Bigler.Ru - Армейские истории
Rambler's Top100

Форум Bigler.ru > Обсуждение > Вопрос знатокам TeamViewer
Имя
Пароль
Регистрация

Ответ
Автор: alexl
Дата: 23.12.2010 19:10
Вопрос знатокам TeamViewer
Можно ли защитить сетку от подлого юзера, решившего построить для себя незарегистрированный туннельчик к своему домашнему компу при помощи тимвьювера 6-ой версии (по 4-ой и 5-ой вроде какие-то решения были). Заранее благодарен, Алексей, aka alexl.
Автор: bratok_mitya
Дата: 23.12.2010 19:15
Re: Вопрос знатокам TeamViewer
Только ограничением полномочий юзера на установку софта (кстати, почему
то не сделано?).
Автор: kuch
Дата: 23.12.2010 19:22
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от bratok_mitya >>>
Только ограничением полномочий юзера на установку софта (кстати, почему
то не сделано?).
TV устанавливать не надо.
Автор: alexl
Дата: 23.12.2010 19:27
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от kuch >>>
TV устанавливать не надо.
Угу, он, сцуко в процессах сидит...
Автор: bratok_mitya
Дата: 23.12.2010 19:28
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от kuch >>>
TV устанавливать не надо.
вьюер.
Клиент надо.
Автор: bratok_mitya
Дата: 23.12.2010 19:29
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от alexl >>>
Угу, он, сцуко в процессах сидит...
Тогда придется ставить файрвол на каждую машину.
Автор: alexl
Дата: 23.12.2010 19:30
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от bratok_mitya >>>
Тогда придется ставить файрвол на каждую машину.
Пох...
Автор: bratok_mitya
Дата: 23.12.2010 19:31
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от alexl >>>
Пох...
в смысле - "не работает" или "не хочется"?
Автор: alexl
Дата: 23.12.2010 20:13
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от bratok_mitya >>>
в смысле - "не работает" или "не хочется"?
Понимаешь, Дмитрий, ведь он же этот юзер пойдет домой, свою РС оставит включенной, файрвол отцепит, дома сделает туннельчик... Утром придет файрвол подстроит. Если "подлых юзеров" полторы тыщи, то хоть один. но продвинутый найдется. Т.е. один уже нашелся айтишник хренов. Ну этого то мы укоротим, он хоть и рас..., но последствия понимает. А если еще кто прознает про чудесное средство удаленного администрирования, которе выловить хрен чем знаешь?
Автор: bratok_mitya
Дата: 23.12.2010 20:21
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от alexl >>>
Утром придет файрвол подстроит.
Запретить подобные манипуляции (в т.ч. с файрфолом) в режиме администратора, настроить политику для юзера (ворд, эксель, мозилла), дать пароль - профит.
Или я чего-то не знаю?
Автор: alexl
Дата: 23.12.2010 20:26
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от bratok_mitya >>>
Запретить подобные манипуляции (в т.ч. с файрфолом) в режиме администратора, настроить политику для юзера (ворд, эксель, мозилла), дать пароль - профит.
Или я чего-то не знаю?
Ладно, даст Бог приеду (сдал документы вчера, планирую быть 05.01, назад 09.01; если все будет хорошо, то планирую еще один заезд в январе 19.01 дня на четыре-пять) - расскажу про трудности.
Автор: Anton
Дата: 23.12.2010 20:41
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от alexl >>>
А если еще кто прознает про чудесное средство удаленного администрирования, которе выловить хрен чем знаешь?
А если показательное применение административных методов?
Машины при уходе сотрудников должны выключаются? Если да, то показательно выдрать тех редисок, которые этого не соблюдают.
Автор: alexl
Дата: 23.12.2010 20:47
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от Anton >>>
А если показательное применение административных методов?
Машины при уходе сотрудников должны выключаются? Если да, то показательно выдрать тех редисок, которые этого не соблюдают.
Сложно. 1.5 тыс. юзеров в трех недалеко расположенных зданиях (три этажа в одном, по два в двух других + в складском комплексе).
Автор: Проходящий
Дата: 23.12.2010 20:53
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от alexl >>>
Сложно. 1.5 тыс. юзеров в трех недалеко расположенных зданиях (три этажа в одном, по два в двух других + в складском комплексе).
А что сложного, определить работающие машины? Или люлей выдать?
Автор: Anton
Дата: 23.12.2010 20:53
Re: Вопрос знатокам TeamViewer
Так мониторить включенный комп не визуально, а программным способом.
Автор: CTAKAH
Дата: 23.12.2010 21:11
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от Anton >>>
Так мониторить включенный комп не визуально, а программным способом.
Также можно программно выключать работающие в неположенное время рабочие станции.
И одновременно рассылать пригласительные письма на получение люлей от руководства.
Автор: РД
Дата: 23.12.2010 21:25
Re: Вопрос знатокам TeamViewer
Отключать на файрволле машины пользователей от Сети с 18.00 до 9.00.

