Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Как защитить систему от "отчаянного" веб-серфера?

Ответить
Настройки темы
Вопрос - Как защитить систему от "отчаянного" веб-серфера?

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Mortus
Дата: 20-08-2008
Здравствуйте. Вообщем, есть человек который все время работает в сети. И соответственно нужно сделать так чтобы - этот пользователь не имел доступа к разделу с виндой (если вдруг заразу подцепит - она не нанесет большого урона), не имел доступа к учетной записи администартора (тоесть что бы зараза из под учетной записи этого юзера - не повредила учетную запись админа) и не имел доступа к реестру (за исключением веток принадлежащих его учетной записи), но при этом мог нормально работать. Это возможно сделать? OS: Windows XP SP3.

P.S.
Действительно ли работает трюк:
Цитата:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameter
s]
"Hidden"="1"
?

Кстати, а если юзер работает в настроенной (опасные службы и функции отключены и т.д.) учетной записи с ограниченными правами - надо ли в учетной записи администратора (которая находится за длинным паролем и к интернету не подключается, а так же редко используется) отключать опасные службы и т.д.?


Заранее, огромное спасибо!

Отправлено: 17:11, 20-08-2008

 


Moderator


Сообщения: 53200
Благодарности: 15441

Профиль | Отправить PM | Цитировать


Цитата Mortus:
этот пользователь не имел доступа к разделу с виндой (если вдруг заразу подцепит - она не нанесет большого урона), не имел доступа к учетной записи администартора (тоесть что бы зараза из под учетной записи этого юзера - не повредила учетную запись админа) и не имел доступа к реестру (за исключением веток принадлежащих его учетной записи), но при этом мог нормально работать. Это возможно сделать?
Ну да, как раз для этого используются учетные записи пользователей.
Если говорить о веб-серфинге, существует DropMyRights, которое понижает привилегии (права) только для запускаемого приложения (статья).

Цитата Mortus:
Действительно ли работает трюк:
Приведенный вами параметр всего лишь скрывает компьютер в сетевом окружении.

Отправлено: 18:15, 20-08-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Petya V4sechkin,
Цитата:
Ну да, как раз для этого используются учетные записи пользователей.
А можно поподробнее? Я так понимаю это можно реализовать только с помощью разграничения прав доступа в NTFS?

Цитата:
Приведенный вами параметр всего лишь скрывает компьютер в сетевом окружении.
Я хотел удостовериться в его работоспособности.

А что на счет последнего вопроса:
Цитата:
если юзер работает в настроенной (опасные службы и функции отключены и т.д.) учетной записи с ограниченными правами - надо ли в учетной записи администратора (которая находится за длинным паролем и к интернету не подключается, а так же редко используется) отключать опасные службы и т.д.?

Отправлено: 18:45, 20-08-2008 | #3



Moderator


Сообщения: 53200
Благодарности: 15441

Профиль | Отправить PM | Цитировать


Цитата Mortus:
А можно поподробнее?
Ну вы же сами перечислили:
Цитата Mortus:
этот пользователь не имел доступа к разделу с виндой (если вдруг заразу подцепит - она не нанесет большого урона), не имел доступа к учетной записи администартора (тоесть что бы зараза из под учетной записи этого юзера - не повредила учетную запись админа) и не имел доступа к реестру (за исключением веток принадлежащих его учетной записи)
Все это - учетная запись с правами пользователя, и ничего настраивать не надо.

Цитата Mortus:
А что на счет последнего вопроса:
Параметры служб не зависят от текущей (активной) учетной записи.
Службы запускаются, даже если никто не залогинился.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:00, 20-08-2008 | #4


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Petya V4sechkin
Цитата:
Параметры служб не зависят от текущей (активной) учетной записи.
Службы запускаются, даже если никто не залогинился.
Я имел ввиду следующее: скажем для безопастности я отключаю "Удаленного помощника" и удаляю учетную запись SUPPORT_586975a0. Эти действия нужно провести только в учетной записи Администратора или же и в учетной записи Пользователя - тоже или же только в учетной записи Пользователя (формулировка получилась забавной )?

P.S.
Кстати, а где можно переименовать встроеннуютут прочитал про нее) учетную запись Администратора?

А в SP3 были включены: Windows Installer v3.1, Microsoft .NET Framework v1.1 SP1, Microsoft .NET Framework v2.0 SP1?

Последний раз редактировалось Mortus, 20-08-2008 в 22:08.


Отправлено: 19:12, 20-08-2008 | #5



Moderator


Сообщения: 53200
Благодарности: 15441

Профиль | Отправить PM | Цитировать


Цитата Mortus:
формулировка получилась забавной
Скорее, нелогичной.
Как по вашему, параметры учетных записей зависят от того, под какой учетной записью зашли в систему? Что, у каждой учетной записи свой список учетных записей? Подумайте...

Цитата Mortus:
а где можной переименовать
Пуск -> Выполнить -> lusrmgr.msc
Пуск -> Выполнить -> control userpasswords2

Отправлено: 21:21, 20-08-2008 | #6


(*.*)


Сообщения: 36498
Благодарности: 6676

Профиль | Сайт | Отправить PM | Цитировать


Цитата Mortus:
Кстати, а где можной переименовать встроенную (я тут прочитал про нее) учетную запись Администратора? »
Прежде чем это сделать, рекомендую прочесть Безопасность: Великий спор: безопасность через маскировку и в частности врезку Стива Райли.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 22:02, 20-08-2008 | #7


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Petya V4sechkin,
Цитата Petya V4sechkin:
Скорее, нелогичной.
Как по вашему, параметры учетных записей зависят от того, под какой учетной записью зашли в систему? Что, у каждой учетной записи свой список учетных записей? Подумайте... »
Я просто никогда не поводил подобные опыты. Вот и рассуждаю.

Vadikan
Большое спасибо за линк! Прислушаюсь к мнению Стива Райли, от греха - подальше!

Отправлено: 22:12, 20-08-2008 | #8


Новый участник


Сообщения: 22
Благодарности: 2

Профиль | Отправить PM | Цитировать


Гм... Мне кажется от отчаянного веб сёрфера можно защитится и более просто - подсунуть ему WMware, без заплаток и антивируса, что бы не жрала системные ресурсы по просту, а юзеру сказать - в инет лазать только через вмваре, иначе оторву яйцы или если дувушка - волосы, а если директор - сэр, попадём на бабки, и получим пистон от AYC? да ещё и с проверкой на лицензионность могут придти. И делов Ну а вообще, сидеть под гостоем, отрубить уязвимые службы, настроит касперского 2009 на максимум, запустить его под админом, а сидеть под гостем. Действие - автомат. И всё. Анитвирус будет делать свои дела, а то что не сможет, порежет учётка ограниченная.

Отправлено: 01:22, 07-09-2008 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Как защитить систему от "отчаянного" веб-серфера?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? verdix Microsoft Windows 2000/XP 3 03-10-2009 23:46
[решено] Не могу открыть веб-сайт "www.mydomain.com" из сети домена "mydomain.com" ANR Microsoft Windows NT/2000/2003 31 07-06-2008 16:56
Подскажите как удалить папку с именем "Пробел" в Win2000serv? не перегружая систему Sotapp Microsoft Windows NT/2000/2003 9 24-05-2006 09:32
"Вход в систему недоступен" или "Не найден сервер для проверки пароля входа в сеть" rooty Microsoft Windows NT/2000/2003 8 23-08-2005 02:18
Win98 - Как отключить вид "как веб-страница" у всех папок Alexandre Хочу все знать 2 11-02-2003 16:40




 
Переход