|   |   | 
| 
 | Как можно отследить подключение к компу | ☑ | ||
|---|---|---|---|---|
| 0
    
        1СКонсультант 14.08.14✎ 12:46 | 
        В админстве не силен. Сеть доменная. У меня на локальном компе права админа. Обслуживает сеть и серваки бригада админов. Вот последнее время начал замечать что к моему компу без моего ведома еще кто то начал подключаться. Вот что бы врезать по носу нужно понять кто и как. Есть какие-то возможности мониторить - подключается ли кто то к компу и кто? Сильно не пинайте, ибо чайники мы)     | |||
| 1
    
        PR 14.08.14✎ 12:46 | 
        (0) Почему бы не спросить у бригады админов?     | |||
| 2
    
        1СКонсультант 14.08.14✎ 12:50 | 
        (1) ибо не любят админы 1сников у нас. Собственно, есть подозрение что кто из админов и гадит.     | |||
| 3
    
        Йохохо 14.08.14✎ 12:51 | 
        (2) подключается это гадит? давай больше смачных подробностей     | |||
| 4
    
        del123 14.08.14✎ 12:51 | 
        а как гадит? Порносайты открывает? или базы удаляет)     | |||
| 5
    
        Маратыч 14.08.14✎ 12:51 | 
        netstat -a и шерстить службы с открытыми портами.
 И вообще - как подключается? Радмин, дамварь, какой-нибудь стаффкоп? | |||
| 6
    
        lodger 14.08.14✎ 12:52 | 
        (3) смотрит твою порнуху. а так же скринит и логирует для руководства.     | |||
| 7
    
        1СКонсультант 14.08.14✎ 12:56 | 
        (3) подключаются не просто так же) исчезают файлы с компа- офисные документы, отчеты и обработки. перестают работать тестовые базы. ну и куча мелкого полтергейста. Причем точно не вирус, ибо файлы исчезают выборочно, исключительно нужные и как раз в тот момент когда они резко понадобились))))     | |||
| 8
    
        1СКонсультант 14.08.14✎ 12:57 | 
        (5) "И вообще - как подключается? Радмин, дамварь, какой-нибудь стаффкоп?" а хз. Вот почему и спрашиваю. Радмин точно не стоит. остальное даже не знаю че за зверей Вы назвали     | |||
| 9
    
        1СКонсультант 14.08.14✎ 12:58 | 
        (5) "шерстить службы с открытыми портами. " это как?     | |||
| 10
    
        Apokalipsec 14.08.14✎ 12:59 | 
        (7) То есть админ точно знает, что вам резко понадобится сегодня этот файл? Может лучше поискать вредителя среди своих?))
 А лучше, если не сильны, то подойти к старшему админу и напрямую рассказать ситуацию, либо найдете вредителя, либо магическим образом всё станет хорошо. Надо уметь общаться с людьми, а то в лицо можно и самому выхватить... | |||
| 11
    
        1СКонсультант 14.08.14✎ 13:02 | 
        (10) Ну до недавнего времени отходя от компа надолго просто блокировал его. То есть нужные файлы были открыты и много ума не нужно было, что бы понять что они и нужны)     | |||
| 12
    
        пипец 14.08.14✎ 13:02 | 
        многие вещи почти никак не ловятся - штатными средствами ...
 ЗЫ как минимум должен быть включен брандмауер ЗЫЫ поставь на локальныйь комп никсы и виртульную винду и наслаждайся :)) | |||
| 13
    
        Voronve 14.08.14✎ 13:03 | 
        (0) У тебя 146% что то типа дамеваре или радмина стоит - у одминов работа такая, следить за тобой.
 "исчезают файлы с компа- офисные документы, отчеты и обработки" - бред болезненный ;) - описать ситуацию ответственным. Запросить помощь. | |||
| 14
    
        1СКонсультант 14.08.14✎ 13:03 | 
        (10) и старший админ нас больше всего то и не любит - на него все подозрения)))     | |||
| 15
    
