14
✎
17:16
|
(45) Только не забыть, что по дефолту она не очень-то защищена.
|
|||
47
Обработка
14.08.14
✎
18:16
|
(41) Не совсем понял первое предложение.
|
|||
48
Fram
14.08.14
✎
18:19
|
(0) Вынеси доменных админов из группы локальных админов, и забудь про паранойю
|
|||
49
Йохохо
14.08.14
✎
18:32
|
(47) автор сотрудник франя в офисе клиента, см (18)
|
|||
50
Обработка
14.08.14
✎
18:42
|
(49) Ясно.. сенкс.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |