подлянка под Win XP

Discussion in 'Безопасность и Анонимность' started by lenar4ik, 23 Dec 2011.

  1. lenar4ik

    lenar4ik New Member

    Joined:
    26 Aug 2010
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    доброго времени суток...
    может не втой ветке пишу, но все же....
    Дано: есть комп под win xp с 1С, Dr.Web, и физический доступ к нему же...
    надо: При увольнении нужно оставить подляну,которая останливала бы возможность работы с данным компом(которая запусклась бы автоматически, а лучше с периодичностью раз в месяц)
    заранее спасибо
     
  2. Null_Name

    Null_Name Banned

    Joined:
    18 Oct 2011
    Messages:
    240
    Likes Received:
    79
    Reputations:
    18
    тебе нужна логическая бомба
     
  3. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Совершенно верно.

    Можно использовать планировщик задач и автозагрузку.
     
    _________________________
  4. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    449
    Likes Received:
    132
    Reputations:
    106
    Начнем с того, что данные которые вы предоставили о системе слишком общее. Требуется уточнить какие права имеет учетная запись под которой входите в систему, состоит ли компьютер в домене, по какому принципу работает 1С (локальная/сетевая/терминальный доступ) а также знать тип БД 1С (DBF/SQL).

    При наличии толкового системного администратора который ведёт сеть любая подлянка на клиентской машине не приведет к серьезным последствиям. и может быть устранена в течении 10 - 20 минут после первого сбоя раз и навсегда.

    Никакой периодичности подобного замысла достичь не выйдет. При первом сбое с вероятностью 99 процентов причина будет выявлена и устранена полностью.

    Вопрос в том чего мы ждем от "подлянки". Вопрос это практически философский. Для того чтобы понять на что мы способны необходимо знать принцип построения сети предприятия и понимать кто именно и насколько качественно её администрирует.

    Нет ничего глупее чем просто любым вирусом убить компьютер. 1. Это не доставит больших проблем. 2. Это доставит проблемы только администратору который не виноват в том что вы не поладили с начальством.

    Совершенно другой разговор это если наша цель - повреждение базы данных предприятия. Такой сбой повлечет за собой головную боль для всех и может нести серьезные последствия для всего предприятия. В большинстве случаев не обязательно обладать навыками "кулхацкера" чтобы это устроить. Ключевой фактор - понимание принципа ведения документации и отчетности. Бывает достаточно просто перепровести накладную за прошлый месяц таким образом чтобы при сдаче следующего квартала цифры повергли в шок. Развивать эту мысль далее не буду так как у каждой структуры свой принцип ведения базы.

    Далее - если мы имеем дело с сетевой версией 1С и DBFной базой данных большая вероятность того что папка базы данных открыта для общего доступа. Всё что нам остается сделать для серьезных проблем - повредить файл 1SENTRY.DBF. При не регулярном бекапе базы это уж точно приведет к остановке всей работы на день - другой.

    Эпилог: Я написал много слов и возможно некоторые вам, lenar4ik, будут не понятны. Хочу сразу предупредить - сфера эта весьма серьезная, и без хорошего знания дела лучше за это не браться вовсе. Проследить можно буквально всё. Более менее квалифицированный IT специалист очень быстро сможет разъяснить начальству кто виноват и что делать. Даже если зловред (вирус) сработает через месяц - не сложно будет выявить когда он попал в систему, а следовательно и узнать кто это устроил. Так устроен человек - если один стоит выше другого то он уже этого другого за человека не считает. С работы он вас конечно второй раз не уволит но месть может легко обеспечить.
     
    #4 PRosTo_LEva, 23 Dec 2011
    Last edited: 23 Dec 2011
    2 people like this.
  5. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Зашифруй системный раздел методом FDE DiskCryptor'ом или TrueCrypt'ом. Либо зашифруй все критически важные файлы без шифрования всего диска, после чего затри все свободное пространство шреддером. После этого ставишь таймер на перезагрузку\выключение системы с форсированным закрытием всех приложений (благо, есть куча программ для этого - тот же Poweroff 3.0.1.3), скажем, через 2 часа и уходишь. Предварительно саму БД для временного выполнения задач до твоего ухода можно запихнуть на RAM-Disk, который после перезагрузки грохнется, а основную БД сделать зашифрованной.

    Сработает только 1 раз. После этого тебе начнут названивать с прежнего места работы и требовать восстановить систему. Можно сказать, что все было нормально когда уходил, но если есть какие-то проблемы - можно сказать, что ты в состоянии починить это, если тебе дадут деньги уже как внештатному приглашенному, а не штатному программисту, т.к. ты уже уволен.
     
    #5 black_berry, 23 Dec 2011
    Last edited: 23 Dec 2011
  6. SimbyOS

    SimbyOS Banned

    Joined:
    22 Nov 2011
    Messages:
    33
    Likes Received:
    5
    Reputations:
    10
    C4 тебе в помощ"
     
  7. Alex I

    Alex I New Member

    Joined:
    30 Jul 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Забери компьютер с собой домой.:)