|
|
|
безопастность изнутри?
|
|||
|---|---|---|---|
|
#18+
LanSpy&LanScope - вот такие замечательные программки обнаружили у юзера при инвентаризации всего домена... Чего делать то с ним теперь? Вариант кастрировать не предлагать :) Сама проблема в следующем: У меня есть скрытые папки в которых лежат разные файлы домена, выполняются они скрытно у всех а папка "защищена" $ в конце, ведь всем нужны права на чтение чтобы запустить... при сканировании они вылезают наружу. Так же болтаются и разные сервисы как на моей машине так и на серваке. Вот и выходит что после сканирования(которое наверняка он проводил) нашёл много всего интересного... Что самое плохое - дурацкая программа беларусских программистов требует админских прав, с этим впрочем повозиться можно, думаю получиться. Но всё равно программы запускать можно же и без установки. Щас изучаю политики ограниченного использования программ, но и этого видимо будет мало - щас сканеров развелось оооочень много. Как с такими любопытными боритесь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2005, 12:32 |
|
||
|
безопастность изнутри?
|
|||
|---|---|---|---|
|
#18+
XMMSLanSpy&LanScope - вот такие замечательные программки обнаружили у юзера при инвентаризации всего домена... Чего делать то с ним теперь? Вариант кастрировать не предлагать :) Сама проблема в следующем: У меня есть скрытые папки в которых лежат разные файлы домена, выполняются они скрытно у всех а папка "защищена" $ в конце, ведь всем нужны права на чтение чтобы запустить... при сканировании они вылезают наружу. Так же болтаются и разные сервисы как на моей машине так и на серваке. Вот и выходит что после сканирования(которое наверняка он проводил) нашёл много всего интересного... Что самое плохое - дурацкая программа беларусских программистов требует админских прав, с этим впрочем повозиться можно, думаю получиться. Но всё равно программы запускать можно же и без установки. Щас изучаю политики ограниченного использования программ, но и этого видимо будет мало - щас сканеров развелось оооочень много. Как с такими любопытными боритесь? Программа беларусских программистов - не CadMech/Cadelectro? Если честно - сами виноваты - не стоит недооценивать пользователя. Если есть общедоступные каталоги - предупреждайте пользователей, что там ничего особенного хранить нельзя. По остальным каталогам - работайте так, словно у вас ассемблерные хакеры сидят. Никто не знает, какие друзья/знакомые у пользователя, никто не знает, какую утилитку он качнул... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2005, 12:38 |
|
||
|
безопастность изнутри?
|
|||
|---|---|---|---|
|
#18+
По поводу любопытных - ничего лучше тотальной записи всего, что делает пользователь + жесткой ответственности за нарушение правил я не нашел :( Чем выше риск наказания, чем сильнее последствия наказания - тем лучше дисциплина. Мои под админами сидят в бездоменной сети, но ничего, вроде держимся пока :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2005, 12:41 |
|
||
|
безопастность изнутри?
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrПрограмма беларусских программистов - не CadMech/Cadelectro? Если честно - сами виноваты - не стоит недооценивать пользователя. Если есть общедоступные каталоги - предупреждайте пользователей, что там ничего особенного хранить нельзя. По остальным каталогам - работайте так, словно у вас ассемблерные хакеры сидят. Никто не знает, какие друзья/знакомые у пользователя, никто не знает, какую утилитку он качнул... Программа другая какая-то, щас и не помню :) Инета у нас нету, так что только если копирует по сети/сам притаскивает. Ну и е-майл остался, но с ним проще - контролируется. rrrrrrrrrrМои под админами сидят в бездоменной сети, но ничего, вроде держимся пока :) Да я вот тоже радовался пока не собрал всю информацию о том какие они "белые и пушистые".. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2005, 12:48 |
|
||
|
безопастность изнутри?
|
|||
|---|---|---|---|
|
#18+
Установил политику ограниченного использования программ, перезапустил один контроллер(второй пока не могу), однако к юзерам не применилась... Надо оба что ли перезапускать для того чтобы применилась? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2005, 13:00 |
|
||
|
безопастность изнутри?
|
|||
|---|---|---|---|
|
#18+
Не, всё применилось после очередной репликации... так что теперь будет он сидеть без этих программок под моим наблюдением :) Однако для применения политик действительно надо перезагружаться... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2005, 13:27 |
|
||
|
безопастность изнутри?
|
|||
|---|---|---|---|
|
#18+
secedit /? gpupdate /? Posted via ActualForum NNTP Server 1.2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2005, 14:02 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33220253&tid=1512517]: |
0ms |
get settings: |
11ms |
get forum list: |
20ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
146ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
68ms |
get tp. blocked users: |
2ms |
| others: | 250ms |
| total: | 518ms |

| 0 / 0 |
