imho.ws |
![]() |
![]() |
![]() |
# 1 |
Junior Member
Регистрация: 10.11.2004
Адрес: Питер
Сообщения: 62
![]() |
RAdmin - способы обхода
Есть локальная сеть на предприятии. Установлен RAdmin. Возможно ли сделать так, чтобы на компе делать одно, а на другом через RAdmin виделось совсем другое?
![]()
__________________
Длина минуты зависит от того, с какой стороны туалетной двери вы находитесь. |
![]() |
![]() |
# 2 | |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 495
![]() |
Цитата:
Единственно, если можно на админской машине подменить свой IP-адрес в свойствах соединения на чужой (это если адреса статические). Но любой нормальный админ это очень быстро просечёт (не считая того, что для внесения таких изменений нужно получить доступ к админской машине в отсутствие админа). И угадай с трёх раз, кому в результате достанется по полной программе...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
|
![]() |
![]() |
# 4 |
Junior Member
Регистрация: 09.02.2006
Сообщения: 71
![]() |
О да тут о высоком… не скажу что сам так делал, но о гипотетической возможности упомяну, если не вдаваться в технические детали и тем более не обсуждать вопросы типа “насколько будет легко админу просечь в чем дело”, всё звучит очень просто: создать на машине виртуалку и перенаправить порт RAdmin’a (например, VMware + nat32)
|
![]() |
![]() |
# 5 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
gluon
Соответственно, тому, кто рулит RAdmin-ом будет видно, что на машине установлена виртуалка. А если его установить на саму виртуалку, то несовпадет адрес. Правильный ответ уже дал Borland. Топ перенесен в "Безопасность".
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
![]() |
![]() |
# 6 | ||
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 495
![]() |
Цитата:
![]() Это предполагает, как минимум, админские права на локальной машине для установки виртуалки (в корпоративных сетях - редкое явление)... + достаточную мощность машины (виртуалка весьма прожорлива, особенно в плане оперативной памяти) + достаточную квалификацию устанавливающего + права на включение машины в домен (если авторизация RA идёт по NTLM, что довольно часто практикуется в конторах). И опять же - лишнюю машину в домене админ заметит... + (если авторизация по паролю) нужно знать пароль + первый же взгляд на диспетчер устройств выдаст виртуалку с головой + на виртуалке нужно создавать хотя бы видимость работы Цитата:
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
||
![]() |
![]() |
# 7 | |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
UPD Кроме того, если мне не изменяет память то любой нормальный админ ВСЕГДА защитит сервер RAdmina паролем. Где этот пароль возьмет тот, кто будет ставить это дело на виртуалку - тоже вопрос интересный.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
Последний раз редактировалось FantomIL; 14.11.2006 в 12:14. |
|
![]() |
![]() |
# 8 |
Junior Member
Регистрация: 09.02.2006
Сообщения: 71
![]() |
Я, конечно, имел в виду что бы RAdmin’у подсовывать виртуалку, со всеми замечаниями согласен, но разве мой пост не был прямым ответ на вопрос темы ? Парни, вы ведь и сами не поощряете расплывчатые вопросы, я и не собирался гадать, зачем человеку это нужно, какая у него конфигурация сети… права на локальном компьютере…количество памяти… тип авторизации RA… уровень вредности и дотошности админа (может он сам один из админов и не любит когда за его работой наблюдает директор) и т.д., сочтёт нужным – сам всё расскажет
… если используется авторизация NTLM – ситуация достаточно печальная, если же парольная – можно попробовать засунуть в виртуалку всю хостовую операционную систему безусловно, кто умеет, хочет и располагает достаточным временем, что бы отлавливать подобные штуки в масштабах всей корпоративной сети – очень быстро всё просечет, хотя и здесь есть варианты пошифроваться – можно при попытке перехвата управления (или определённых событиях внутри виртуалки) инсценировать… например, потерю линка (в автомате) или какой другой сбой, до первого серьёзного разбирательства конечно, но при определённых обстоятельствах и это не плохо… |
![]() |
![]() |
# 9 | ||
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Цитата:
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
||
![]() |
![]() |
# 10 | ||
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Цитата:
Условие 1 - права админа кома соседа и своего. Условие 2 - rAdmin подключается к компам через статический IP а не через имя компа если администратор не знает "в лицо" рабочий стол контролируемого то ни когда не догадается глянуть имя компа. если в момент контроля "подставной" выключен и т.д. Если я не прав - поправьте. PS У меня стоит старенький rAdmin, двойка. Но меня устраивает
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. Последний раз редактировалось Alex Dark; 01.12.2006 в 06:05. |
||
![]() |
![]() |
# 12 |
Junior Member
Регистрация: 21.11.2005
Сообщения: 64
![]() |
Есть вариант, кстати от самих же авторов
![]() |
![]() |
![]() |
# 14 | |
Newbie
Регистрация: 28.09.2005
Сообщения: 22
![]() |
Цитата:
__________________
Пиво быстро проходит сквозь организм — ему даже цвет менять не надо.(c) ![]() |
|
![]() |
![]() |
# 16 | |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
По русски говоря, комп за стенкой стоит и работает. Дверь закрыта и ключа нет. А ты на нем работаешь и творишь что хочешь. Если умеешь
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
|
![]() |