Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Нестандартная работа групповой политики / 7 сообщений из 7, страница 1 из 1
08.06.2011, 12:42
    #37300351
MacDak
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нестандартная работа групповой политики
Доброе время суток.


Вопрос следующий. В так называемых программах слежения "keylogger" есть возможность установки своего сервиса через доменную инфраструктуру. Мне бы хотелось знать как я могу воспрепятствовать этому использую групповые политики для конкретного домена ?
...
Рейтинг: 0 / 0
08.06.2011, 15:41
    #37300749
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нестандартная работа групповой политики
Вопрос не совсем корректный, т.к. у каждого кейлоггера может быть свой подход к внедрению. Я бы на вашем месте себе поставил вопрос: как не допустить проникновения на мои машины и сервера всякой пакости? И когда вы на него ответите, то вопрос озвученный вами сразу же отпадет.
...
Рейтинг: 0 / 0
11.06.2011, 13:12
    #37305237
MacDak
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нестандартная работа групповой политики
понял. я не указал следующий кейлоггер, что позволило вам подкорректировать меня . Mipko - его название.
...
Рейтинг: 0 / 0
11.06.2011, 17:26
    #37305373
TAIPHOON
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нестандартная работа групповой политики
Не совсем понятен вопрос.
Если Вы админ домена, проверьте политики, если нет, то против админа домена ничего сделать нельзя. Если вопрос в чём то другом, то уточните пожалуйста вопрос.
...
Рейтинг: 0 / 0
14.06.2011, 11:15
    #37307333
MacDak
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нестандартная работа групповой политики
TAIPHOON, как раз суть в том, чтобы жестко запретить установку на машины по домену через групповые политики.
Да, админ домена, но здесь запутался.
а как ключ называется не знаю. Может где-то в политиках связанных с приложениями.
Понимаете, я не в курсе по какому алгоритму устанавливается приложение mipko, но точно знаю что по домену идет на ура установка. вот это самое "ура" мне и нужно запретить.
Уверен, что алгоритм сравним с алгоритмом установки например Dmware Utilities
...
Рейтинг: 0 / 0
14.06.2011, 12:00
    #37307431
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нестандартная работа групповой политики
MacDakTAIPHOON, как раз суть в том, чтобы жестко запретить установку на машины по домену через групповые политики.
Да, админ домена, но здесь запутался.
а как ключ называется не знаю. Может где-то в политиках связанных с приложениями.
Понимаете, я не в курсе по какому алгоритму устанавливается приложение mipko, но точно знаю что по домену идет на ура установка. вот это самое "ура" мне и нужно запретить.
Уверен, что алгоритм сравним с алгоритмом установки например Dmware Utilities
Совсем не обязательно, что в данном случае замешан домен или его групповые политики.

Если источником заразы является пользователь с правами админа домена, то распространить любую программу можно в два счета (смотрим PsExec). Также если пользователи работают с правами достаточными для создания шар и заданий планировщика распространенние заразы пойдет в разы быстрее.

Ваша проблема никакими запретами на уровне ГП не решится. Вспомните как обошел все запреты Conficker и вы поймете, что единственное, что вас спасет это своевременная установка критических обновлений и сложные пароли на важные учетки.
...
Рейтинг: 0 / 0
17.06.2011, 13:24
    #37312795
MacDak
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нестандартная работа групповой политики
Понял, да, самому доводилось бороться с конфикером. Не учел доменных прав распространителя, видно был на эмоциях. Жалко, что нельзя взаимоисключить права эти не ставя в известность распространителя. (начальника)
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Нестандартная работа групповой политики / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]