• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Защита компьютера от сети

Омар

Новые
Регистрация
15 Сен 2010
Сообщения
13
Реакции
0
Баллы
0
Защита компьютера от сети

Всем доброго времени суток!
Помогите пожалуйста разобраться с ситуацией!
хочу защитит свой рабочий компьютер от не санкционированного доступа из локальной сети. Как можно защитит свой комп от доступа из сети, чтоб не смогли залесть комне на комп и не выкрали информацию с моего компа. У нас на работе есть локальная сеть через которого и выход в инет, у меня есть подозрения что через локалку кто лазиит в моем компе. (грешу на нашего сисадмина но как говориться не пойман не вор.) на самом компе я отключил общий доступ к файлам и папка, поменял пароль, мне кажется это не достаточно.
Есть ли какой нибудь софт для защиты от локальной сети, есть ли программа которая показывает сколько раз пытались залезть комне на комп?
на компе стоит виндовс хр
 
Вытащите вилку витой пары из сетевой карты! От сисадмина это самая нормальная защита, на то он и сисадмин, остальное навряд ли поможет, если он захочет залезть к вам в комп он все равно залезет.
 
если комп в домене - то защититься можно только файрволом (с опр.настройками)

но за такой вариант я бы, как сист.админ, ноги такому пользователю оторвал

если не в домене - можно поменять все пароли на лок.пользователях (у всех! пользователей) (если конечно у вас есть права администратора на вашем компе - что в норм.организациях не приветствуется)

опять же ....админ в праве все вернуть обратно - правда тут ему будет немножечко труднее...


тут как говорится - админ он поэтому и админ - что имеет полный доступ
а закрытие ресурсов не поможет

можно посмотреть в логах - был ли он - но врятли он их не почистил.....
 
Последнее редактирование:
Омар
1. Системный администратор врядли нанесет вред Вашему ПК, это не в его интересах;
2. Отключили общий доступ к папкам, думаю, этого в Вашем случае достаточно.
Лазить то не где. :)
 
Вы ещё руководителю пожалуйтесь, что у вас сисадмин по компьютеру шарится :)) Не факт, правда, что после этого вы останетесь трудиться на своём месте, тем более что такой шпионаж может быть инициирован с целью проверки служащего.

К счастью для сисадмина, ваша операционная система позволяет получить доступ к дискам как к административным ресурсам и отключить эту возможность при грамотно проводящемся администрировании вы не сможете.
 
Вытащите вилку витой пары из сетевой карты! От сисадмина это самая нормальная защита, на то он и сисадмин, остальное навряд ли поможет, если он захочет залезть к вам в комп он все равно залезет.

у меня витая пара одна и на интернет и на локалку
 
Омар
1. Системный администратор врядли нанесет вред Вашему ПК, это не в его интересах;
2. Отключили общий доступ к папкам, думаю, этого в Вашем случае достаточно.
Лазить то не где. :)

дело не в нанесении вреда, а в конфиденциальности информации
 
если комп в домене - то защититься можно только файрволом (с опр.настройками)

но за такой вариант я бы, как сист.админ, ноги такому пользователю оторвал

если не в домене - можно поменять все пароли на лок.пользователях (у всех! пользователей) (если конечно у вас есть права администратора на вашем компе - что в норм.организациях не приветствуется)

опять же ....админ в праве все вернуть обратно - правда тут ему будет немножечко труднее...


тут как говорится - админ он поэтому и админ - что имеет полный доступ
а закрытие ресурсов не поможет

можно посмотреть в логах - был ли он - но врятли он их не почистил.....

1. что такое файервол
2. ноги он мне не сможет оторвать так-как я его прямой начальник
3. у меня на компе кроме меня никого нет и у меня права админа на компе
4. где находиться эти логи
 
Скажем так, есть подписка о неразглашении тайны, в том числе личной и коммерческой. Нарушение может повлечь возбуждение уголовного дела. Любой сисадмин, имеющий доступ к компьютерам с секретной и конфиденциальной информацией, в обязательном порядке даёт такого рода подписку и проходит инструктаж. Так что разглашение тайны - не в его интересах.

Тем не менее, если есть подозрение на шпионаж - не лучше ли вам обратиться к вашему начальству, ведь не пресеченные вовремя попытки могут в конце концов нанести экономический ущерб предприятию, а это руководство совсем не обрадует. Как вариант, также можете обратиться в службу собственной безопасности, это их работа - шпионов гнобить.

Если же вы - прямой начальник сисадмина - увольте нафиг, но не факт, что описанные действия являются его рук делом.

