Произвол администатора

polymorph

Местный
Регистрация
10 Мар 2004
Сообщения
12
Реакции
4
Credits
16
Предлагаю такой вариант:
Во время работы отключаться от сети, я так понимаю что это не критично для работы. Когда нужен инет или сеть - сохраняемся, результаты в rar с паролем как рекомендовалось выше и подключаем заново сеть
Так себе вариан, конечно, но все же...
 

vega

Турист
Регистрация
20 Июл 2005
Сообщения
1
Реакции
0
Credits
2
Tritex написал(а):
Огромное спасибо Всем. Так и сделаю. Поставлю Firewall и попрячу всё в РАР.
Только вот какой Firewall лудше поставить для работы в сети, или подойдёт Outpost?
я просто прозреваю, такого насоветовали офигеть, ты можеш подрабатывать уже вместо админа (еще бы посоветовали создать дмззон создать контролер домена поставить и тд :) ) возми крипто прогу (в конечном счете запакуй раром или носи с собой ) да запакуй все что хочеш, проблем, прог валом. а советы типа настрой фаервол и тд - несоветую, имхо админ за это денег имеет.
 

Вукуб

Местный
Регистрация
12 Окт 2004
Сообщения
31
Реакции
13
Credits
18
В виду жадности наших работодателей, в большинстве организаций СисАдмин еще , по совместительству, является администратором безопасности, поэтому чтобы информация осталась в тайне, существует простой способ, заархивировать ее с паролем и все, и пароль сделать не менее 10 символов:))
 

BadFiles

Турист
Регистрация
7 Дек 2003
Сообщения
94
Реакции
0
Credits
168
Простых способов не существует. Надо чтобы автор обратился к специалисту лично и решил эту проблему
 

Consigliere

Турист
Регистрация
28 Сен 2005
Сообщения
24
Реакции
1
Credits
14
Вот тебе самые простые и довольно действенные методы.
Защитит даже от полу профи ...(осмелюсь предположить что даже от профи)
Затраты - примерно до 60 $

Метод №1Создать криптованный контейнер (BestCrypt) на от 3-х гигов размером ,запаролить паролем длинной от 30 символов (включая Регистр, цифры и специальные символы).
Пароль записать в txt фаил. Txt документ кинуть на флешку.
При вводе пароля на контейнер втыкаешь флешку, открываешь TXT документ и методом Copy&Past вводишь пароль.
Открыл контейнер, вытащил флешку с паролем.

Почему на флешке ? чтобы он не нашел пароль на твоей машине в твое отсутствие.
Почему Copy&Past?
1.Муторно набивать и запоминать пароль длинной от 30 символов длиннной.
2.В случае применения кейлогера твоим админом, это в какойто мере обезопасит тебя от простого логера, так как ты не набиваешь на клавиатуре пароль а просто делаешь Copy&Past.
В Логах стандартных кейлогерово выглядеть это будет примерно так

WinActiv - 'BestCrypt - Drive 'F:'' in Module : 'C:\PROGRAM FILES\JETICO\BESTCRYPT\BESTCRYPT.EXE';

WinActiv - '' in Module : Can not detect';

WinActiv - '111 - Блокнот' in Module : 'C:\WINDOWS\NOTEPAD.EXE';

WinActiv - '<Ctrl><c><Ctrl><V>

Более продвинутые кейлогеры умеют копировать в нужный момент буфер обмена.

В этом случае используем метод №2
Можно Создать криптованный контейнер (BestCrypt) на 1,5 гига размером и хранить его на отдельной флешке №1
(1,5 гига потому как самая большая флешка которую я видел была размером 2 гига, найдете больше - ваша радость)

Пароль к этому контейнеру также храните на другой (второй) флешке №2.
Также подключайте и отключайте флешку №2 с паролем ТОЛЬКО при активации контейнера. Открыл контейнер, вытащил флешку №2 с паролем.
Закончился рабочий день, выташили флешку №1 с криптованным контейнером и положили в сейф или забрали с собой.

Даже если в течении рабочего дня админ захочет украсть у вас контейнер с флешки вы сразуже это заметите по активности флешки и большому исходящему трафику.
При подозрении на несанкционированное копирование НЕМЕДЛЕННО программно отключайте контейнер (процесс займет не более 10 секунд) и извлейкаете флешку.
Меняйте пароль на контейнере раз в неделю и/или при подозрении на компромитацию.

