![]() |
RAdmin - способы обхода
Есть локальная сеть на предприятии. Установлен RAdmin. Возможно ли сделать так, чтобы на компе делать одно, а на другом через RAdmin виделось совсем другое? :confused:
|
Цитата:
Единственно, если можно на админской машине подменить свой IP-адрес в свойствах соединения на чужой (это если адреса статические). Но любой нормальный админ это очень быстро просечёт (не считая того, что для внесения таких изменений нужно получить доступ к админской машине в отсутствие админа). И угадай с трёх раз, кому в результате достанется по полной программе... |
Понятно. Огромное спасибо за консультацию.
|
О да тут о высоком… не скажу что сам так делал, но о гипотетической возможности упомяну, если не вдаваться в технические детали и тем более не обсуждать вопросы типа “насколько будет легко админу просечь в чем дело”, всё звучит очень просто: создать на машине виртуалку и перенаправить порт RAdmin’a (например, VMware + nat32)
|
gluon
Соответственно, тому, кто рулит RAdmin-ом будет видно, что на машине установлена виртуалка. А если его установить на саму виртуалку, то несовпадет адрес. Правильный ответ уже дал Borland. Топ перенесен в "Безопасность". |
Цитата:
Это предполагает, как минимум, админские права на локальной машине для установки виртуалки (в корпоративных сетях - редкое явление)... + достаточную мощность машины (виртуалка весьма прожорлива, особенно в плане оперативной памяти) + достаточную квалификацию устанавливающего + права на включение машины в домен (если авторизация RA идёт по NTLM, что довольно часто практикуется в конторах). И опять же - лишнюю машину в домене админ заметит... + (если авторизация по паролю) нужно знать пароль + первый же взгляд на диспетчер устройств выдаст виртуалку с головой + на виртуалке нужно создавать хотя бы видимость работы Цитата:
|
Цитата:
UPD Кроме того, если мне не изменяет память то любой нормальный админ ВСЕГДА защитит сервер RAdmina паролем. Где этот пароль возьмет тот, кто будет ставить это дело на виртуалку - тоже вопрос интересный. |
Я, конечно, имел в виду что бы RAdmin’у подсовывать виртуалку, со всеми замечаниями согласен, но разве мой пост не был прямым ответ на вопрос темы ? Парни, вы ведь и сами не поощряете расплывчатые вопросы, я и не собирался гадать, зачем человеку это нужно, какая у него конфигурация сети… права на локальном компьютере…количество памяти… тип авторизации RA… уровень вредности и дотошности админа (может он сам один из админов и не любит когда за его работой наблюдает директор) и т.д., сочтёт нужным – сам всё расскажет
… если используется авторизация NTLM – ситуация достаточно печальная, если же парольная – можно попробовать засунуть в виртуалку всю хостовую операционную систему безусловно, кто умеет, хочет и располагает достаточным временем, что бы отлавливать подобные штуки в масштабах всей корпоративной сети – очень быстро всё просечет, хотя и здесь есть варианты пошифроваться – можно при попытке перехвата управления (или определённых событиях внутри виртуалки) инсценировать… например, потерю линка (в автомате) или какой другой сбой, до первого серьёзного разбирательства конечно, но при определённых обстоятельствах и это не плохо… |
Цитата:
Цитата:
|
Цитата:
Цитата:
Условие 1 - права админа кома соседа и своего. Условие 2 - rAdmin подключается к компам через статический IP а не через имя компа если администратор не знает "в лицо" рабочий стол контролируемого то ни когда не догадается глянуть имя компа. если в момент контроля "подставной" выключен и т.д. Если я не прав - поправьте. PS У меня стоит старенький rAdmin, двойка. Но меня устраивает |
Кажется, можно поставить файрвол и перенаправлять запросы на порт 4899 на машину соседа.
|
Есть вариант, кстати от самих же авторов :) , прочитал на тамошнем форуме. До третьей версии сервера просматривать можно только первый монитор - ставь второй монитор и делай на нем что хошь! Хотя конечно возможность есть не всегда.
|
А что сисадмин посредством этой програмы видит и какие его (сисадмин)возможности?
|
Цитата:
|
Цитата:
|
Цитата:
По русски говоря, комп за стенкой стоит и работает. Дверь закрыта и ключа нет. А ты на нем работаешь и творишь что хочешь. Если умеешь |
Часовой пояс GMT +4, время: 20:24. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.