Войти

Показать полную графическую версию : RAdmin


AGV7600
27-12-2002, 15:00
Как элегантно помешать работе RAdmina, так чтобы противодействие не было явно заметно?

wolf
27-12-2002, 15:46
Если хватит прав, то отключить через Task Manager или через Services...

Seyf
27-12-2002, 15:49
а что ты понимаешь под явным противодействием?

AGV7600
27-12-2002, 16:11
Ну, например, выдернуть сетевой кабель, достаточно явно, либо снести РАдмин с компа

wolf
27-12-2002, 16:49
avtonicc
Тогда получается, что я посоветовал то, что надо! :oszone:

Seyf
27-12-2002, 19:03
В любом случае, на сколько я понимаю, твое "противодействием", будет замечено, обычной попыткой, что-либо сделать :-(

ArtemD
28-12-2002, 09:50
Даже не знаю, возможно это все гнусный оффтопик, но вот примерные варианты, которые чаще всего встречаются в моей практике... Так что не судите строго, это всего лишь имхо.

1. Уволиться.
2. Подружиться с админом.
3. Стать самому админом.
4. Научиться защищаться на уровне ПО:
4.1. Начать следить за своим трафиком, чтобы знать, когда открыллся коннект у сервера RAdmin.
4.2. Не пренебрегать антивирусниками, дабы через RAdmin не подсунули что-то из разрядов троянов и кейлогеров
4.3. Начать использовать системы шифрования.
5. Обратиться к психотерапевту на предмет борьбы с параноей. Меньше знаешь - крепче спишь. Нервы не восстанавливаются.

В любом случае война с админом до добра не доведет... сам бываю время от времени и на той и на другой стороне баррикад :) и прихожу к выводу, что п.2 - самый правильный.

AGV7600
28-12-2002, 15:44
Дело не в паранойе, а в спортивном интересе. Наиболее интересны п 4 и 4.1. Если не трудно, хотелось бы по-подробнее. Вообще я имел ввиду возможность к примеру симулировать сбоеи или ошибки или хотябы сигнализировать при использовании с другого компа RAdmina.

ShurikAV
30-12-2002, 06:41
Вообще в комплект установки RAdmina входят клиент и сервер,
если версия радмина более свежая(v2.1 точно есть) то когда на твоей машине запущен сервер, то в трее должен отображаться значек R  синим цветом, а когда к тебе кто-нибудь подцепляется то он становиться красным - значит за тобой следят.  

wolf
30-12-2002, 08:51
ShurikAV
Там точно есть возможность отключить данный значок в трее, поэтому то, что ты сказал - не актуально!
Значка может и не быть...

Animal
30-12-2002, 09:55
avtonicc
Вернемся к самому вопросу
Как элегантно помешать работе RAdmina, так чтобы противодействие не было явно заметно?
Что значит "не было явно заметно". Если у Вас домен и ваша раб. станция входит в домен то администратор домена может не сходя с места узнать, работает Ваш комп или нет - допустим работает, тогда он запускает RAdmin, тот не работает (вы элегантно помешали... - у Вас хватило прав, знаний и т.п.), он идет в Ваш кабинет и меняет настройки так, чтобы Вы больше ничего не смогли изменить.

Единственный ИМХО довольно сложный хакерско-программистский путь - изменить Ваш RAdmin т.о., чтобы тот, кто за Вами наблюдает, получал от Вас ложную картинку. Но если он хочет не просто смотреть, а будет пытаться переписывать файлы, управлять удаленно компом, то ничего не будет работать и все будет как написано выше.

Советую решать вопрос либо с админом, либо официально.

Добавлено:

Наиболее интересны п 4 и 4.1
4. Порт 4899 (по умолчанию) или какой-там у Вас попробовать закрыть при помощи FireWall'а, который нужно поставить, а для того чтобы поставить, нужны права. Если нет и не дают- нужно их нелегально получить (взломать защиту NT, но если это удастся сделать, то можно будет просто службу застопить и с FireWall'ом не заморачиваться).
4.1 Если Вы не хотите отключать RAdmin, а хотите просто знать о том, что за Вами наблюдают, то проще всего вернуть значок в трее. О том, что для этого возможно придется легально/нелегально права получать я уже не говорю. Если боитесь, что на этот значок обратят внимание (а скорее всего обратят), то наверняка можно как-нить FireWall настроить, чтобы он сообщал об обращении к порту.

Может быть можно FireWall настроить (нужно досконально разбираться в FireWall'е и его возможностях), чтобы при активном/длительном использовании порта, порт блокировался. Тогда у следящего за Вами создастся впечатление, что RAdmon глючит.

А вот как взломать защиту NT я Вам не скажу, не знаю, хотя могу узнать. Более того - здесь эту тему обсуждать не дадут модераторы (и правильно!).

Все же договоритесь с админом - меньше усилий потратить придется.




© OSzone.net 2001-2012