Как можно отследить подключение к компу #717251


#0 by 1СКонсультант
В админстве не силен. Сеть доменная. У меня на локальном компе права админа. Обслуживает сеть и серваки бригада админов. Вот последнее время начал замечать что к моему компу без моего ведома еще кто то начал подключаться. Вот что бы врезать по носу нужно понять кто и как. Есть какие-то возможности мониторить - подключается ли кто то к компу и кто? Сильно не пинайте, ибо чайники мы)
#1 by PR
Почему бы не спросить у бригады админов?
#2 by 1СКонсультант
ибо не любят админы 1сников у нас. Собственно, есть подозрение что кто из админов и гадит.
#3 by Йохохо
подключается это гадит? давай больше смачных подробностей
#4 by del123
а как гадит? Порносайты открывает? или базы удаляет)
#5 by Маратыч
netstat -a и шерстить службы с открытыми портами. И вообще - как подключается? Радмин, дамварь, какой-нибудь стаффкоп?
#6 by lodger
смотрит твою порнуху. а так же скринит и логирует для руководства.
#7 by 1СКонсультант
подключаются не просто так же) исчезают файлы с компа- офисные документы, отчеты и обработки. перестают работать тестовые базы. ну и куча мелкого полтергейста. Причем точно не вирус, ибо файлы исчезают выборочно, исключительно нужные и как раз в тот момент когда они резко понадобились))))
#8 by 1СКонсультант
"И вообще - как подключается? Радмин, дамварь, какой-нибудь стаффкоп?" а хз. Вот почему и спрашиваю. Радмин точно не стоит. остальное даже не знаю че за зверей Вы назвали
#9 by 1СКонсультант
"шерстить службы с открытыми портами. " это как?
#10 by Apokalipsec
То есть админ точно знает, что вам резко понадобится сегодня этот файл? Может лучше поискать вредителя среди своих?)) А лучше, если не сильны, то подойти к старшему админу и напрямую рассказать ситуацию, либо найдете вредителя, либо магическим образом всё станет хорошо. Надо уметь общаться с людьми, а то в лицо можно и самому выхватить...
#11 by 1СКонсультант
Ну до недавнего времени отходя от компа надолго просто блокировал его. То есть нужные файлы были открыты и много ума не нужно было, что бы понять что они и нужны)
#12 by пипец
многие вещи почти никак не ловятся - штатными средствами ... ЗЫ как минимум должен быть включен брандмауер ЗЫЫ поставь на локальныйь комп никсы и виртульную винду и наслаждайся :))
#13 by Voronve
У тебя 146% что то типа дамеваре или радмина стоит - у одминов работа такая, следить за тобой. "исчезают файлы с компа- офисные документы, отчеты и обработки" - бред болезненный ;) - описать ситуацию ответственным. Запросить помощь.
#14 by 1СКонсультант
и старший админ нас больше всего то и не любит - на него все подозрения)))
#15 by Kookish
Увольняться из этого гадюшника еще не советовали?
#16 by 1СКонсультант
какие нештатные? " у одминов работа такая, следить за тобой. " вот это как раз бред болезненный) у админов работа следить за бесперебойной работой оборудования  и сетью. А за мной следит мое непосредственное руководство. ""исчезают файлы с компа- офисные документы, отчеты и обработки" - бред болезненный ;) -" ну бред так бред)))
#17 by PR
Паранойя.
#18 by 1СКонсультант
проект нужно сдать. Я не бросаю начатые проекты. Если их не бросает сам заказчик)))
#19 by PR
Ну так и храни все на внешнем диске, епта
#20 by 1СКонсультант
нашел "dameware". Только вопрос - грохну я его. Вот только, я так понимаю, что если комп в доменной сети админы его ставить или его аналог могут без моего ведома?
#21 by Jokero
-посмотреть работающие процессы и процессы в автозапуске через msconfig на предмет радминов-амми-тимвыверов. -Запретить удаленное подключение у себя на компе. -Отключитьсявыйти из домена и работать только локальным юзером -Выдернуть физически сетевой шнур из гнезда сетевой карты, отключить вай-фай, если есть -Запирать ПК на время отсутсвия в сейф.