        Kookish 14.08.14✎ 13:05 | 
        Увольняться из этого гадюшника еще не советовали?     | |||
| 16
    
        1СКонсультант 14.08.14✎ 13:05 | 
        (12) какие нештатные? 
 (13) " у одминов работа такая, следить за тобой. " вот это как раз бред болезненный) у админов работа следить за бесперебойной работой оборудования и сетью. А за мной следит мое непосредственное руководство. ""исчезают файлы с компа- офисные документы, отчеты и обработки" - бред болезненный ;) -" ну бред так бред))) | |||
| 17
    
        PR 14.08.14✎ 13:06 | 
        (7) Паранойя.     | |||
| 18
    
        1СКонсультант 14.08.14✎ 13:06 | 
        (15) проект нужно сдать. Я не бросаю начатые проекты. Если их не бросает сам заказчик)))     | |||
| 19
    
        PR 14.08.14✎ 13:07 | 
        (18) Ну так и храни все на внешнем диске, епта     | |||
| 20
    
        1СКонсультант 14.08.14✎ 13:11 | 
        (5) нашел "dameware". Только вопрос - грохну я его. Вот только, я так понимаю, что если комп в доменной сети админы его ставить или его аналог могут без моего ведома?     | |||
| 21
    
        Jokero 14.08.14✎ 13:15 | 
        -посмотреть работающие процессы и процессы в автозапуске через msconfig на предмет радминов-амми-тимвыверов. 
 -Запретить удаленное подключение у себя на компе. -Отключиться\выйти из домена и работать только локальным юзером -Выдернуть физически сетевой шнур из гнезда сетевой карты, отключить вай-фай, если есть -Запирать ПК на время отсутсвия в сейф. | |||
| 22
    
        Молодой 1Снег 14.08.14✎ 13:19 | 
        (0) Мой компьютер --> Управление --> Служебные программы --> Общие папки --> Сеансы     | |||
| 23
    
        Йохохо 14.08.14✎ 13:21 | 
        (21) - у меня одинес престал работать
 * сетевой шнур не выдергивал? - откуда вы знаете? а еще файлы на сетевом диске пропали? * сетевой шнур не выдергивал? - откуда вы знаете? а еще тех поддержка не может подключиться, почему? * сетевой шнур не выдергивал? - все знаете. А еще компьютер не могу включить.. * в сейф не убирал? - вы за мной слидите, все умрем!11 | |||
| 24
    
        av_x86 14.08.14✎ 13:23 | 
        (20) Лог подключений надо искать, и с ним через директора к админу.     | |||
| 25
    
        Kalambur 14.08.14✎ 13:25 | 
        (20) да     | |||
| 26
    
        1СКонсультант 14.08.14✎ 13:25 | 
        (25) печалька(((     | |||
| 27
    
        VladZ 14.08.14✎ 13:27 | 
        (9) Забей. Не хватит тебе знаний бодаться с админами. 
 Выдерни сетевой шнур - решишь все проблемы. Ну и всегда помни: у админов полный доступ на все (!!!) компы. Да и что ты там у себя прячешь? Коллекцию порно? Не жмись, и не красней. У админов коллеция порно значительно больше. | |||
| 28
    
        1СКонсультант 14.08.14✎ 13:29 | 
        (27) я человек не жадный порно поделюсь и так)     | |||
| 29
    
        Voronve 14.08.14✎ 13:43 | 
        (28) У тебя машина в домене ведь ?     | |||
| 30
    
        1СКонсультант 14.08.14✎ 13:45 | 
        (29) да(     | |||
| 31
    
        Voronve 14.08.14✎ 13:46 | 
        (30) Тогда возня со службами, выкидыванием процессов из памяти бесполезна. С другой стороны с тебя и взятки гладки - чуть что, сразу к крайним бежишь. И вообще, попроси их настроить инкрементный бекап твоей тачки ;)     | |||
| 32
    
        Кай066 14.08.14✎ 13:48 | 
        пот и выросли те, у кого собака домашнее задание съедала. теперь у них админы обработки удаляют. Советую использовать шапочку из фольги     | |||
| 33
    