Честно говоря вариантов ТАК много. В плоть до применения системы "Одноразового блокнота" :)
Но имеет смысл примять их только для действительно важной информации.
Не пароль же от Dial-up прятать на двух флешках.

Чем ценнее информация тем меньше доверия кому либо вообще. :)
Это вообще основа всего.
 
Последнее редактирование модератором:
G

garkv

truecrypt - абс. бесплатен. Надежен как танк. Никаких админ райт - достаточно иметь права создавать файлы. Два пароля - первый раскрывается когда по мордам, второй когда паяльник. BestCrypt -> null.
 

IvabS

Местный
Регистрация
20 Ноя 2004
Сообщения
26
Реакции
3
Credits
48
У меня как-то прога была интересная, которая в любой файл может скрыть любой другой файл, причём всё это можно запоролить. Файл в который прячется нужная вам информация не теряет функциональности, увеличивается только размер..Если интересно могу поискать эту прогу и расказать поподробнее..
 

Shchep

Турист
Регистрация
2 Ноя 2006
Сообщения
5
Реакции
0
Credits
10
поставь "сейф" - это прога такая и храни там всю доку и никто не подберёт пароль и даже следа присутствия этих файлов на машине не обнаружит
 

DastyEKS-2

Местный
Регистрация
28 Окт 2006
Сообщения
26
Реакции
3
Credits
34
Уважаемые Сисадмины подскажите пожалуйса как уберечь инфу от администратора сети - ворует гад на благо конкурентов. :fai:

Предложение от бывшего админа:
1. На локальной станции получить права локального админа (прога есть в составе Winternals).
2. Исключить доменного админа из группы локальных админов
3. Поменять пароль локального админа
4. Выключить локальный сервис SERVER
5. Поставить PGP диск
6. Использовать сложные пароли типа Lf ghjckfdbncz bvz Hj;lthf Zyuf (Да прославится имя Роджера Янга)
7. Поменять биосовуй пароль и запретить загрузку с не жесткого диска.

PS> Не сочтите за флуд - это выстраданный опыт!
 

Requiem

Турист
Регистрация
15 Ноя 2004
Сообщения
88
Реакции
2
Credits
120
Еще вариант:
Можно просто поставить пароль на сам жесткий диск на низком уровне(вообще функция будто скрыта, но такие проги как MHDD, например, умеют это делать).
Конечно, я не совсем доверяю такой защите данных(подозреваю, что пасс можно сбросить.... как в БИОСе, например), но если кто-то и сбросит пасс, то ты точно будешь знать, что можно бить рыло админу.
А вообще лучше сочитать даный метод с файлами-контейнерами на этом же диске.
 

ikorolyov

Турист
Регистрация
15 Авг 2004
Сообщения
6
Реакции
0
Credits
12
Еще проще хранить секретную информацию на флешке в зашифрованном виде. Кстати обычно на ней уже есть средства для шифрования
 

DastyEKS-2

Местный
Регистрация
28 Окт 2006
Сообщения
26
Реакции
3
Credits
34
Еще проще хранить секретную информацию на флешке в зашифрованном виде. Кстати обычно на ней уже есть средства для шифрования

Ну а если админ имеет рутовые права на Вашей рабстанции? :D Он просто подождет, когда откроете контейнер/флэшку - и он в дамках.....
 

DastyEKS-2

Местный
Регистрация
28 Окт 2006
Сообщения
26
Реакции
3
Credits
34
Firewall спасет в таком случае

Well, за 5 лет админства еще ни один юзверь от меня фаяволом не закрылся... Что мешает средствами дОменного управления притушить фаявол-сервис и/или скорректировать рулы старт-апским скриптом? Фаявол у пользователя есть послеобеденное развлечение сис.админа...:p
 

Cepreu1010

Турист
Регистрация
27 Авг 2004
Сообщения
5
Реакции
0
Credits
10
только один способ, по результатам этого топика: на работе только думать, все чертежи и расчеты делать на дом. компьютере и на работу приносить в бум. виде. Печально, но это почти так.