Показать полную графическую версию : "Обойти" админа-дурака!
Молодые люди, у нас тут с товарищем спор один возник: пдскажите, пожалуйста, можно ли как-то "обойти" админа при закачке (чтобы он нихрена не просёк)?
Поясню: есть сеть (на работе у черта этого), он сидит в своем кабинете и чё-та качает, тут к нему админ забегает и, мол, с твоего компа (у каждого комп под своим юзером) идет закачка. И обрубил.
Так вот: как от админа всё спрятать (логи там и всё такое) и возможно ли такое?
Оооочень буду признателен за полезный ответ!
DJ Mogarych
07-02-2008, 10:40
То, что Ваш товарищ вообще имел возможность начать скачивать то, что запрещено, означает, что запрета как такового нет, просто мониторится трафик, и админ смотрит, что и как :o . Видно, ему больше делать нечего, как пялиться день-деньской в журнал сервера. Просто придаток шлюза, а не админ получается.
А "обрубил" закачку как? Прямо на компьютере товарища? :biggrin:
"Логи" спрятать не получится, потому что слежение идёт на сервере, а не на компьютере товарища. Остаётся надеяться, что админ уйдёт в туалет, или обедать, и перестанет пялиться в экран, тогда можно будет качать (сервер всё равно не настроен на запрет скачивания чего-либо).
Если администратор додумается поставить фильтры на сервере-шлюзе, тогда скачать ничего не получится, даже когда админ уходит.
DJ Mogarych,
То есть ничё нельзя сделать, чтоб админ типа смотрел и нифина не видел? (ну, ты типа качаешь, а у него "пишется" что мы просто по нету лазим)
Да, ограничений/запретов вроде нет. Типа просто "рабочая этика": работаешь-работай.
Пасип за ответ.
DJ Mogarych
07-02-2008, 11:16
Нет, нельзя. Разве что админ не будет в данный момент смотреть на то, что пишет ему сервер, и не побежит выключать закачку. Но это глупо, так шлюз не настраивают. Так что можно качать всё, когда админа нет на месте. Если админ долгими зимними вечерами предпочитает изучать километры текста журнала шлюза и потом через начальство делать взыскания, тогда лучше не качать вообще. Но тогда вопрос к админу — почему он не настроит сервер, чтобы отлуп любителям закачек давался автоматически. Мазохист, наверное.
DJ Mogarych, это вы ставите всё с ног на голову.
Типа, отделу ИТ делать больше нечего, как выискивать в инете варезные сайты, чтобы добавить в список закрытых ресурсов. Все эти вопросы решаются административно - человек либо работает, либо из инета качает всякую хрень.
Просто этот "товарищ" превысил трафик, админу поступил "сигнальчик", он предупредил. Будет ещё злоупотреблять, предупредит не "товарища", а его начальника :D
Пасип большое.
Расстроили вы нас, конечно, =) Но благодарю за умный ответ.
А я то думал, что установить какую-нить прогу которая помогла б или что-то в этом духе...
Ну, на нет, как грится, и суда нет.
Пасип еще раз.
DJ Mogarych
07-02-2008, 11:57
Busla, да будет Вам известно, что фильтры можно ставить не только на адреса, но и на расширения скачиваемых файлов, на протоколы и прочее. Хотя бы скачивание файлов с определёнными расширениями можно запретить, правда? Да и внести в чёрный список несколько десятков сайтов — это не вычитывать мегабайты логов.
Звините, что встреваю, но еще раз повторю: проблема в том, что админ просто "видит" закачку (в режиме реального времени, как я понимаю?...).
Если б это починить...Цены б Вам не было, товарищи :)
DJ Mogarych
07-02-2008, 12:43
проблема в том, что админ просто "видит" закачку »
Судя по Вашему описанию, да.
"Починить", теоретически, можно, это зависит от организации сети и прав пользователей. Трудоёмкий это процесс, и с непредсказуемым результатом (в т. ч. административным — можно и с работы вылететь). Я не подскажу, т. к. не являюсь специалистом по взлому прав пользователя, туннелированию и прочему.
По моему скромному мнению, лучше провести интернет домой, и делать там, что вздумается.
sirik, бредово, но если так настроено, что всё можно, то почему не попробовать сменить IP и/или имя компа/пользователя на тот, который в данный момент не подключен или выключен вовсе. Пусть админ побегает и поищет откуда идёт закачка :)
А почему админ "дурак" ? Может нада было так назвать "Помогите прохиндяю покачать всякого из и-нета" ?
DJ Mogarych
07-02-2008, 13:13
Sev, давайте без флейма и перехода на личности.
"Помогите прохиндяю покачать всякого из и-нета" ? »
Хотя б и так. Смысл от этого не меняется.
DJ Mogarych, я прекрасно знаю что можно - просто описал одну из широкоприменяемых практик, соответствующую описанному случаю, и предостерёг от возможных ошибок. Вы же исходите из странной позиции, что вокруг одни идиоты, и в глаза не видели анализаторы логов.
SilentSpider
07-02-2008, 21:18
Видно, ему больше делать нечего, как пялиться день-деньской в журнал сервера. Просто придаток шлюза, а не админ получается. »
Ну вообще говоря грамотный админ настроит сервер с анализатором траффика так, что при какой-то аномальной активности - сервер ему все сам сообщит. А пялиться в журнал сервера - это просто физически нереально -
почему не попробовать сменить IP и/или имя компа/пользователя на тот, который в данный момент не подключен
или выключен вовсе. »
Привязка IP к MAC?
All
Давайте все таки исходить из презумпции, что админ не такой уж дурак, каким его можно представить, исходя из постов топикстартера. Который сам тоже не очень в курсе.
проблема в том, что админ просто "видит" закачку (в режиме реального времени, как я понимаю?...). »
Что значит - "видит" По каким критериям он определяет ее некошерность? По объему траффика, по доступу к запрещенному IP, по закачке файла с неразрешенным расширением, по ключевым словам? Пока вы не ответите на этот вопрос - ничего кроме догадок мы не предложим. Хотя в целом присоединяюсь ко мнению DJ Mogarych,
лучше провести интернет домой, и делать там, что вздумается. »
DJ Mogarych
07-02-2008, 23:23
каким его можно представить, исходя из постов топикстартера. Который сам тоже не очень в курсе. »Полностью согласен. Ситуацию можно было бы немного прояснить, если бы был получен ответ на вопрос
А "обрубил" закачку как? Прямо на компьютере товарища? »
Вы же исходите из странной позиции »
Я исхожу из позиции, что помимо анализаторов логов, существуют средства автоматической фильтрации трафика.
sirik, как вариант можно воспльзоваться программой toonel.net, и качать файлы через него. Админ будет видеть обращения только к серверу toonel.
andrej_UA
09-02-2008, 17:44
Админ будет видеть обращения только к серверу toonel. »
объясни принципиальную разницу: имхо, при этом будет "заметно" если не сильнее, то не меньше
andrej_UA, объясни принципиальную разницу: имхо, при этом будет "заметно" если не сильнее, то не меньше »
Ну во первых траффик будет сжиматься, а во-вторых админ не будет видет непосредственного обращение к файлам из инета, а будет видеть видеть только обращение к серверу toonel. А при вопросах админа обьяснить ему что используется программа для экономии траффика:-)
поставить прогу типа Downloadmaster и установить минимальную скорость закачки! Мож тогда трогать не будет!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.