        1СКонсультант 14.08.14✎ 13:57 | 
        (32) свинцовый купол круче.     | |||
| 34
    
        Трик 14.08.14✎ 14:01 | 
        (0)Поставь антивирь и фаерволл     | |||
| 35
    
        Kalambur 14.08.14✎ 14:40 | 
        Звание "Самый дибильный совет ветки" заслуживает (34) урааа, товарищи!     | |||
| 36
    
        Обработка 14.08.14✎ 15:48 | 
        (0) Админ не может вредить юзеру. Тем более старший админ.
 Если он действительно так делает значит вы ему перешли дорогу серьезно. Но в любом случае он не должен таким образом мстить. 1. Помирись с админами. 2. Ищи другую работу. 3. Подтяни себя в админстве, можно прилично себя закрыть имея знания админства. Правда если по правилам фирмы нельзя глухо закрываться от админов тогда ничего не сделаешь могут предявить. | |||
| 37
    
        aka AMIGO 14.08.14✎ 15:58 | 
        (0) могут входить просто - через встроенный в винду удаленный доступ. мне лично так настраивали терминальный доступ, чтоб, стал-быть, ходить в 1с на сервере.
 при этом я с удивленим смотрел на монитор, вдруг забегала стрелка, стартовало окошечко, появились настройки, мышиная беготня остановилась .. всё.. доступ завершен. думаю, что смотрят регулярно (36) п.3 твой весьма интересен.. я тоже попробую подтянуться :) | |||
| 38
    
        aka AMIGO 14.08.14✎ 16:04 | 
        (37) + вот только с какой утилиты начать подтягиваться..
 вот тут малый перечень: http://forum.ru-board.com/topic.cgi?forum=8&topic=2062 любой-бы начал чесать маковку :) | |||
| 39
    
        Обработка 14.08.14✎ 16:07 | 
        (37) Я в админстве тоже слаб. Но я в курсе что проблема решаема.
 Что бы знать едит ли машина не объязательно быть водителем... | |||
| 40
    
        Обработка 14.08.14✎ 16:11 | 
        +(39)  к (37) В нормальных компаниях да и вообще по этикету ни один админ не имеет право заходить на рабочий стол  юзеру без предупреждения. Имею ввиду удаленное взаимодействие.     | |||
| 41
    
        Йохохо 14.08.14✎ 16:27 | 
        (40) ни фри, ни фра не сотрудник и не юзер. И часто легкомысленно относятся к ресурсам компании, а потому относятся к группе риска     | |||
| 42
    
        HeroShima 14.08.14✎ 16:29 | 
        (35) Теоретически, малварь могло бы удалаять по списку последних документов.     | |||
| 43
    
        HeroShima 14.08.14✎ 16:30 | 
        Или админский скриптик.     | |||
| 44
    
        пипец 14.08.14✎ 17:10 | 
        (16) не штатные - это специальные программы шпиены за шпиенами 
 ЗЫ ну попробуй от майкроса следильщик за процессами поставить ... тоже вполне не совсем штатная приблудина ;))) | |||
| 45
    
        пипец 14.08.14✎ 17:12 | 
        и все таки убунту локально и на нее виртуальную ихспю например - самое брутальное :))     | |||
| 46
    
        HeroShima 14.08.14✎ 17:16 | 
        (45) Только не забыть, что по дефолту она не очень-то защищена.     | |||
| 47
    
        Обработка 14.08.14✎ 18:16 | 
        (41) Не совсем понял первое предложение.     | |||
| 48
    
        Fram 14.08.14✎ 18:19 | 
        (0) Вынеси доменных админов из группы локальных админов, и забудь про паранойю     | |||
| 49
    
        Йохохо 14.08.14✎ 18:32 | 
        (47) автор сотрудник франя в офисе клиента, см (18)     | |||
| 50
    
        Обработка 14.08.14✎ 18:42 | 
        (49) Ясно.. сенкс.     | 
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |