Просмотр полной версии : Борьба с админом, а точнее с R_admin
prosto_vasya
08.11.2005, 13:55
Итак начнём, значит установили у нас на работе, на все компы замечательную прогу R_admin(поместили в автозапуск R_server), и начальникам отдела и пр. руководству, дали права подключатся к нам, и просматривать чем мы на компах в рабочее время занимаемся, само собой мы стали с этим бороться поставили не менее замечательную прогу atacker, которая блокировала порты и не давала к нам подключаться, вышел скандал ,пришёл АДМИН и сказал ,что эта прога(atacker) мешает ему тестить сеть, и сказал всем её удалить, иначе штрафы и.т.д.,
Вопрос: Есть ли прога типа Atacker, которая бы контролировала указаные порты, и предупреждала о попытках подключения, но сами подключения не блокировала, само собой прога не должна требовать инсталяции, ибо прав админа у меня нет?
А зачем прога если просто можна снять эту задачу.
GreenBear
08.11.2005, 16:06
Читай внимательнее! Он же написал, чтобы давала придупреждение, когда админ смотрит, что они делают!
По теме: По моему такого нету... А можно и файрволл настройить в принципе... а так хз хз.
А ну тогда незнаю, и не слышал а током.
prosto_vasya
09.11.2005, 00:05
Значит так, снять R_server, я не могу прав нету, хотя удалить, в принципе, его можно, но это геморойно,
файрвол надо устанавливать, а на установку нужны права админа, стандартного файрвола не стоит,
поэтому и нужна прога, которая бы мониторила порт, и предупреждала о подключениях, нет можно конечно периодически запускать NETSTAT -a, -n, но это тоже геморойно.
Значит так, снять R_server, я не могу прав нету, хотя удалить, в принципе, его можно, но это геморойно,
файрвол надо устанавливать, а на установку нужны права админа, стандартного файрвола не стоит,
поэтому и нужна прога, которая бы мониторила порт, и предупреждала о подключениях, нет можно конечно периодически запускать NETSTAT -a, -n, но это тоже геморойно.
Юзай TCPView (http://www.sysinternals.com/utilities/tcpview.html)
TCPView is a Windows program that will show you detailed listings of all TCP and UDP endpoints on your system, including the local and remote addresses and state of TCP connections. On Windows NT, 2000 and XP TCPView also reports the name of the process that owns the endpoint. TCPView provides a more informative and conveniently presented subset of the Netstat program that ships with Windows. The TCPView download includes Tcpvcon, a command-line version with the same functionality.
обычно при конекте админа подаётся звуковой сигнал, а также цвет значка r_server краснеет так что нет обходимости запускать "NETSTAT -a, -n" ..
поидее можно ещё администратора попросить поставить антивирь, каспера к примеру, он на р_админ ругаица и недаёт приложению нормально ф-ть..
ещё я иногда использовал LSA Servise Exploit на компьютер начальника (сп1), удаляя ему RAdmin с его дистрибутивом и переодически перезагружая комп для профилактки:)
prosto_vasya
13.11.2005, 15:58
обычно при конекте админа подаётся звуковой сигнал, а также цвет значка r_server краснеет так что нет обходимости запускать "NETSTAT -a, -n" ..
поидее можно ещё администратора попросить поставить антивирь, каспера к примеру, он на р_админ ругаица и недаёт приложению нормально ф-ть..
ещё я иногда использовал LSA Servise Exploit на компьютер начальника (сп1), удаляя ему RAdmin с его дистрибутивом и переодически перезагружая комп для профилактки:)
не всё так просто: на панели задач, не отображаеться значок R_servera,
и админ не будет ставить касперского, потому,что если R_admin, не будет работать ,то его будет дёргать начальство, требуя его настроить.
про LSA - почитаю.
MageDealer
15.11.2005, 04:39
В этой схватке ты проиграешь :)
Слишком много козырей в рукаве админа+руководства.
Кончится всё стрёмнопожатым или криптованным руткитом, который будет прятать всё на свете.
prosto_vasya
16.11.2005, 00:43
В этой схватке ты проиграешь :)
Слишком много козырей в рукаве админа+руководства.
Кончится всё стрёмнопожатым или криптованным руткитом, который будет прятать всё на свете.
Надо верить в успех..., а свои козыри надо ещё грамотно использовать.
Тем более админ занял нетральную позицию и против TCPView, нечего ни имеет, т.е они за нами наблюдают, но мы знаем об этом, как говорится - и волки сыты и овцы целы.
dekloper
21.11.2005, 15:19
prosto_vasya
Есть еще такая прожка WhoIsConnected (где брал не помню, если надо, поделюсь)
Описалово:
- Мониторинг сетевых подключений и открытых ресурсов, настраиваемое автообновление, сортировка открытых файлов. - Отключение выбранного подключения. Закрытие открытого ресурса. - Мониторинг за Вашими сетевыми подключениями(ведение лог-файлов, всплывающее инфо-окно). - Временное запрещение новых подключений к компьютеру исключая администраторов (аналог команды "disable login" в ОС Novell NetWare). - Полная поддрежка Hot-Keys. - Английский/Русский язык интерфейса. Программа работает на компьютерах с установленной операционной системой Microsoft Windows 2000 и выше. PS. Абсолютно бесплатна даже(!) для коммерческого использования.
Там в настройках запросто можно поставить опцию чтобы иконка убиралась\появлялась в трее
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot