ArtemD
Цитата:
отдельных случаях они очень и очень опасны.
|
Особенно когда пароль администартора пустой наверно ...
Цитата:
к примеру, у тебя ноутбук и ты не очень бы хотел, чтобы эти папки кто-либо попытался использовать
|
Ни одну папку в общий доступ не отдам, Гостя не разрешу, пароли у всех учетных записей не пустые и не простые (- всем скажу досвидания - мои папки останутся при мне).
Цитата:
вот смотри кто к ним имеет доступ? все пользователи и группы пользователей, которые входят в группу локальных администраторов компьютера
|
Да, только локальные админы и могут, а и это абсолютно правильно!
Цитата:
а если ты параноик и не доверяешь даже администраторам домена?
|
Надо доверять людям или не подключаться к домену, а также не кричать на каждом углу что ты ноутбук подцепил к сети... А може тадмины параноики и не разрешают таким образо подключаться к ресурсам своей сети? Тогда они правы на все 100!
А если уж, подключаешься к домену, то скрипты Вы тоже запретите выполняться на твоем ноутбуке. Если бы я был админом вашей сети - меня бы ни что не остановило, если бы я пожелал получить доступ к вашим локальным папкам, клянусь! Особенно из-за спортивного интереса. Через политику домена: службу сервер буду запускать принудительно для всех пользователей домена и при включении компьютера буду править локальные группы админов и предоставлять в общий доступ целиком все диски. продолжать надо? (можно еще вашему локальному администратору ноутбуку пароль поменять из-за параноидальности своей) Домен - это граница безопасности, принадлежащая администартору домена, либо подключайтесь и пользуйтесь его ресурсами и отдавайтесь админу, либо не подключайтесь и будете в безопасности.
Цитата:
к примеру ты подключен напрямую в интернет и у тебя нет фаервола и у тебя нет заплатки от DCOM-уязвимости... продолжать надо?
|
и пакеты обновлений и заплатки Вы не ставите из-за страха что M$ *будет знать вашу фамилия и имя из свойств компьютера?
Цитата:
безопасность - это не состояние. безопасность - это процесс!
|
всего должно быть в меру. если нужно просто отключайте службу Сервер и все.
НИчего личного.
__
Владимир aka SkyF
[s]Исправлено:
SkyF, 14:22 16-09-2003[/s]
[s]Исправлено:
SkyF, 14:27 16-09-2003[/s]