Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   АнтиАдмин (https://forum.antichat.xyz/forumdisplay.php?f=20)
-   -   Борьба с админом, а точнее с R_admin (https://forum.antichat.xyz/showthread.php?t=10616)

prosto_vasya 08.11.2005 13:55

Борьба с админом, а точнее с R_admin
 
Итак начнём, значит установили у нас на работе, на все компы замечательную прогу R_admin(поместили в автозапуск R_server), и начальникам отдела и пр. руководству, дали права подключатся к нам, и просматривать чем мы на компах в рабочее время занимаемся, само собой мы стали с этим бороться поставили не менее замечательную прогу atacker, которая блокировала порты и не давала к нам подключаться, вышел скандал ,пришёл АДМИН и сказал ,что эта прога(atacker) мешает ему тестить сеть, и сказал всем её удалить, иначе штрафы и.т.д.,

Вопрос: Есть ли прога типа Atacker, которая бы контролировала указаные порты, и предупреждала о попытках подключения, но сами подключения не блокировала, само собой прога не должна требовать инсталяции, ибо прав админа у меня нет?

Tem 08.11.2005 15:52

А зачем прога если просто можна снять эту задачу.

GreenBear 08.11.2005 16:06

Читай внимательнее! Он же написал, чтобы давала придупреждение, когда админ смотрит, что они делают!
По теме: По моему такого нету... А можно и файрволл настройить в принципе... а так хз хз.

Tem 08.11.2005 16:39

А ну тогда незнаю, и не слышал а током.

prosto_vasya 09.11.2005 00:05

Значит так, снять R_server, я не могу прав нету, хотя удалить, в принципе, его можно, но это геморойно,
файрвол надо устанавливать, а на установку нужны права админа, стандартного файрвола не стоит,
поэтому и нужна прога, которая бы мониторила порт, и предупреждала о подключениях, нет можно конечно периодически запускать NETSTAT -a, -n, но это тоже геморойно.

Deem3n® 09.11.2005 15:36

Цитата:

Сообщение от prosto_vasya
Значит так, снять R_server, я не могу прав нету, хотя удалить, в принципе, его можно, но это геморойно,
файрвол надо устанавливать, а на установку нужны права админа, стандартного файрвола не стоит,
поэтому и нужна прога, которая бы мониторила порт, и предупреждала о подключениях, нет можно конечно периодически запускать NETSTAT -a, -n, но это тоже геморойно.

Юзай TCPView

Цитата:

TCPView is a Windows program that will show you detailed listings of all TCP and UDP endpoints on your system, including the local and remote addresses and state of TCP connections. On Windows NT, 2000 and XP TCPView also reports the name of the process that owns the endpoint. TCPView provides a more informative and conveniently presented subset of the Netstat program that ships with Windows. The TCPView download includes Tcpvcon, a command-line version with the same functionality.

TANZWUT 11.11.2005 03:28

обычно при конекте админа подаётся звуковой сигнал, а также цвет значка r_server краснеет так что нет обходимости запускать "NETSTAT -a, -n" ..
поидее можно ещё администратора попросить поставить антивирь, каспера к примеру, он на р_админ ругаица и недаёт приложению нормально ф-ть..
ещё я иногда использовал LSA Servise Exploit на компьютер начальника (сп1), удаляя ему RAdmin с его дистрибутивом и переодически перезагружая комп для профилактки:)

prosto_vasya 13.11.2005 15:58

Цитата:

Сообщение от TANZWUT
обычно при конекте админа подаётся звуковой сигнал, а также цвет значка r_server краснеет так что нет обходимости запускать "NETSTAT -a, -n" ..
поидее можно ещё администратора попросить поставить антивирь, каспера к примеру, он на р_админ ругаица и недаёт приложению нормально ф-ть..
ещё я иногда использовал LSA Servise Exploit на компьютер начальника (сп1), удаляя ему RAdmin с его дистрибутивом и переодически перезагружая комп для профилактки:)

не всё так просто: на панели задач, не отображаеться значок R_servera,
и админ не будет ставить касперского, потому,что если R_admin, не будет работать ,то его будет дёргать начальство, требуя его настроить.
про LSA - почитаю.

MageDealer 15.11.2005 04:39

В этой схватке ты проиграешь :)
Слишком много козырей в рукаве админа+руководства.
Кончится всё стрёмнопожатым или криптованным руткитом, который будет прятать всё на свете.

prosto_vasya 16.11.2005 00:43

Цитата:

Сообщение от MageDealer
В этой схватке ты проиграешь :)
Слишком много козырей в рукаве админа+руководства.
Кончится всё стрёмнопожатым или криптованным руткитом, который будет прятать всё на свете.

Надо верить в успех..., а свои козыри надо ещё грамотно использовать.

Тем более админ занял нетральную позицию и против TCPView, нечего ни имеет, т.е они за нами наблюдают, но мы знаем об этом, как говорится - и волки сыты и овцы целы.


Время: 20:06