ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Борьба с админом, а точнее с R_admin
  #1  
Старый 08.11.2005, 13:55
Аватар для prosto_vasya
prosto_vasya
Новичок
Регистрация: 07.11.2005
Сообщений: 4
Провел на форуме:
2369

Репутация: 0
Question Борьба с админом, а точнее с R_admin

Итак начнём, значит установили у нас на работе, на все компы замечательную прогу R_admin(поместили в автозапуск R_server), и начальникам отдела и пр. руководству, дали права подключатся к нам, и просматривать чем мы на компах в рабочее время занимаемся, само собой мы стали с этим бороться поставили не менее замечательную прогу atacker, которая блокировала порты и не давала к нам подключаться, вышел скандал ,пришёл АДМИН и сказал ,что эта прога(atacker) мешает ему тестить сеть, и сказал всем её удалить, иначе штрафы и.т.д.,

Вопрос: Есть ли прога типа Atacker, которая бы контролировала указаные порты, и предупреждала о попытках подключения, но сами подключения не блокировала, само собой прога не должна требовать инсталяции, ибо прав админа у меня нет?
 
Ответить с цитированием

  #2  
Старый 08.11.2005, 15:52
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

А зачем прога если просто можна снять эту задачу.
 
Ответить с цитированием

  #3  
Старый 08.11.2005, 16:06
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Читай внимательнее! Он же написал, чтобы давала придупреждение, когда админ смотрит, что они делают!
По теме: По моему такого нету... А можно и файрволл настройить в принципе... а так хз хз.
 
Ответить с цитированием

  #4  
Старый 08.11.2005, 16:39
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

А ну тогда незнаю, и не слышал а током.
 
Ответить с цитированием

  #5  
Старый 09.11.2005, 00:05
Аватар для prosto_vasya
prosto_vasya
Новичок
Регистрация: 07.11.2005
Сообщений: 4
Провел на форуме:
2369

Репутация: 0
По умолчанию

Значит так, снять R_server, я не могу прав нету, хотя удалить, в принципе, его можно, но это геморойно,
файрвол надо устанавливать, а на установку нужны права админа, стандартного файрвола не стоит,
поэтому и нужна прога, которая бы мониторила порт, и предупреждала о подключениях, нет можно конечно периодически запускать NETSTAT -a, -n, но это тоже геморойно.
 
Ответить с цитированием

  #6  
Старый 09.11.2005, 15:36
Аватар для Deem3n®
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

Цитата:
Сообщение от prosto_vasya  
Значит так, снять R_server, я не могу прав нету, хотя удалить, в принципе, его можно, но это геморойно,
файрвол надо устанавливать, а на установку нужны права админа, стандартного файрвола не стоит,
поэтому и нужна прога, которая бы мониторила порт, и предупреждала о подключениях, нет можно конечно периодически запускать NETSTAT -a, -n, но это тоже геморойно.
Юзай TCPView

Цитата:
TCPView is a Windows program that will show you detailed listings of all TCP and UDP endpoints on your system, including the local and remote addresses and state of TCP connections. On Windows NT, 2000 and XP TCPView also reports the name of the process that owns the endpoint. TCPView provides a more informative and conveniently presented subset of the Netstat program that ships with Windows. The TCPView download includes Tcpvcon, a command-line version with the same functionality.
 
Ответить с цитированием

  #7  
Старый 11.11.2005, 03:28
Аватар для TANZWUT
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

обычно при конекте админа подаётся звуковой сигнал, а также цвет значка r_server краснеет так что нет обходимости запускать "NETSTAT -a, -n" ..
поидее можно ещё администратора попросить поставить антивирь, каспера к примеру, он на р_админ ругаица и недаёт приложению нормально ф-ть..
ещё я иногда использовал LSA Servise Exploit на компьютер начальника (сп1), удаляя ему RAdmin с его дистрибутивом и переодически перезагружая комп для профилактки
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием

  #8  
Старый 13.11.2005, 15:58
Аватар для prosto_vasya
prosto_vasya
Новичок
Регистрация: 07.11.2005
Сообщений: 4
Провел на форуме:
2369

Репутация: 0
По умолчанию

Цитата:
Сообщение от TANZWUT  
обычно при конекте админа подаётся звуковой сигнал, а также цвет значка r_server краснеет так что нет обходимости запускать "NETSTAT -a, -n" ..
поидее можно ещё администратора попросить поставить антивирь, каспера к примеру, он на р_админ ругаица и недаёт приложению нормально ф-ть..
ещё я иногда использовал LSA Servise Exploit на компьютер начальника (сп1), удаляя ему RAdmin с его дистрибутивом и переодически перезагружая комп для профилактки
не всё так просто: на панели задач, не отображаеться значок R_servera,
и админ не будет ставить касперского, потому,что если R_admin, не будет работать ,то его будет дёргать начальство, требуя его настроить.
про LSA - почитаю.
 
Ответить с цитированием

  #9  
Старый 15.11.2005, 04:39
Аватар для MageDealer
MageDealer
Участник форума
Регистрация: 18.07.2005
Сообщений: 123
Провел на форуме:
341668

Репутация: 60
По умолчанию

В этой схватке ты проиграешь
Слишком много козырей в рукаве админа+руководства.
Кончится всё стрёмнопожатым или криптованным руткитом, который будет прятать всё на свете.
 
Ответить с цитированием

  #10  
Старый 16.11.2005, 00:43
Аватар для prosto_vasya
prosto_vasya
Новичок
Регистрация: 07.11.2005
Сообщений: 4
Провел на форуме:
2369

Репутация: 0
По умолчанию

Цитата:
Сообщение от MageDealer  
В этой схватке ты проиграешь
Слишком много козырей в рукаве админа+руководства.
Кончится всё стрёмнопожатым или криптованным руткитом, который будет прятать всё на свете.
Надо верить в успех..., а свои козыри надо ещё грамотно использовать.

Тем более админ занял нетральную позицию и против TCPView, нечего ни имеет, т.е они за нами наблюдают, но мы знаем об этом, как говорится - и волки сыты и овцы целы.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