Я только не пойму, почему этот кибертеррорист не страшен, пока сидит на рабочем месте в присутственные часы, и страшен через удаленный доступ.
Автор: alexl
Дата: 23.12.2010 21:44
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от РД >>>
Отключать на файрволле машины пользователей от Сети с 18.00 до 9.00.

Я только не пойму, почему этот кибертеррорист не страшен, пока сидит на рабочем месте в присутственные часы, и страшен через удаленный доступ.
Кто-то обложен снифферами, у кого-то отключены USB-порты, чья-та почта просматривается... и т.д., тоже в рабочее время...
Просто рассматривается гипотетический факт возможного использования, оцениваются его риски
Автор: РД
Дата: 23.12.2010 21:57
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от alexl >>>
Просто рассматривается гипотетический факт возможного использования, оцениваются его риски
Как в анекдоте про дырку в автомобильном кондиционере : "Да ты не меряй, я и так скажу... 7.62..."

В соревновании между отделом крупного предприятия, действующим в соответствии с должностными инструкциями, и подкованным в IT пареньком - паренек победит _всегда_. У него инерция меньше.

Я в свое время, работая на предприятии с подобными "надежными" мерами безопасности, развлекался теоретическими построениями, как у родной конторы спереть интеллектуальную собственность. Способов навскидку находилось штук пять сразу.
Автор: xing yu
Дата: 24.12.2010 01:16
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от alexl >>>
Можно ли защитить сетку от подлого юзера, решившего построить для себя незарегистрированный туннельчик к своему домашнему компу при помощи тимвьювера 6-ой версии (по 4-ой и 5-ой вроде какие-то решения были). Заранее благодарен, Алексей, aka alexl.
- персональный файрвол на каждую машину. Заодно от большей части вирусни прикроет, особенно если HIPS настроить. Если персональный ФВ будет рапортовать о попытках админу - то даже искать героя не надо - просто приходить и настукивать по голове.
- список TV-шных серверов обширен, но не бесконечен, на корпоративном ФВ можно заблокировать соотв. адреса
- (несолидно, но можно) порты у TV тоже, вроде, не все (не уверен, но типа 5873-5878 или как-то так), соотв. можно прикрыть и их, иногда под раздачу попадут FTP, ну значит, не повезло.
- (для любителей секса в гамаке стоя) запустить от имени системы скрипт (или написать сервис:) ), который проверяет запущенные процессы и на корню давит неугодных
- (по-пионерски) скриптом/батником искать и уничтожать :) исполняемые копии при запуске системы/по расписанию. Совместить сие действо с блокировкой офсайта - дабы сложнее было восстанавливать потерю.
Автор: alexl
Дата: 24.12.2010 05:47
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от РД >>>
Как в анекдоте про дырку в автомобильном кондиционере : "Да ты не меряй, я и так скажу... 7.62..."

В соревновании между отделом крупного предприятия, действующим в соответствии с должностными инструкциями, и подкованным в IT пареньком - паренек победит _всегда_. У него инерция меньше.