Файрволл - как вариант - Comodo, вполне нормальный. Логи можете посмотреть через Управление компьютером.
 
Вы ещё руководителю пожалуйтесь, что у вас сисадмин по компьютеру шарится :)) Не факт, правда, что после этого вы останетесь трудиться на своём месте, тем более что такой шпионаж может быть инициирован с целью проверки служащего.

К счастью для сисадмина, ваша операционная система позволяет получить доступ к дискам как к административным ресурсам и отключить эту возможность при грамотно проводящемся администрировании вы не сможете.

я сам являюсь его непосредственным руководителем, уволит его не могу потому что во первых это подозрения, а во вторых он родственник
 
у меня витая пара одна и на интернет и на локалку

Омар, да я в шутку написал, локалка там тоже скорее всего непросто так проведена и исчезновение вашей машины из сети сподвигнет того же админа к разбиранию с ситуацией, а уж воткнуть кабель ему думаю несоставит труда. Хотя если так смотрите на ситуацию и исчезновение вашей машины из сети не повлечет за собой нарушение работы организации, то можете для личных нужд купить 3G модем, если есть 3G сети в вашем городе, таким образом вы останетесь и при интернете и к вам на комп лазить никто не будет. Но в этом случае вы тоже работать не сможете, если скажем ваша машина клиентская и по локалке осуществляется обработка тех же документов.
 
а если он "тырит" инфу в пользу другой конторы вы тоже будете давить на родственные отношения? самый простой вариант логгер на комп и видеонаблюдение в кабинет.
 
Поместите все конфиденциальные документы в архив rar и запарольте его паролем символов в 15. Ваш сисадмин до индийской пасхи будет его взламывать. А если этот архив поместить внутрь ещё одного да под пароль - вряд ли он сможет вообще что-то сделать.

З.Ы. Есть три золотых правила для руководителя, жаль, что вы ими не руководствовались при подборе кадров.
 
Скажем так, есть подписка о неразглашении тайны, в том числе личной и коммерческой. Нарушение может повлечь возбуждение уголовного дела. Любой сисадмин, имеющий доступ к компьютерам с секретной и конфиденциальной информацией, в обязательном порядке даёт такого рода подписку и проходит инструктаж. Так что разглашение тайны - не в его интересах.

Тем не менее, если есть подозрение на шпионаж - не лучше ли вам обратиться к вашему начальству, ведь не пресеченные вовремя попытки могут в конце концов нанести экономический ущерб предприятию, а это руководство совсем не обрадует. Как вариант, также можете обратиться в службу собственной безопасности, это их работа - шпионов гнобить.

Если же вы - прямой начальник сисадмина - увольте нафиг, но не факт, что описанные действия являются его рук делом.

Файрволл - как вариант - Comodo, вполне нормальный. Логи можете посмотреть через Управление компьютером.

дело в том что он не распространяет эту инфу за пределы компании, а просто есть подозрение что он сливает инфу с моего компа высще стоящему руководству!
(Файрволл - как вариант - Comodo, вполне нормальный. Логи можете посмотреть через Управление компьютером) - объясните что это такое по подробнее, я не слишком умен в этих делах!
 
1. что такое файервол
2. ноги он мне не сможет оторвать так-как я его прямой начальник
3. у меня на компе кроме меня никого нет и у меня права админа на компе
4. где находиться эти логи


фарвол - межсетевой экран....который решает (по определенным правилам которые вы указаываете) кому можно пройти а кому нельзя...

на счет домена не понял - домен есть или нет?

правой кнопкой на моем компьютере -> управление

там есть локальные пользователи - где можно посмотреть всех пользователей на данном пк
но если есть домен - то админ зайдет под своей доменной учеткой - которую вы удалить не сможете

логи находятся там же где пользователи - в разделе просмотр событий - в безопасности - там все кто заходил и когда
 
а если он "тырит" инфу в пользу другой конторы вы тоже будете давить на родственные отношения? самый простой вариант логгер на комп и видеонаблюдение в кабинет.

ну во первых это только подозрения по этому пока точно не выясню не хочу портить отношения, а во вторых у меня ноутбук и я его в кабинете не оставляю, а забираю с собой
 
домена нет, есть только рабочая группа
 
Храните инфу на съемных носителях, туда точно нет доступа по сети.
 
логи находятся там же где пользователи - в разделе просмотр событий - в безопасности - там все кто заходил и когда[/QUOTE]

у меня разделе журналы безопасность все пусто
 
Назад
Сверху