Страница 1 из 2
разблокировать ДВД и УСБ
Добавлено: 02 окт 2008 09:45
Господин ПЖ
на рабочем компе, как? стоит виндуз ХП профессионал. мне хотя временно, нужно документацию нужную с диска на комп скопировать.
Добавлено: 02 окт 2008 10:01
10steps
Если учётка не позволяет и нету доступа к загрузке с чего-нить (сидюшки там) то никак. Админы думаю не просто так сидят

Добавлено: 02 окт 2008 10:09
Господин ПЖ
видимо придется по почте все пересылать
Добавлено: 02 окт 2008 11:40
Heracle
Акуз
А что BIOS под паролем у вас что ли?
Добавлено: 02 окт 2008 11:53
Raven
Heracle писал(а):А что BIOS под паролем у вас что ли?
А при чём тут BIOS, если доступ блокируется на уровне ОС?
Добавлено: 02 окт 2008 12:21
pocomaxa
Raven
он имел ввиду вскрыть корпус и подключить хард ещё один
Добавлено: 02 окт 2008 12:42
Raven
pocomaxa писал(а): он имел ввиду вскрыть корпус и подключить хард ещё один
Если админ блокирует доступ к приводам и флешкам, то за такой фокус он вообще заковыряет ржавым напильником.

Добавлено: 02 окт 2008 12:55
Господин ПЖ
биос не знаю, может и блокирована, она быстро проскакивает и я не понимаю что нужно сделать
инфа у меня на двд дисках
вкрыть комп нельзя ибо тут вокруг куча народа, и самое главное справа за стеклом сидит вся безопасность в том числе информационная и внутренняя, меня уже предупреждали что фигли я документы на столе оставляю и ухожу так
Добавлено: 02 окт 2008 13:32
Heracle
Raven писал(а):Heracle писал(а):А что BIOS под паролем у вас что ли?
А при чём тут BIOS, если доступ блокируется на уровне ОС?
Да я за 5 минут с любым лайв CD с Linux в винде локальным одмином стану не вскрывая корпус.

Добавлено: 02 окт 2008 14:43
Raven
Heracle писал(а): Да я за 5 минут с любым лайв CD с Linux в винде локальным одмином стану не вскрывая корпус.
Это ежели админ ламер. Если нет - локальным одмином ты станешь только на своём лайвCD.

Добавлено: 02 окт 2008 15:47
Heracle
Raven
Ну я не беру такие извраты, как шифрование файловой системы в рассчет. В стальных случаях венда ломается на раз, два, три. Даже создам нового юзверя и дам ему одминские права.

Добавлено: 02 окт 2008 15:56
Raven
Heracle писал(а): Ну я не беру такие извраты, как шифрование файловой системы в рассчет.
А домены?

Добавлено: 02 окт 2008 16:32
Heracle
Raven писал(а):Heracle писал(а): Ну я не беру такие извраты, как шифрование файловой системы в рассчет.
А домены?

А причем тут домены то? Заходишь локальным одмином на машину без домена и делаешь себя доменного юзверя локальным же одмином на ентой машине и пофигу мороз потом. Все просто и легко. А вот если пароль на BIOS стоит и запрещена загрузка с внешних носителей, то без хирургического вмешательства не обойтись.
Добавлено: 02 окт 2008 16:45
10steps
Так смотрите выше, чего вы с лайвами то полезли))) Лайв СД это элементарно, хуже когда в бивис не войти.
Акуз
Потыкай при загрузке компа DEL или F2, от матери зависит...
Если без пароля пустят, то выставляй загрузку с CD и пытайся ковырять live cd.
Но очень уж сомнительно))) Тем более рядом палево
Добавлено: 02 окт 2008 18:21
Raven
Heracle писал(а): А причем тут домены то? Заходишь локальным одмином на машину без домена и делаешь себя доменного юзверя локальным же одмином на ентой машине и
...доменный админ делает из тебя шашлыг.
Да, хороший метод, но только случай не тот.

Добавлено: 02 окт 2008 18:38
Heracle
Raven писал(а): ...доменный админ делает из тебя шашлыг.
Да, хороший метод, но только случай не тот. Wink
Да доменный одмин даже подозревать ничего не будет, пока сам не зайдет на тачку.
Добавлено: 02 окт 2008 19:21
Raven
Heracle писал(а): Да доменный одмин даже подозревать ничего не будет
Это если одмин ламер, напоминаю. У правильного вход локальным пользователем вообще говоря отключен должен быть.

И вот это тебе никакой лайвCD не включит.
Добавлено: 02 окт 2008 20:06
Heracle
Raven писал(а):Heracle писал(а): Да доменный одмин даже подозревать ничего не будет
Это если одмин ламер, напоминаю. У правильного вход локальным пользователем вообще говоря отключен должен быть.

