Борьба с админом, а точнее с R_admin

Discussion in 'Безопасность и Анонимность' started by prosto_vasya, 8 Nov 2005.

  1. prosto_vasya

    prosto_vasya New Member

    Joined:
    7 Nov 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Итак начнём, значит установили у нас на работе, на все компы замечательную прогу R_admin(поместили в автозапуск R_server), и начальникам отдела и пр. руководству, дали права подключатся к нам, и просматривать чем мы на компах в рабочее время занимаемся, само собой мы стали с этим бороться поставили не менее замечательную прогу atacker, которая блокировала порты и не давала к нам подключаться, вышел скандал ,пришёл АДМИН и сказал ,что эта прога(atacker) мешает ему тестить сеть, и сказал всем её удалить, иначе штрафы и.т.д.,

    Вопрос: Есть ли прога типа Atacker, которая бы контролировала указаные порты, и предупреждала о попытках подключения, но сами подключения не блокировала, само собой прога не должна требовать инсталяции, ибо прав админа у меня нет?
     
  2. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    А зачем прога если просто можна снять эту задачу.
     
  3. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Читай внимательнее! Он же написал, чтобы давала придупреждение, когда админ смотрит, что они делают!
    По теме: По моему такого нету... А можно и файрволл настройить в принципе... а так хз хз.
     
  4. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    А ну тогда незнаю, и не слышал а током.
     
  5. prosto_vasya

    prosto_vasya New Member

    Joined:
    7 Nov 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Значит так, снять R_server, я не могу прав нету, хотя удалить, в принципе, его можно, но это геморойно,
    файрвол надо устанавливать, а на установку нужны права админа, стандартного файрвола не стоит,
    поэтому и нужна прога, которая бы мониторила порт, и предупреждала о подключениях, нет можно конечно периодически запускать NETSTAT -a, -n, но это тоже геморойно.
     
  6. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    Юзай TCPView

     
  7. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    обычно при конекте админа подаётся звуковой сигнал, а также цвет значка r_server краснеет так что нет обходимости запускать "NETSTAT -a, -n" ..
    поидее можно ещё администратора попросить поставить антивирь, каспера к примеру, он на р_админ ругаица и недаёт приложению нормально ф-ть..
    ещё я иногда использовал LSA Servise Exploit на компьютер начальника (сп1), удаляя ему RAdmin с его дистрибутивом и переодически перезагружая комп для профилактки:)
     
    _________________________
  8. prosto_vasya

    prosto_vasya New Member

    Joined:
    7 Nov 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    не всё так просто: на панели задач, не отображаеться значок R_servera,
    и админ не будет ставить касперского, потому,что если R_admin, не будет работать ,то его будет дёргать начальство, требуя его настроить.
    про LSA - почитаю.
     
  9. MageDealer

    MageDealer Elder - Старейшина

    Joined:
    18 Jul 2005
    Messages:
    113
    Likes Received:
    18
    Reputations:
    22
    В этой схватке ты проиграешь :)
    Слишком много козырей в рукаве админа+руководства.
    Кончится всё стрёмнопожатым или криптованным руткитом, который будет прятать всё на свете.
     
  10. prosto_vasya

    prosto_vasya New Member

    Joined:
    7 Nov 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Надо верить в успех..., а свои козыри надо ещё грамотно использовать.

    Тем более админ занял нетральную позицию и против TCPView, нечего ни имеет, т.е они за нами наблюдают, но мы знаем об этом, как говорится - и волки сыты и овцы целы.
     
  11. dekloper

    dekloper New Member

    Joined:
    11 Oct 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    prosto_vasya
    Есть еще такая прожка WhoIsConnected (где брал не помню, если надо, поделюсь)

    Описалово:
    - Мониторинг сетевых подключений и открытых ресурсов, настраиваемое автообновление, сортировка открытых файлов. - Отключение выбранного подключения. Закрытие открытого ресурса. - Мониторинг за Вашими сетевыми подключениями(ведение лог-файлов, всплывающее инфо-окно). - Временное запрещение новых подключений к компьютеру исключая администраторов (аналог команды "disable login" в ОС Novell NetWare). - Полная поддрежка Hot-Keys. - Английский/Русский язык интерфейса. Программа работает на компьютерах с установленной операционной системой Microsoft Windows 2000 и выше. PS. Абсолютно бесплатна даже(!) для коммерческого использования.
     
  12. Fagot

    Fagot New Member

    Joined:
    4 Mar 2005
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Там в настройках запросто можно поставить опцию чтобы иконка убиралась\появлялась в трее