Я в свое время, работая на предприятии с подобными "надежными" мерами безопасности, развлекался теоретическими построениями, как у родной конторы спереть интеллектуальную собственность. Способов навскидку находилось штук пять сразу.
Абсолютно согласен. Но. 1. В нашем "отделе" тоже пареньки подкованные.(Поэтому и вопросы задают :-) ).
2. Те кто навскидку знают 5 способов, как правило отдают себе отчет о последствиях. Именно действия такого подкованного (с самыми благородными целями) и вынудили попытаться рассмотреть возможные риски.
3. О том что проблема серьезная. Знаю один очень солидный банк, где подкованных, балующихся с TV выгоняют с волчим билетом.
Автор: TollerPartizan
Дата: 24.12.2010 07:25
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от РД >>>
Как в анекдоте про дырку в автомобильном кондиционере : "Да ты не меряй, я и так скажу... 7.62..."

В соревновании между отделом крупного предприятия, действующим в соответствии с должностными инструкциями, и подкованным в IT пареньком - паренек победит _всегда_. У него инерция меньше.

Я в свое время, работая на предприятии с подобными "надежными" мерами безопасности, развлекался теоретическими построениями, как у родной конторы спереть интеллектуальную собственность. Способов навскидку находилось штук пять сразу.
Ага. А в некоторых конторах развлекаются тем, что попавшихся на выносе с работы инфы (неважно - документы дома поработать или фильмы посмотреть) увольняют, невзирая на писки. Т.е. одна ошибка и ты свободен. Так что у меня другая точка зрения - организация профессионалов всегда запинает любителя, было бы желание.
Автор: abbadon
Дата: 24.12.2010 09:24
Re: Вопрос знатокам TeamViewer
А как внутри сеть устроена(хотябы есть фаерволл и/или прокси)? Чем и ограничивается вообще активность пользователя?
Просто по дефолту, при параноидальном подходе всё во вне идёт через прокси, всё что не может через прокси(редкий вариант банк клиентов и другой мути) - при злобной проверке аусвайса - обоих айпишников и портов. Если так, то режутся сервера tv по юзерагенту - DynGate, по адресам - .teamviewer.com и .dyngate.com, и по строчке запроса(url_regexp) din.aspx?s и dout.aspx? . Последнее, правда, может еще чтонибудь сломать...
Можно, если есть домен и гпо пойти совсем другим путём....
Автор: РД
Дата: 24.12.2010 12:12
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от TollerPartizan >>>
...попавшихся на выносе с работы инфы увольняют, невзирая на писки
Цитата:
Сообщение от alexl >>>
...подкованных, балующихся с TV выгоняют с волчим билетом.
Это само собой. Только это запирание конюшни, когда лошадь уже украли.

Не отказал себе в удовольствии. Вашим юзерам разрешается ходить на bigler.ru с рабочего места ? Откройте этот Ваш портрет ВинРаром :)

1164725923_alexl.jpg
Автор: TOPMO3
Дата: 24.12.2010 12:36
Re: Вопрос знатокам TeamViewer
А просто запретить TV на встроеном фаерволе не получается? Этож официальная программа, ее должно быть видно, а раз так, то и заблокировать можно. И в политиках запретить юзерам лазить в настройки фаервола.
Автор: ака Проходящий
Дата: 24.12.2010 13:10
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от РД >>>
Не отказал себе в удовольствии.
На хвост много кому чего навешать можно
Автор: abbadon
Дата: 24.12.2010 16:03
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от РД >>>
Это само собой. Только это запирание конюшни, когда лошадь уже украли.
Вообще, борьба с инсайдерством(серьезная "шизофреническая", естественно) есть самый дорогой, сложный и потенциально самая "тормозная" для работы предприятия/фирмы/и.т.п. вещь.
Но иногда по другому неззя...
Автор: ака Проходящий
Дата: 24.12.2010 16:12
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от abbadon >>>
Вообще, борьба с инсайдерством(серьезная "шизофреническая", естественно) есть самый дорогой, сложный
Химия и расслоение сознания нам помогут в борьбе
Автор: YuryD
Дата: 24.12.2010 16:24
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от abbadon >>>
Вообще, борьба с инсайдерством(серьезная "шизофреническая", естественно) есть самый дорогой, сложный и потенциально самая "тормозная" для работы предприятия/фирмы/и.т.п. вещь.
Но иногда по другому неззя...
Есть такое понятие - неотвратимость наказания :( Бронштейну и в мексике досталось... Вообще - в кадры надо брать контрразведчиков отставных, а в СБ - да кого угодно...
Автор: abbadon
Дата: 24.12.2010 16:47
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от ака Проходящий >>>
Химия и расслоение сознания нам помогут в борьбе
Ну кстати да. У нас, слава ьогу, такой борьбы нет, так что пока погожу злоупотреблять :)