#22 by Молодой 1Снег
Мой компьютер --> Управление --> Служебные программы --> Общие папки --> Сеансы
#23 by Йохохо
- у меня одинес престал работать * сетевой шнур не выдергивал? - откуда вы знаете?  а еще файлы на сетевом диске пропали? * сетевой шнур не выдергивал? - откуда вы знаете?  а еще тех поддержка не может подключиться, почему? * сетевой шнур не выдергивал? - все знаете. А еще компьютер не могу включить.. * в сейф не убирал? - вы за мной слидите, все умрем!11
#24 by av_x86
Лог подключений надо искать, и с ним через директора к админу.
#25 by Kalambur
да
#26 by 1СКонсультант
печалька(((
#27 by VladZ
Забей. Не хватит тебе знаний бодаться с админами. Выдерни сетевой шнур - решишь все проблемы. Ну и всегда помни: у админов полный доступ на все (!!!) компы. Да и что ты там у себя прячешь? Коллекцию порно? Не жмись, и не красней. У админов коллеция порно значительно больше.
#28 by 1СКонсультант
я человек не жадный порно поделюсь и так)
#29 by Voronve
У тебя машина в домене ведь ?
#30 by 1СКонсультант
да(
#31 by Voronve
Тогда возня со службами, выкидыванием процессов из памяти бесполезна. С другой стороны с тебя и взятки гладки - чуть что, сразу к крайним бежишь. И вообще, попроси их настроить инкрементный бекап твоей тачки ;)
#32 by Кай066
пот и выросли те, у кого собака домашнее задание съедала. теперь у них админы обработки удаляют. Советую использовать шапочку из фольги
#33 by 1СКонсультант
свинцовый купол круче.
#34 by Трик
Поставь антивирь и фаерволл
#35 by Kalambur
Звание "Самый дибильный совет ветки" заслуживает урааа, товарищи!
#36 by Обработка
Админ не может вредить юзеру. Тем более старший админ. Если он действительно так делает значит вы ему перешли дорогу серьезно. Но в любом случае он не должен таким образом мстить. 1. Помирись с админами. 2. Ищи другую работу. 3. Подтяни себя в админстве, можно прилично себя закрыть имея знания админства. Правда если по правилам фирмы нельзя глухо закрываться от админов тогда ничего не сделаешь могут предявить.
#37 by aka AMIGO
могут входить просто - через встроенный в винду удаленный доступ. мне лично так настраивали терминальный доступ, чтоб, стал-быть, ходить в 1с на сервере. при этом я с удивленим смотрел на монитор, вдруг забегала стрелка, стартовало окошечко, появились настройки, мышиная беготня остановилась .. всё.. доступ завершен. думаю, что смотрят регулярно п.3 твой весьма интересен.. я тоже попробую подтянуться :)
#38 by aka AMIGO
+ вот только с какой утилиты начать подтягиваться.. вот тут малый перечень: любой-бы начал чесать маковку :)
#39 by Обработка
Я в админстве тоже слаб. Но я в курсе что проблема решаема. Что бы знать едит ли машина не объязательно быть водителем...
#40 by Обработка
+  к В нормальных компаниях да и вообще по этикету ни один админ не имеет право заходить на рабочий стол  юзеру без предупреждения. Имею ввиду удаленное взаимодействие.
#41 by Йохохо
ни фри, ни фра не сотрудник и не юзер. И часто легкомысленно относятся к ресурсам компании, а потому относятся к группе риска
#42 by HeroShima
Теоретически, малварь могло бы удалаять по списку последних документов.
#43 by HeroShima
Или админский скриптик.
#44 by пипец
не штатные - это специальные программы шпиены за шпиенами ЗЫ ну попробуй от майкроса следильщик за процессами поставить ... тоже вполне не совсем штатная приблудина ;)))
#45 by пипец
и все таки убунту локально и на нее виртуальную ихспю например - самое брутальное :))
#46 by HeroShima
Только не забыть, что по дефолту она не очень-то защищена.
#47 by Обработка
Не совсем понял первое предложение.
#48 by Fram
Вынеси доменных админов из группы локальных админов, и забудь про паранойю
#49 by Йохохо
автор сотрудник франя в офисе клиента, см
#50 by Обработка
Ясно.. сенкс.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С