imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 13.11.2006, 15:46     # 1
InterCat
Junior Member
 
Аватар для InterCat
 
Регистрация: 10.11.2004
Адрес: Питер
Сообщения: 62

InterCat Путь к славе только начался
RAdmin - способы обхода

Есть локальная сеть на предприятии. Установлен RAdmin. Возможно ли сделать так, чтобы на компе делать одно, а на другом через RAdmin виделось совсем другое?
__________________
Длина минуты зависит от того, с какой стороны туалетной двери вы находитесь.
InterCat вне форума  
Старый 13.11.2006, 15:57     # 2
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 495

Borland - Гад и сволочь
Цитата:
InterCat:
Возможно ли сделать так, чтобы на компе делать одно, а на другом через RAdmin виделось совсем другое?
Нет по определению.
Единственно, если можно на админской машине подменить свой IP-адрес в свойствах соединения на чужой (это если адреса статические). Но любой нормальный админ это очень быстро просечёт (не считая того, что для внесения таких изменений нужно получить доступ к админской машине в отсутствие админа). И угадай с трёх раз, кому в результате достанется по полной программе...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 13.11.2006, 16:36     # 3
InterCat
Junior Member
 
Аватар для InterCat
 
Регистрация: 10.11.2004
Адрес: Питер
Сообщения: 62

InterCat Путь к славе только начался
Понятно. Огромное спасибо за консультацию.
__________________
Длина минуты зависит от того, с какой стороны туалетной двери вы находитесь.
InterCat вне форума  
Старый 14.11.2006, 09:58     # 4
gluon
Junior Member
 
Регистрация: 09.02.2006
Сообщения: 71

gluon Известность не заставит себя ждать
О да тут о высоком… не скажу что сам так делал, но о гипотетической возможности упомяну, если не вдаваться в технические детали и тем более не обсуждать вопросы типа “насколько будет легко админу просечь в чем дело”, всё звучит очень просто: создать на машине виртуалку и перенаправить порт RAdmin’a (например, VMware + nat32)
gluon вне форума  
Старый 14.11.2006, 11:42     # 5
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
gluon
Соответственно, тому, кто рулит RAdmin-ом будет видно, что на машине установлена виртуалка. А если его установить на саму виртуалку, то несовпадет адрес.
Правильный ответ уже дал Borland.
Топ перенесен в "Безопасность".
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 14.11.2006, 12:07     # 6
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 495

Borland - Гад и сволочь
Цитата:
gluon:
всё звучит очень просто: создать на машине виртуалку и перенаправить порт RAdmin’a (например, VMware + nat32)

Это предполагает, как минимум, админские права на локальной машине для установки виртуалки (в корпоративных сетях - редкое явление)...
+ достаточную мощность машины (виртуалка весьма прожорлива, особенно в плане оперативной памяти)
+ достаточную квалификацию устанавливающего
+ права на включение машины в домен (если авторизация RA идёт по NTLM, что довольно часто практикуется в конторах). И опять же - лишнюю машину в домене админ заметит...
+ (если авторизация по паролю) нужно знать пароль
+ первый же взгляд на диспетчер устройств выдаст виртуалку с головой
+ на виртуалке нужно создавать хотя бы видимость работы

Цитата:
FantomIL:
если его установить на саму виртуалку, то несовпадет адрес.
Это как раз обойти можно...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 14.11.2006, 12:19     # 7
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Цитата:
Borland:
Это как раз обойти можно...
Каким образом? Сделать НАТ на физическом компе? Но это тоже достаточно легко отслеживается.

UPD
Кроме того, если мне не изменяет память то любой нормальный админ ВСЕГДА защитит сервер RAdmina паролем. Где этот пароль возьмет тот, кто будет ставить это дело на виртуалку - тоже вопрос интересный.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером

Последний раз редактировалось FantomIL; 14.11.2006 в 12:14.
FantomIL вне форума  
Старый 14.11.2006, 16:38     # 8
gluon
Junior Member
 
Регистрация: 09.02.2006
Сообщения: 71

gluon Известность не заставит себя ждать
Я, конечно, имел в виду что бы RAdmin’у подсовывать виртуалку, со всеми замечаниями согласен, но разве мой пост не был прямым ответ на вопрос темы ? Парни, вы ведь и сами не поощряете расплывчатые вопросы, я и не собирался гадать, зачем человеку это нужно, какая у него конфигурация сети… права на локальном компьютере…количество памяти… тип авторизации RA… уровень вредности и дотошности админа (может он сам один из админов и не любит когда за его работой наблюдает директор) и т.д., сочтёт нужным – сам всё расскажет

