Борьба с сисадминами - Страница 3 - Littleone 2006-2009
Архив форума 04.2006 - 04.2009

Вернуться   Littleone 2006-2009 > Болтология > Курилка



 
Опции темы Поиск в этой теме Опции просмотра
Старый 16-02-2007, 18:10
ответ для Modesto на сообщение "Борьба с сисадминами"
    #1
emirspb
Наш человек
 
Профиль emirspb
 
Зарегистрирован: May 2006
Сообщения: 9 269
emirspb отсутствует


Цитата:
Наконец, где все-таки находятся пресловутые логи?
в недоступном пользователю месте. у сисадмина ))))))
Старый 16-02-2007, 23:07
ответ для Modesto на сообщение "Борьба с сисадминами"
    #2
Спящая Красавица
... не буди
 
Профиль Спящая Красавица
 
Зарегистрирован: Nov 2002
Адрес: купчино
Сообщения: 15 479
Спящая Красавица отсутствует


я с админами дружу, но на всяк случай поставила себе на работе программку по слежению с какой машины ко мне ломятца и чего делают, тк сеть огромная, компов наверное около 500-600, если не больше, ..

когда лезет "робот" все нормально, а если понимаю что лезут не с админской подсети или админы, которые слежением не занимаются, или по личным папкам шарють - обрубаю, пару раз удивилсь, спросили типа "че самая умная?", ну а потом стали мирно жить, они мне периодически полные права дают, а не обрезанные ...

зы: иногда вижу что муж копаетца
Старый 16-02-2007, 23:19
ответ для Modesto на сообщение "Борьба с сисадминами"
    #3
emirspb
Наш человек
 
Профиль emirspb
 
Зарегистрирован: May 2006
Сообщения: 9 269
emirspb отсутствует


Цитата:
ну а потом стали мирно жить, они мне периодически полные права дают, а не обрезанные ...
мегаюзер
Старый 17-02-2007, 00:15
ответ для emirspb на сообщение "мегаюзер"
    #4
Спящая Красавица
... не буди
 
Профиль Спящая Красавица
 
Зарегистрирован: Nov 2002
Адрес: купчино
Сообщения: 15 479
Спящая Красавица отсутствует


да ладно

куда уж нам уж
Старый 20-02-2007, 23:42
ответ для Modesto на сообщение "Борьба с сисадминами"
    #5
exception
Хранитель
 
Профиль exception
 
Зарегистрирован: May 2005
Адрес: ВО
Сообщения: 11 054
exception отсутствует


хорошо тому, у кого нормальные админы.. когда они пусть и доступ прикрывают, но хоть все в порядке держат.. (крик души)
Старый 21-02-2007, 08:23
ответ для Modesto на сообщение "Борьба с сисадминами"
    #6
totma
Ветеран
 
Зарегистрирован: Mar 2004
Сообщения: 929
totma отсутствует


Щелкаем "СЕРВИС"-далее "СВОЙСТВА ОБОЗРЕВАТЕЛЯ" - и удаляем Куки и временные файлы , потом очищаем ссылки. Ну вот вроде и все. Главное после инета не забывайте энто делать)))
Старый 21-02-2007, 08:28     #7
Andrew SWH
Элита
 
Зарегистрирован: Aug 2006
Сообщения: 2 471
Andrew SWH отсутствует


Цитата:
Сообщение от totma Посмотреть сообщение
Щелкаем "СЕРВИС"-далее "СВОЙСТВА ОБОЗРЕВАТЕЛЯ" - и удаляем Куки и временные файлы , потом очищаем ссылки. Ну вот вроде и все. Главное после инета не забывайте энто делать)))
Осталось придумать, чего делать с логами сквида :-)
Старый 21-02-2007, 12:28
ответ для Modesto на сообщение "Борьба с сисадминами"
    #8
Andrew SWH
Элита
 
Зарегистрирован: Aug 2006
Сообщения: 2 471
Andrew SWH отсутствует


До кучи техническая справка. Компьютер локальной сети выходит в и-нет не через прослойку жидкого вакуума, а через некий шлюз, кой виден в настройках и-нета как default gateway. У правильного сисадмина весь www-трафик заворачивается на transparent proxy, о существовании которого юзверь обычно даже и не догадывается. Там трафик анализируется, коцаются баннеры, закрывается доступ к "неправильным" ресурсам и ведутся логи. Юзверь может что угодно покоцать на локальной машине - но все равно "все ходы записаны".

Сниффер на шлюзовой машинке на счет "раз" соберет админу все ваши пароли к pop/smtp, аське и прочей ботве. И никакие галочки "не сохранять пароль" и так далее на локальном компе не помогут - tcp пакетики с ним все равно пробегают через шлюз, вопрос лишь в анализе трафика.

Лечится сие использованием нестандартных портов и протоколов (если их опять же пропустит шлюз), шифрованием трафика, созданием туннелей... Но это уже требует определенной вдумчивости.

Andrew SWH // Curitel HX-510B // T39m, R520m // iPAQ 2210 // Toshiba Satellit
Старый 22-02-2007, 10:08     #9
Banan
разгильдяй
 
Профиль Banan
 
Зарегистрирован: Dec 2002
Сообщения: 1 567
Banan отсутствует


Цитата:
Сообщение от Andrew SWH Посмотреть сообщение
У правильного сисадмина весь www-трафик заворачивается на transparent proxy
У пральеного сиса там стоит цыска и никакой ерунды а-ля носки, прокси и т.п.
Цитата:
Сниффер на шлюзовой машинке на счет "раз" соберет админу все ваши пароли к pop/smtp, аське и прочей ботве
Ну-ка попробуйте сниффером схватить авторизацию у qip. Не так это и просто. И совсем не на счет "раз".
Цитата:
Лечится сие использованием нестандартных портов и протоколов (если их опять же пропустит шлюз), шифрованием трафика, созданием туннелей... Но это уже требует определенной вдумчивости.
Ну, я думаю, под винду это довольно просто. Это не вдумчивость нужна, это лень нужно побороть и почитать.

Кароче! Пиплы! Разговаривайте с сисами - они любят пообщаццо! Просто надо погововорить если есть проблема. Параноиков хватает, но они практически все ушли работать в хостинг, так что шансы у каждого велики!
Старый 21-02-2007, 20:51
ответ для Modesto на сообщение "Борьба с сисадминами"
    #10
totma
Ветеран
 
Зарегистрирован: Mar 2004
Сообщения: 929
totma отсутствует


transparent proxy - ну прокси то мона и менять )))





Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

vB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +3, время: 17:20.


Powered by vBulletin® Version 3.6.12
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.