Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   RAdmin (http://forum.oszone.net/showthread.php?t=5693)

AGV7600 27-12-2002 15:00 28865

Как элегантно помешать работе RAdmina, так чтобы противодействие не было явно заметно?

wolf 27-12-2002 15:46 28866

Если хватит прав, то отключить через Task Manager или через Services...

Seyf 27-12-2002 15:49 28867

а что ты понимаешь под явным противодействием?

AGV7600 27-12-2002 16:11 28868

Ну, например, выдернуть сетевой кабель, достаточно явно, либо снести РАдмин с компа

wolf 27-12-2002 16:49 28869

avtonicc
Тогда получается, что я посоветовал то, что надо! :oszone:

Seyf 27-12-2002 19:03 28870

В любом случае, на сколько я понимаю, твое "противодействием", будет замечено, обычной попыткой, что-либо сделать :-(

ArtemD 28-12-2002 09:50 28871

Даже не знаю, возможно это все гнусный оффтопик, но вот примерные варианты, которые чаще всего встречаются в моей практике... Так что не судите строго, это всего лишь имхо.

1. Уволиться.
2. Подружиться с админом.
3. Стать самому админом.
4. Научиться защищаться на уровне ПО:
4.1. Начать следить за своим трафиком, чтобы знать, когда открыллся коннект у сервера RAdmin.
4.2. Не пренебрегать антивирусниками, дабы через RAdmin не подсунули что-то из разрядов троянов и кейлогеров
4.3. Начать использовать системы шифрования.
5. Обратиться к психотерапевту на предмет борьбы с параноей. Меньше знаешь - крепче спишь. Нервы не восстанавливаются.

В любом случае война с админом до добра не доведет... сам бываю время от времени и на той и на другой стороне баррикад :) и прихожу к выводу, что п.2 - самый правильный.

AGV7600 28-12-2002 15:44 28872

Дело не в паранойе, а в спортивном интересе. Наиболее интересны п 4 и 4.1. Если не трудно, хотелось бы по-подробнее. Вообще я имел ввиду возможность к примеру симулировать сбоеи или ошибки или хотябы сигнализировать при использовании с другого компа RAdmina.

ShurikAV 30-12-2002 06:41 28873

Вообще в комплект установки RAdmina входят клиент и сервер,
если версия радмина более свежая(v2.1 точно есть) то когда на твоей машине запущен сервер, то в трее должен отображаться значек R  синим цветом, а когда к тебе кто-нибудь подцепляется то он становиться красным - значит за тобой следят.  

wolf 30-12-2002 08:51 28874

ShurikAV
Там точно есть возможность отключить данный значок в трее, поэтому то, что ты сказал - не актуально!
Значка может и не быть...

Animal 30-12-2002 09:55 28875

avtonicc
Вернемся к самому вопросу
Цитата:

Как элегантно помешать работе RAdmina, так чтобы противодействие не было явно заметно?
Что значит "не было явно заметно". Если у Вас домен и ваша раб. станция входит в домен то администратор домена может не сходя с места узнать, работает Ваш комп или нет - допустим работает, тогда он запускает RAdmin, тот не работает (вы элегантно помешали... - у Вас хватило прав, знаний и т.п.), он идет в Ваш кабинет и меняет настройки так, чтобы Вы больше ничего не смогли изменить.

Единственный ИМХО довольно сложный хакерско-программистский путь - изменить Ваш RAdmin т.о., чтобы тот, кто за Вами наблюдает, получал от Вас ложную картинку. Но если он хочет не просто смотреть, а будет пытаться переписывать файлы, управлять удаленно компом, то ничего не будет работать и все будет как написано выше.

Советую решать вопрос либо с админом, либо официально.

Добавлено:

Цитата:

Наиболее интересны п 4 и 4.1
4. Порт 4899 (по умолчанию) или какой-там у Вас попробовать закрыть при помощи FireWall'а, который нужно поставить, а для того чтобы поставить, нужны права. Если нет и не дают- нужно их нелегально получить (взломать защиту NT, но если это удастся сделать, то можно будет просто службу застопить и с FireWall'ом не заморачиваться).
4.1 Если Вы не хотите отключать RAdmin, а хотите просто знать о том, что за Вами наблюдают, то проще всего вернуть значок в трее. О том, что для этого возможно придется легально/нелегально права получать я уже не говорю. Если боитесь, что на этот значок обратят внимание (а скорее всего обратят), то наверняка можно как-нить FireWall настроить, чтобы он сообщал об обращении к порту.

Может быть можно FireWall настроить (нужно досконально разбираться в FireWall'е и его возможностях), чтобы при активном/длительном использовании порта, порт блокировался. Тогда у следящего за Вами создастся впечатление, что RAdmon глючит.

А вот как взломать защиту NT я Вам не скажу, не знаю, хотя могу узнать. Более того - здесь эту тему обсуждать не дадут модераторы (и правильно!).

Все же договоритесь с админом - меньше усилий потратить придется.


Время: 21:09.

Время: 21:09.
© OSzone.net 2001-