… если используется авторизация NTLM – ситуация достаточно печальная, если же парольная – можно попробовать засунуть в виртуалку всю хостовую операционную систему

безусловно, кто умеет, хочет и располагает достаточным временем, что бы отлавливать подобные штуки в масштабах всей корпоративной сети – очень быстро всё просечет, хотя и здесь есть варианты пошифроваться – можно при попытке перехвата управления (или определённых событиях внутри виртуалки) инсценировать… например, потерю линка (в автомате) или какой другой сбой, до первого серьёзного разбирательства конечно, но при определённых обстоятельствах и это не плохо…
gluon вне форума  
Старый 14.11.2006, 22:11     # 9
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Цитата:
gluon:
если же парольная – можно попробовать засунуть в виртуалку всю хостовую операционную систему
Нереально. Точнее - физически это сделать можно, но запалят сразу и никакой высокой квалификации не требуется. А вот для того чтобы это такой финт провернуть некоторое количество знаний потребуется.
Цитата:
gluon:
Парни, вы ведь и сами не поощряете расплывчатые вопросы
Это точно. Больше ничего говорить не буду, пока топикстартер не объявится.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 30.11.2006, 11:30     # 10
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
Цитата:
InterCat:
чтобы на компе делать одно, а на другом через RAdmin виделось совсем другое?
Цитата:
Borland:
Нет по определению.
Есть простой вариант (правда с условиями) меняешь свой IP на IP соседа, а соседу свой.
Условие 1 - права админа кома соседа и своего.
Условие 2 - rAdmin подключается к компам через статический IP а не через имя компа

если администратор не знает "в лицо" рабочий стол контролируемого то ни когда не догадается глянуть имя компа.
если в момент контроля "подставной" выключен
и т.д.

Если я не прав - поправьте.
PS У меня стоит старенький rAdmin, двойка. Но меня устраивает
__________________
Все мы финансовые гении и эффективные менеджеры,
только не у всех одногруппник или сосед по даче - президент.

Последний раз редактировалось Alex Dark; 01.12.2006 в 06:05.
Alex Dark вне форума  
Старый 30.11.2006, 15:05     # 11
Volt
Junior Member
 
Аватар для Volt
 
Регистрация: 02.08.2006
Адрес: Москва
Сообщения: 89

Volt Известность не заставит себя ждатьVolt Известность не заставит себя ждать
Кажется, можно поставить файрвол и перенаправлять запросы на порт 4899 на машину соседа.
__________________
Все константы являются переменными
Volt вне форума  
Старый 01.12.2006, 01:33     # 12
shiraza
Junior Member
 
Регистрация: 21.11.2005
Сообщения: 64

shiraza Путь к славе только начался
Есть вариант, кстати от самих же авторов , прочитал на тамошнем форуме. До третьей версии сервера просматривать можно только первый монитор - ставь второй монитор и делай на нем что хошь! Хотя конечно возможность есть не всегда.
shiraza вне форума  
Старый 20.12.2006, 11:03     # 13
ditiscus
Junior Member
 
Регистрация: 19.04.2006
Сообщения: 61

ditiscus Нуль без палочки
А что сисадмин посредством этой програмы видит и какие его (сисадмин)возможности?
ditiscus вне форума  
Старый 20.12.2006, 12:02     # 14
Alex_TV
Newbie
 
Аватар для Alex_TV
 
Регистрация: 28.09.2005
Сообщения: 22

Alex_TV Нуль без палочки
Цитата:
Сообщение от ditiscus
А что сисадмин посредством этой програмы видит и какие его (сисадмин)возможности?
ВСЕ! А точнее - он видит твой монитор и что на нем запущено, ну и процессы может посмотреть. Причем он не только видит, но и может действовать.
__________________
Пиво быстро проходит сквозь организм — ему даже цвет менять не надо.(c)
Alex_TV вне форума  
Старый 20.12.2006, 12:26     # 15
ditiscus
Junior Member
 
Регистрация: 19.04.2006
Сообщения: 61

ditiscus Нуль без палочки
Цитата:
Сообщение от Alex_TV
ВСЕ! Причем он не только видит, но и может действовать.
А что например он может сделать?
ditiscus вне форума  
Старый 20.12.2006, 12:30     # 16
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
Цитата:
Сообщение от ditiscus
А что например он может сделать?
все то же что и ты сидя за компом.
По русски говоря, комп за стенкой стоит и работает. Дверь закрыта и ключа нет. А ты на нем работаешь и творишь что хочешь. Если умеешь
__________________
Все мы финансовые гении и эффективные менеджеры,
только не у всех одногруппник или сосед по даче - президент.
Alex Dark вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 21:14.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.