Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
Взломщик сети, Помогите разобраться с мошенником :)
 
А вообще чуваку не иначе, как марсианцы помогают. Или боевые человекоподобные роботы. Или пи..ры - что по сути одно и то же. Он же нетрадиционной сексуальной ориентации. Не лесбиян же. Как мы - нормальные пацаны. :)
 
Цитата
ZOR пишет:
Цитата
BYR пишет:
Чел сам рассказал, что он сделал.
Протокол допроса в public  

IMHO BYR развлекается, не указав ни чего конкретного, кроме ориентации «Взломщика сети», хочет получить ответ.

А здесь запуталсяЦитата
BYR пишет:
Лично я качал несколько заплаток с майкрософта
ДалееЦитата
BYR пишет:
Патчи... - Никаких

Тут ты неправильно понял, заплатки с майкрософта  я качал на свою винду на ХР.
А про патчи у меня спросили на сервер, на сервер не качал.

А сообщения SOLDIER'a не несут никакой смысловой нагрузки.
 
правильно выше советовали, вариантов 2
1 доплачивать этому челу к зарплате, пусть админит сам, раз такой умный, и бить в лоб если проблемы будут (имхо самый лучший вариант)
2 учится самому (хотябы и на этом форуме +РОС +Уязвимости ) но сил и времени займет уйму
 
Ясно спасибо всем за советы.
Остался только один. Заключительный.
Чем он подбирает пароли? Или как он залазит на компы?
 
Чувак да памоему у тебя AD причем тут локаьный юзверь  :)
 
Prostite za translit:-)No mne kajetsya  cto tut kakoy nibud rootkit est v pryamom smisle.I antivirus vam ne pomojet v etom slucae .Znayu neskolko antirootkitov vot odin iz nix(kstati kleviy) <BLACKLIGHT ROOTKIT ELIMINATOR>PROSKANIRUY XOTYABI SVOY KOMP.ESLI TAM BUDET SKRITIX PROCESSOV TO ETO OZNA4AET CTO ROOTKIT  PRISUTSTVUET U VAS.
VARIANT 2:V FIREWALE  UDALI DOVERENNIX PRILOJENIY.
VARIANT3:MOJET I TAK SLUCITSYA U VAS:ETOT  KAK VI TAM EVO NAZIVAETE HOMOSEKSUALIST POBRODIL PO PORNOSAYTAM I CEVO TA PRICEPIL SEBE:-)(NYANKU)Z.I NO SOVETUYU ZAKRIT 135;139,4899,3381.
VARIANT5:PROSKANIRUY SVOY KOMP PROTIV SPYWARE,ADWARE
VARIANT6:LOMANI ETOVO PETUXA:-))
 
Мне кажеца что этот гомосек подобрал пассы администратора домена и всех натягивает, поменяйте пароль, ставьте маршрутизаторы.

Сам такой хренью на прошлой работе занимался, LC5, сниффер и пароль админа у тебя в кармане. Вся проблема была в том, что они накупили хабов, и вещали на всю сетку свои данные. таким образом можно много чего наловить - пароли аськи, почты и др.
 
Цитата
.::Disel::. пишет:
Фильтруй лучше не по IP а по MAC
Под Линуксом меняется и вперед на мины...  так что мак не поможет...
 
Через политики (желательно доменные) на компе злоумышленника запрещаем все проги, кроме явно разрешенных (фильтрация по hash). К другим компам ему доступ не даем. На серваке политики безопасности в пароноидальный режим. Меняем пароли и учетки администраторов. Дальше читаем логи и смотрим чем и куда он ломится))))
 
Если удасться, стоит проанализировать события и данные остающиеся в Event Viewer'e. Затем уже принимать решения. Конечно, смена пассов, отключение шар, установка АВ и МЭ - является обязательным делом.
 
запрет на запуск прог, фильтрация по мак и т д нифига не поможет от продвинутого юзера, (ну загружусь я с компашки выставлю ЛЮБОЙ мак и буду делать что хочу), так что единственное решение, защита всех станций и серверов, маршрутизаторы вместо хабов (помогает до опр уровня), ведение логов, и т.д.  или пусть чувак сам защищает сетку (писал выше)
 
Цитата
Virtual пишет:
запрет на запуск прог, фильтрация по мак и т д нифига не поможет от продвинутого юзера, (ну загружусь я с компашки выставлю ЛЮБОЙ мак и буду делать что хочу)
Ага IP выдается DHCP на конкретный мак (по крайней мере так правильнее с точки зрения безопасности)... А кроме того если грузишься  с компашки и пытаешься работать в домене, у тебя кажд. раз запрашивается авторизация, что очень даже четко прописывается в логах на сервере.

Цитата
Virtual пишет:
маршрутизаторы вместо хабов (помогает до опр уровня)

Ты наверное имел в виду коммутаторы? И как это может помочь? Разве что чувак снифирить не сможет... И то обходится на ура....

ИМХО самое простое чувака за руку поймать и отвести к начальнику службы безопасности, я думаю ему не понравится....
Страницы: Пред. 1 2
Читают тему