Цитата:
Сообщение от YuryD >>>
Есть такое понятие - неотвратимость наказания :(
А какое наказание технологическому шпиону? Увёл все базы клиентов и корпоративные данные и наработки и что? Никто Меркадера с ледорубом не пошлёт... За что и как судится?
Автор: Загорелый
Дата: 24.12.2010 17:00
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от РД >>>
Откройте этот Ваш портрет ВинРаром :)
]
как это - портрет ВинРаром?
Автор: CTAKAH
Дата: 24.12.2010 17:32
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от Загорелый >>>
как это - портрет ВинРаром?
Сохранить картинку, изменить расширение с .jpg на .rar, открыть winrar'ом.
Автор: koivu
Дата: 24.12.2010 17:41
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от TollerPartizan >>>
Ага. А в некоторых конторах развлекаются тем, что попавшихся на выносе с работы инфы (неважно - документы дома поработать или фильмы посмотреть) увольняют, невзирая на писки. Т.е. одна ошибка и ты свободен. Так что у меня другая точка зрения - организация профессионалов всегда запинает любителя, было бы желание.
Бездны, бездны анальной оккупации.
Автор: Загорелый
Дата: 24.12.2010 17:49
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от CTAKAH >>>
Сохранить картинку, изменить расширение с .jpg на .rar, открыть winrar'ом.
Зачем? Тем более что она в биглерлицах лежит
Автор: abbadon
Дата: 24.12.2010 17:54
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от Загорелый >>>
Зачем? Тем более что она в биглерлицах лежит
Просто привёлся пример, как под видом легальной фотки(открываемой и просматриваемой спокойно) можно передать совсем другие данные.
Автор: YuryD
Дата: 24.12.2010 17:55
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от abbadon >>>
А какое наказание технологическому шпиону? Увёл все базы клиентов и корпоративные данные и наработки и что? Никто Меркадера с ледорубом не пошлёт...
Пуркуа бы и не па ? Все наши сисадмины уходили по-хорошему, и никто из них на злоупотребил... Был один манагер, с уводом - он плохо кончил, реально - по суду... Он имел условно, поимел реально... В общем - кадровики должны рулить...
Автор: Загорелый
Дата: 24.12.2010 17:58
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от abbadon >>>
Просто привёлся пример, как под видом легальной фотки(открываемой и просматриваемой спокойно) можно передать совсем другие данные.
мда... русский программистский язык это что-то да...
Автор: Anton_
Дата: 24.12.2010 18:04
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от Загорелый >>>
мда... русский программистский язык это что-то да...
дык там же сразу ясно было)
или я таки русский программист?)
Автор: CTAKAH
Дата: 24.12.2010 18:07
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от Загорелый >>>
Зачем? Тем более что она в биглерлицах лежит
Там немного другая, меньше на 200 байт
А приаттаченная картинка - пример того, как можно в фотографию незаметно вложить любую информацию.
Автор: Загорелый
Дата: 24.12.2010 18:13
Re: Вопрос знатокам TeamViewer
Цитата:
Сообщение от Anton_ >>>
дык там же сразу ясно было)
или я таки русский программист?)
нет. Это просто украинский = русский программистский. Вроде слова знакомые, а смысл ускользает
Ответ
Форум Bigler.ru > Обсуждение > Вопрос знатокам TeamViewer



Часовой пояс GMT +2, время: 02:58.
vBulletin® v3.8.1, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
мягкие кровати с подъемным механизмом
Только у нас пластиковые горшки интернет-магазин
2002 - 2011 © Bigler.ru Перепечатка материалов в СМИ разрешена с ссылкой на источник. Разработка, поддержка VGroup.ru
Кадет Биглер: cadet@bigler.ru   Вебмастер: webmaster@bigler.ru   
    Rambler's Top100