Наши преимущества

Сисадмины, нужна срочная помощь в деле защиты от сисадмина!

  • Автор темы multiedit
  • Дата начала
M

multiedit

Гость
у меня WinXP Pro и, пока еще, административные права, но, похоже, что вскоре мне замкнут мой лэптоп и я не смогу ничего туда установить. Можно ли с этим бороться? Например, что-то заранее скрыть или установить какой-то логгер, или задать суперпароль?

Помогите, пожалуйста. Мои сисадмины из местной IBM непрофессионалы, так что никаких особых хитростей от них не жду - америкосы.

Thanks in advance!

я вот тут подумал: а может, сделать образ со всем тем, что есть сейчас на компе, а потом, после того, как местные админы нагадят, сделать образ с их содержимым и форматнуть хард, восстановив свой образ, в котором я - сам себе админ. А когда придет время очередной проверки компа, восстановить их оригинальный образ. Может такое сработать? Или если меня лишат админских прав, то я и форматнуть не сумею?
Помогите, люди мудрые!
 
Последнее редактирование модератором:
Если нагадят - то ты не сможешь форматьнуть свой винт - не будет прав, остается только надеяться, что не поставят пароль на BIOS - если не будет на BIOS пароля, то грузись с какого нить live CD и делай что нужно.
 
live CD ?

Спасибо за совет. Если можно, объясните, что есть live CD, где его взять или чем его сделать.

Спасибо еще раз!
 
Live CD - загрузочный диск (один из многих наборов, расплодившихся нынче) :) С него грузись и копируй-восстанавливай разделы. Скачай с инета любой загрузочный диск для восстановления системы, запиши на диск и загружайся с него.
 
Я так понял, что проблема с получением прав локального админа после наезда? ERD Commander. Здесь в варезе очень подробно разбирался. IMHO наиболее простой и легкий вариант. Создается загрузочный компакт, загружаешься меняешь пароль админа на свой.
 
MrSender сказал(а):
Создается загрузочный компакт, загружаешься меняешь пароль админа на свой.

Все верно, только за смену админского пароля получишь по балде и от админа, и от начальства. Я бы точно надавал. Не зря, значит, прав лишают.
 
Chruntick сказал(а):
Все верно, только за смену админского пароля получишь по балде и от админа, и от начальства. Я бы точно надавал. Не зря, значит, прав лишают.

Ну можно не менять пароль, а подобрать. Есть весьма эффективные проги для этого. Или просто забэкапить файл SAM, сбросить пароль админа, сделать черное дело и восстановить SAM назад. Правда, это довольно неудобно.
 
AlMadness сказал(а):
Ну можно не менять пароль, а подобрать. Есть весьма эффективные проги для этого. Или просто забэкапить файл SAM, сбросить пароль админа, сделать черное дело и восстановить SAM назад. Правда, это довольно неудобно.
ну, нудобство в данном случае не считается. Зато поди докажи, что не "так всегда и было". В нашей конторе > 450 человек. Админ проверяет компы раз в год, предупреждает обычно за неделю (ну, по крайней мере раньше всегда так было). А что такое SAM файл?. это имя или расшрение?

Большое спасибо всем, кто ответил.
 
SAM - это файл, если винда на диске c:\WINDOWS, то этот файл будет в папке c:\WINDOWS\system32\config\
Имя его SAM - просто без расширения (не перепутай с SAM.log ;))
 
При тупых админах можно попробовать кейлоггер, однозначно решит все вопросы. Правда, нужно посмотреть как он себя поведет с антивирусом.
 
Хотел бы уточнить насчет образа. Делать и востанавливать можно не форматируя хард. Но фишка в том что за это время востановленая система как будто бы вообще не загружалась, это будет видно по журналу событий.
 
wrw-ekb сказал(а):
Но фишка в том что за это время востановленая система как будто бы вообще не загружалась, это будет видно по журналу событий.
В большенстве случаем журналы смотрят тогда, когда ищут причину сбоя, или ищут компромат....
 
Автору топика: почему считаешь админов из IBM непрофессионалами? изза того, что это америкосы? зря ты это :)

если они все сделают правильно, то есть:
- пароль на BIOS;
- урежут в правах (максимум должны дать права Power User);
то вряд ли здесь потанцуешь.
 
Есть тулза способная добавить юзера в админскую группу. Скорее всего у тебя домен... Но ты можешь создать юзера такого заранее и добавить его в админскую группу. А вообщем по хорошему можно и админов попростиь оставить права, если ты реально проблем не создаешь им, то почему бы и нет.
 
2 XanKriegor: по хорошему не должны дать. но если человеку нужна такая вожмозность (специф. программа, ежедневные потребности - конечно же не игрушки устанавливать), должны дать.
 
Верх