Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
Перекуем мечи на орала!
 
Код курса БТ20,12,04,08,16. Вперед за знаниями!
 
окей.
час напубликую пару десятков статей на секлабе.
если добрый дядя Pig Killer копейку подкинет, пойду, поучусь.
А там точно об этом рассказывают?
 
>А снести что-то непозволит либо сама система защиты, >либо это реализуется путем отсутствия у пользователя >административных привилегий на своем компе

Да, если этот пользователь знает, что такое pwdump, тогда хана делу.
 
Цитата
scum пишет:
Да, если этот пользователь знает, что такое pwdump, тогда хана делу.
Если правильно настроить мониторинг того, что пользователи творят в системе, то сразу после использования pwdump, его позовут куда надо и выдадут почетный приз :-)
 
Найти бы еще такого мальчика для битья, который логи аудита за всеми юзверями читал бы с утра и до вечера. Особенно когда их реально много (человек 100 эдак).
 
А вы не думали о том что RSA взломан ?
 
Цитата
asu4ka пишет:
И в каком же курсе Информзащиты меня этому научат [IMG]http://www.securitylab.ru/forum/smileys/smiley3.gif[/IMG] ?
Подскажите?
оргмеры=ремень [IMG]http://www.securitylab.ru/forum/smileys/smiley17.gif[/IMG]

Сплю и вижу как все сотрудники, бросив дела насущные, состредоточенно получают локального рута на своих машинах. Первой рута получит секретарша, естественно.
 
Цитата
Гость пишет:
Сплю и вижу как все сотрудники, бросив дела насущные, состредоточенно получают локального рута на своих машинах. Первой рута получит секретарша, естественно.
А ты поспи и увидь, сотрудника, желающего по злобЕ поде%ать админа :-(
 
Цитата
Гость пишет:
Первой рута получит секретарша, естественно.

Легко. Если секретарша сипатчная девочка, котрой злые админы запрещают ходить в интернет персональным межсетевым экраном (точнее IDS).
Она просто попросит симпатичного хацкера "подкрутить" там эти штучки. Шо бы не мешали.
Тем паче, как я понял, в концепции г. Лукацкого файрвол не нужен, достаточно просто всем поставить по IDS, раздать инетовские адреса и нехай живут.
 
Цитата
asu4ka пишет:

Она просто попросит симпатичного хацкера "подкрутить" там эти штучки. Шо бы не мешали.
Тем паче, как я понял, в концепции г. Лукацкого файрвол не нужен, достаточно просто всем поставить по IDS, раздать инетовские адреса и нехай живут.

Никто про запрет не говорит, говорят про контроль работы.  Если админ не тупой - он сам эти штучки так подкрутит, что никакой, даже самый симпатишный хацкер, локально ничего не сделает. Ну не станет же он винт выдирать прямо в офисе.
 
уточнил бы какой длины ключ RSA???[IMG]http://www.securitylab.ru/forum/smileys/smiley3.gif[/IMG]
 
а не побоку ли какой длины у кого что?
Или ты имеешь ввиду время на генерации ключевой пары?
Дык это фуфня по сравнению с мировой революцией, 2048 W2K3 на нормальном железе генерит за неощутимое время. Плюс они ещё кэшируются, так что не при кажом коннете их генерить.
Страницы: Пред. 1 2
Читают тему