|
|
|
win2008, теор.вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
Теоретический вопрос может ли обычный юзер нанести какой-либо вред системе, если у него есть потенциальная возможность перенести на этот сервер (например, в папку "Мои Документы") любой файл, например, экзюк, и запустить его? Или, например, просканить работу своего рабочего приложения на предмет обращения к БД с перехватом паролей Предполагается, что win2008 настроен знающими спецами: всякие настройки, права политики, антивири и т.д. Почитал топик - похоже на то, что я хочу найти дыру с целью ею воспользоваться. Но это не так; хотите верьте и отвечайте по делу; хотите - не верьте и не отвечайте по делу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2015, 09:24 |
|
||
|
win2008, теор.вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
Насколько я помню, Windows NT 3.51 был сертифицирован по классу безопасности C2. Т.е. в ситуации когда нет сети, из компа выдернут флопик и еще с кучей таких же ограничений ))) Последующие версии Windows вроде даже и такого сертификата не имеют. AFAIK Т.е. ломается все. А "полное спокойствие может дать человеку только страховой полис....Так вам скажет любой агент по страхованию жизни" ( C ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2015, 11:23 |
|
||
|
win2008, теор.вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
Да, может. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2015, 12:20 |
|
||
|
win2008, теор.вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
не вася, Если у него есть доступ к DVD или возможность запуска с флешки - уже большая проблема - грузимся с образа, меняем пароль админа - фсе, пипец системе... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2015, 13:29 |
|
||
|
win2008, теор.вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
DarkMasterне вася, Если у него есть доступ к DVD или возможность запуска с флешки - уже большая проблема - грузимся с образа, меняем пароль админа - фсе, пипец системе...пусть с локальной машиной делает всё, что хочет может ли он нагадить на сервере? ЗЫ: пользователи в домене ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2015, 15:26 |
|
||
|
win2008, теор.вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
не васяDarkMasterне вася, Если у него есть доступ к DVD или возможность запуска с флешки - уже большая проблема - грузимся с образа, меняем пароль админа - фсе, пипец системе...пусть с локальной машиной делает всё, что хочет может ли он нагадить на сервере? ЗЫ: пользователи в доменепри наличии физического доступа к серверу нагадить на сервере можно в легкую. Если такого доступа нет, то как говорится 50/50. Зависит от множества факторов: наличие апдейтов, фаерволов, антивирусов и тд. Так же немалую роль играет то как организована работа тех кто имеет права админа в домене. Не лучший вариант, если эти люди на своих рабочих ПК сидят под учетками с правами доменных админов. Целесообразнее когда имеется ограниченная учетка для большинства задач ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2015, 16:11 |
|
||
|
win2008, теор.вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
bga83при наличии физического доступа к серверу нагадить на сервере можно в легкую. Если такого доступа нет, то как говорится 50/50. Зависит от множества факторов: наличие апдейтов, фаерволов, антивирусов и тд. Так же немалую роль играет то как организована работа тех кто имеет права админа в домене. Не лучший вариант, если эти люди на своих рабочих ПК сидят под учетками с правами доменных админов. Целесообразнее когда имеется ограниченная учетка для большинства задачникаких админских прав у рядового юзера нет - ни доменных, ни локальных всякие апдейты и антивири регулярно обновляются фаерволы и проксяки настроены и работают ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2015, 17:21 |
|
||
|
win2008, теор.вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
[spoiler] ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.07.2015, 18:36 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=39005910&tid=1493959]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
42ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
50ms |
get tp. blocked users: |
1ms |
| others: | 242ms |
| total: | 382ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...