Сисадмины, нужна срочная помощь в деле защиты от сисадмина!

multiedit

Местный
Регистрация
13 Июл 2004
Сообщения
206
Реакции
122
Credits
168
у меня WinXP Pro и, пока еще, административные права, но, похоже, что вскоре мне замкнут мой лэптоп и я не смогу ничего туда установить. Можно ли с этим бороться? Например, что-то заранее скрыть или установить какой-то логгер, или задать суперпароль?

Помогите, пожалуйста. Мои сисадмины из местной IBM непрофессионалы, так что никаких особых хитростей от них не жду - америкосы.

Thanks in advance!

я вот тут подумал: а может, сделать образ со всем тем, что есть сейчас на компе, а потом, после того, как местные админы нагадят, сделать образ с их содержимым и форматнуть хард, восстановив свой образ, в котором я - сам себе админ. А когда придет время очередной проверки компа, восстановить их оригинальный образ. Может такое сработать? Или если меня лишат админских прав, то я и форматнуть не сумею?
Помогите, люди мудрые!
 
Последнее редактирование модератором:

E-van

Местный
Регистрация
23 Окт 2004
Сообщения
156
Реакции
143
Credits
0
Если нагадят - то ты не сможешь форматьнуть свой винт - не будет прав, остается только надеяться, что не поставят пароль на BIOS - если не будет на BIOS пароля, то грузись с какого нить live CD и делай что нужно.
 

multiedit

Местный
Регистрация
13 Июл 2004
Сообщения
206
Реакции
122
Credits
168
live CD ?

Спасибо за совет. Если можно, объясните, что есть live CD, где его взять или чем его сделать.

Спасибо еще раз!
 

Romker

Турист
Регистрация
1 Дек 2004
Сообщения
4
Реакции
0
Credits
6
Live CD - загрузочный диск (один из многих наборов, расплодившихся нынче) :) С него грузись и копируй-восстанавливай разделы. Скачай с инета любой загрузочный диск для восстановления системы, запиши на диск и загружайся с него.
 
M

MrSender

Я так понял, что проблема с получением прав локального админа после наезда? ERD Commander. Здесь в варезе очень подробно разбирался. IMHO наиболее простой и легкий вариант. Создается загрузочный компакт, загружаешься меняешь пароль админа на свой.
 

Chruntick

Местный
Регистрация
10 Дек 2004
Сообщения
14
Реакции
3
Credits
28
MrSender написал(а):
Создается загрузочный компакт, загружаешься меняешь пароль админа на свой.

Все верно, только за смену админского пароля получишь по балде и от админа, и от начальства. Я бы точно надавал. Не зря, значит, прав лишают.
 

AlMadness

Турист
Регистрация
15 Фев 2004
Сообщения
142
Реакции
1
Credits
0
Chruntick написал(а):
Все верно, только за смену админского пароля получишь по балде и от админа, и от начальства. Я бы точно надавал. Не зря, значит, прав лишают.

Ну можно не менять пароль, а подобрать. Есть весьма эффективные проги для этого. Или просто забэкапить файл SAM, сбросить пароль админа, сделать черное дело и восстановить SAM назад. Правда, это довольно неудобно.
 

multiedit

Местный
Регистрация
13 Июл 2004
Сообщения
206
Реакции
122
Credits
168
AlMadness написал(а):
Ну можно не менять пароль, а подобрать. Есть весьма эффективные проги для этого. Или просто забэкапить файл SAM, сбросить пароль админа, сделать черное дело и восстановить SAM назад. Правда, это довольно неудобно.
ну, нудобство в данном случае не считается. Зато поди докажи, что не "так всегда и было". В нашей конторе > 450 человек. Админ проверяет компы раз в год, предупреждает обычно за неделю (ну, по крайней мере раньше всегда так было). А что такое SAM файл?. это имя или расшрение?

Большое спасибо всем, кто ответил.
 
A

admin_triada

SAM - это файл, если винда на диске c:\WINDOWS, то этот файл будет в папке c:\WINDOWS\system32\config\
Имя его SAM - просто без расширения (не перепутай с SAM.log ;))
 
M

MrSender

При тупых админах можно попробовать кейлоггер, однозначно решит все вопросы. Правда, нужно посмотреть как он себя поведет с антивирусом.
 
W

wrw-ekb

Хотел бы уточнить насчет образа. Делать и востанавливать можно не форматируя хард. Но фишка в том что за это время востановленая система как будто бы вообще не загружалась, это будет видно по журналу событий.
 

DJ-root

Местный
Регистрация
9 Янв 2005
Сообщения
969
Реакции
387
Credits
0
wrw-ekb написал(а):
Но фишка в том что за это время востановленая система как будто бы вообще не загружалась, это будет видно по журналу событий.
В большенстве случаем журналы смотрят тогда, когда ищут причину сбоя, или ищут компромат....
 

hyperione

Турист
Регистрация
12 Фев 2005
Сообщения
19
Реакции
1
Credits
40
Автору топика: почему считаешь админов из IBM непрофессионалами? изза того, что это америкосы? зря ты это :)

если они все сделают правильно, то есть:
- пароль на BIOS;
- урежут в правах (максимум должны дать права Power User);
то вряд ли здесь потанцуешь.
 

XanKriegor

Турист
Регистрация
12 Дек 2005
Сообщения
7
Реакции
0
Credits
14
Есть тулза способная добавить юзера в админскую группу. Скорее всего у тебя домен... Но ты можешь создать юзера такого заранее и добавить его в админскую группу. А вообщем по хорошему можно и админов попростиь оставить права, если ты реально проблем не создаешь им, то почему бы и нет.
 

hyperione

Турист
Регистрация
12 Фев 2005
Сообщения
19
Реакции
1
Credits
40
2 XanKriegor: по хорошему не должны дать. но если человеку нужна такая вожмозность (специф. программа, ежедневные потребности - конечно же не игрушки устанавливать), должны дать.