Мужика вычислили по принтерным драйверам, ну и прикол

С Linux-ом такое бы не прошло

Век живи, век учись, блин, для тех, кто не понял как это сделали (как и я), детали в комментах...
хорошо аудит ведут - молодцы!Marmot писал(а):Охренеть...
Мужика вычислили по принтерным драйверам, ну и прикол
С Linux-ом такое бы не прошло
Век живи, век учись, блин, для тех, кто не понял как это сделали (как и я), детали в комментах...
камон, это все дефолтовые настройки - и у rdp-клиента (подключать локальные принтеры) и на win200x сервере (вести логи успешной/неуспешной загрузки драйверов принтеров для rdp-клиентов).папа Карло писал(а): хорошо аудит ведут - молодцы!
Ну и что? мало ли Майков? Это я зайду на любой веб-сайт, найду имя директора компании, поименую его именем принтер и все? Можно считать директора скомпрометированным? Я думаю, у народа был аудит настроен. Это вам не Линюх! В Виндах ВСЕ ходы записаны (могут быть)!aldep писал(а):Не винды сакс, а админ тот сакс, что не знает как оно работает.
Могу спорить, чувак коннектился через VPN и Remote Desktop. По умолчанию RD твои локальные принтеры делает доступным компу на котором ты работаешь. Очень удобно кстати, когда надо что-то распечатать то можно сделать это на локальном принтере.
Ну и естественно имя принтера останется в Security (или может System не помню) логах, будет запись типа Printer "Mike's printer" was attached on port xxx.
А не лучше ли было бы: "Успешная попытка взлома системы - мгновенное повышение на должность старшего админа." А старшего админа на место нового сотрудникаStanislav писал(а):BTW, а почему на этом основании Мармот делает вывод, что Виндовз сакс? Потому что гадости позволяет расследовать? По моему - это наоборот хорошо! У меня в России всегла было правило, которое озвучивалось всем новым сотрудникам при поступлении на работу - "попытка нарушения защиты системы - немедленное увольнение".
Были б молодцы, ничего бы у него не вышло...папа Карло писал(а):хорошо аудит ведут - молодцы!Marmot писал(а):Охренеть...
Мужика вычислили по принтерным драйверам, ну и прикол
С Linux-ом такое бы не прошло
Век живи, век учись, блин, для тех, кто не понял как это сделали (как и я), детали в комментах...
Хаха, это ты пока Linux-a не знаешь (про запись ходов)Stanislav писал(а): Это вам не Линюх! В Виндах ВСЕ ходы записаны (могут быть)!
Ну если рассуждать строго, то и логи подделать имея админский доступ проблема не очень сложная.Stanislav писал(а): Ну и что? мало ли Майков? Это я зайду на любой веб-сайт, найду имя директора компании, поименую его именем принтер и все? Можно считать директора скомпрометированным? Я думаю, у народа был аудит настроен. Это вам не Линюх! В Виндах ВСЕ ходы записаны (могут быть)!
Логи надо сразу на бумагу печатать. Помнится была такая история.aldep писал(а):Ну если рассуждать строго, то и логи подделать имея админский доступ проблема не очень сложная.
Нет, если специально озаботится проблемой безопасности, то есть алгоритмы, которые теоретически нельзя сломать. Но никто их на домашних и на 99.% офисных компьтеров не использует.CdR писал(а):Логи надо сразу на бумагу печатать. Помнится была такая история.aldep писал(а):Ну если рассуждать строго, то и логи подделать имея админский доступ проблема не очень сложная.
Без проблем, но почему то я их ловил и увольнял быстрее, чем они успевали взломать.... не очень шустрые ребята....aldep писал(а):А не лучше ли было бы: "Успешная попытка взлома системы - мгновенное повышение на должность старшего админа." А старшего админа на место нового сотрудникаStanislav писал(а):BTW, а почему на этом основании Мармот делает вывод, что Виндовз сакс? Потому что гадости позволяет расследовать? По моему - это наоборот хорошо! У меня в России всегла было правило, которое озвучивалось всем новым сотрудникам при поступлении на работу - "попытка нарушения защиты системы - немедленное увольнение".
Взломать мой комп несложно - достаточно отвертки или плокогубцевaldep писал(а):Ну если рассуждать строго, то и логи подделать имея админский доступ проблема не очень сложная.Stanislav писал(а): Ну и что? мало ли Майков? Это я зайду на любой веб-сайт, найду имя директора компании, поименую его именем принтер и все? Можно считать директора скомпрометированным? Я думаю, у народа был аудит настроен. Это вам не Линюх! В Виндах ВСЕ ходы записаны (могут быть)!
Вообще интересно, как все эти дела локазываются? Если я взломаю компьютер Станислава (я думаю, ни один компьютерный эксперт не станет утверждат, что это невозможно), то я могу сделать что угодно от его имени. Но как доказать, что это сделал имено Станислав....
CdR писал(а):Логи надо сразу на бумагу печатать. Помнится была такая история.aldep писал(а):Ну если рассуждать строго, то и логи подделать имея админский доступ проблема не очень сложная.