И вот это тебе никакой лайвCD не включит.
Обсуждалось уже. Никакие ухищрения не помогают от взлома, кроме того, что бы полностью физически запретить загрузку вражеской ОС.
http://forum.oszone.net/showthread.php?t=94682&page=all
Добавлено: 02 окт 2008 22:48
Raven
Heracle писал(а): Никакие ухищрения не помогают от взлома, кроме того, что бы полностью физически запретить загрузку вражеской ОС.
Там есть ещё одно. Первый вариант в ответах.
Вопрос 1 и 3:
Подойти к тому, кто это делает, и со всего размаху ударить кулаком по морде. Особо отличившимся товарищам — ударить ногой. Пока этот вредитель утирается, объяснить ему причину произошедшего.
Художества с локальными админами хороший сисадмин заметит очень быстро. А дальше - ...
З.Ы. Там же, чуть ниже по теме, описано то самое, что я выше предлагал - полное отключение локального админа и вообще локального логина. При наличии домена это даёт возможность товарищам, охочим до загрузок с лайвCD много попрыгать с бубеном, но так и не получить доступ.

Так как это автоматически убивает ОС при невозможности достучаться до домена (мёртвая сетевуха, например), все данные пользователя выносятся на специальный сервер-файлопомойку. Если пользователь умудрится просочиться через такое - его надо переводить в админы.

Добавлено: 03 окт 2008 06:19
Heracle
А ты возьми лучше и попробуй защитится на винде без шифрования от меня, чем теоретизировать. И я, с локальным доступом, докажу тебе наглядно где собака зарыта.

Ты пойми одно, что после манипуляции с локальными админами в домене ровным счетом ничего не меняется, кроме того что доменный логин пользователя получает на данной локальной машине неограниченные права. Т.е. после всех манипуляций юзер заходит уже под доменным пользователем и творит на машине что хочет. Невозможно это заметить не просматривая локальных учеток. Мне простой способ неизвестен. Хотя, может я чего то незнаю...
Добавлено: 03 окт 2008 09:24
Raven
Heracle писал(а): Хотя, может я чего то незнаю...
Много, много чего ты не знаешь.

Добавлено: 03 окт 2008 10:38
Heracle
Raven писал(а): Много, много чего ты не знаешь. Wink
Я почти не сомневаюсь, что ты конечно знаешь
ВСЕ 
Добавлено: 03 окт 2008 11:17
Raven
Heracle писал(а):Я почти не сомневаюсь, что ты конечно знаешь ВСЕ
Нет, я тоже много чего не знаю.

Добавлено: 11 окт 2008 14:21
ShER
Померялись пиписьками...
Добавлено: 12 окт 2008 13:53
astronom
Heracle писал(а):Raven писал(а):Heracle писал(а):А что BIOS под паролем у вас что ли?
А при чём тут BIOS, если доступ блокируется на уровне ОС?
Да я за 5 минут с любым лайв CD с Linux в винде локальным одмином стану не вскрывая корпус. :)
Пингвин - это конечно сцупир, но, если в BIOS'е первой установлена загрузка с харда, а не CD, плюс BIOS запаролен, то Пингвин отправляется курить в Антарктиду.
В конце концов, сидюк можно вообще отключить/не подключить
Правда, есть еще USB-дистрибутивы.
Добавлено: 13 окт 2008 12:54
1@NIC>RU
astronom
Согласен - а еще труднее, если вообще в системнике нет СД/ДВД дисковода

Добавлено: 13 окт 2008 13:40
ShER
astronom, USB тоже заблокирован.
Акуз, FireWire разъем имеется? Если имеется и не заблокирован, можно воспользоваться FireWire CD или HDD.
Добавлено: 13 окт 2008 14:36
pocomaxa
ShER
на офисных машинах кране редко можно встретить FireWire
Добавлено: 13 окт 2008 17:30
1@NIC>RU
Если админы используют спец программу, к примеру DeviceLock = которая себя приятно зарекомендовала, то будет трудно открыть что-то...
Добавлено: 13 окт 2008 22:30
ShER
Добавлено: 13 окт 2008 22:33
Raven
ShER
И чего это? Вскрывать машину, напомню, по условиям задачи нельзя.
Добавлено: 13 окт 2008 22:39
ShER
Извиняйте, ссылка не та, я имел ввиду HDD to LPT.(ссылку исправил)
--------
А, блин, не пойдет - требуется установка драйвера, а это скорее запрещено. Да и трудно такой конвертер найти, наверное...
--------
Вот
тут разжевано : )
Добавлено: 13 окт 2008 23:19
Heracle
ShER писал(а):Тогда
такой вариант.
Охринеть, какой изврат... Людям делать нефига точно.
Добавлено: 14 окт 2008 10:58
1@NIC>RU
Акуз
Принтер установлен на компе (желательно через USB)???
Добавлено: 14 окт 2008 12:29
еуе
Через нуль-модем короче можно залить, только долго )