
Угроза сети ЛИТа
#21
Опубликовано 17 Декабрь 2005 - 22:25
#22
Опубликовано 17 Декабрь 2005 - 22:32
#23
Опубликовано 18 Декабрь 2005 - 4:06
#24
Опубликовано 18 Декабрь 2005 - 8:26

#25
Опубликовано 18 Декабрь 2005 - 9:09
#26
Опубликовано 18 Декабрь 2005 - 10:39
#27
Опубликовано 18 Декабрь 2005 - 11:19
А я бы не стал. Сань, а наш десятый класс помнишь? Что, тебе никогда дрянь всякую не запускали на логине? Вся разница в том, что наши игрушки через диспетчер задач отключались все, а ребята закодили что-то чуть более серьёзное. Респект.Ну я бы врезал за такие вещи )))
Собственно "понимание приходит с опытом"(с). Но тем, кто этого не понял и права свои использовал не по назначению, необходимо объяснить, что они неправы. Желательно в более культурной форме, нежели чем предложенная бобром =)В лицейской сети как правило можно получить любые права, если объяснишь, зачем это надо. Мне такая схема очень нравится, но некоторые не понимают, что она требует честности от пользователей.
По крайней мере понимают, какие возможности им предоставлены, и умеют эти возможности использовать, что уже неплохо.РРебята, наверное, неплохо разбираются в компьютерах, если такое пишут...
Вот именно этот момент ребятам и стоит разъяснить. Всё остальное - гормоны гуляют =)А в лицейской сетке в самом деле можно при желании легально получить любые права (ну разве что в последние годы кроме сетевых администраторов).
<...>
Лицейская сеть устроена таким образом, что если у тебя какие-либо проблемы с админами, то поработать в ней, считай, не удастся )
Всё верно. Но если они это не из детской любознательности и здорового желания напакостить ближнему своему делают, а в поисках наживы, читай ниже.Все зависит от отношения тех, кто пишет, к тому, что они пишут
Если они это делают ради того, чтобы испытать свои силы, посмотреть, насколько сильна лицейская защита, понять, что и где криво сделано в лицейской сети,
то ничего плохого в этом нет, любознательность - она полезна.
Если их программа не будет мешать тем, кто занят делом, то фиг с ней, с программой, сколько бы зловредных функций в ней ни было
И здесь абсолютно верно. Но вот голова на плечах для этого должна наличенствовать обязательно, хотя бы для того, чтобы вовремя осознать, что лавочку пора сворачивать. И в случае этой головы отсутствия наказание должно быть немедленным и беспощадным.цели не обязательно должны быть благими, чтобы никому не мешать из тех, кому мешать не следует
Несколько непонятен момент с торговлей. Кому сие творение было предложено купить и за какую валюту? Если одногруппникам, то таких людей надо наказывать, не ограничеваясь отключением от лицейской сети (которое, в общем, уже давно перестало быть наказанием для тех, кто хоть пол года в лицее проучился). Если администраторам - надо объяснить ребятам, что они молодцы, но тут так не принято. Может имеет смысл пятёрку по программированию или СУБД поставить лишнюю, но я подозреваю, что у них со спец предметами и так всё хорошо =) И, конечно же, объяснить, что после следующего подобного экспиримента разговор будет совсем другим.Народ, наличие возможности управлять мушью означает вовсе не возможность управлять мышью, а возможность посылать сообщения другим приложениям Windows, причем в виндах нет механизма позволяющего определить источник сообщений.
Это значит, что можно имитировать ЛЮБЫЕ действия пользователя или любой другой программы. При наличии такой проги удаленное нажатие кнопок, закрытие программ, удаление файлов дописываются за несколько минут.
Одно дело, когда ты приходишь к админу и показываешь дыру. Другое, когда торгуешь этой дырой.
Запустил ли эту дрянь какой м***к, али оно из Всемирной Информационной Сети "Интернет" приплыло, никто не знает. Как ты помнишь, вирус был занесён ещё до отключения компьютера от сети.В прошлом году какой-то м***к запустил в сеть вирус parite, после чего у нас в последний день перед защитой заработал только 1 диплом! Мне было очень хорошо, когда вместо того, чтобы уйти в час дня, искупаться и отрепетировать речь, я сидел до 10 в лицее, валил компьютеры антивирусом и format c:.
Замечательно =) мы как раз сегодня вспоминали бессмертный Лэновский диплом, которому не страшны ни вирусы, ни комиссия, ни попытки что-нибудь поправить =))))
консенсус =)нефиг месяцами не обновлять антивирусные базы
#28
Опубликовано 18 Декабрь 2005 - 17:33
#29
Опубликовано 18 Декабрь 2005 - 17:41
Помнится в 204 у большниства первой командой после логина была echo off...
Это первый курс, а дальше возможности расширяются до практически лицейских. К слову, может и в ЛИТе тоже для 8-9 имело бы смысл сделать ограниченные права?На ВМК я могу писать программы на паскале, особо продвинутые пользователи могут запустить из консоли аутглюк и проверять почту. Все, больше ничего нельзя.
Не верю (с)Кажется у майкрософта пользователи СУБД и пользователи ОС - это одно и то же.
Есть отельная группа "Администраторы баз данных", ей можно настроить доступ какой хочешь к каким угодно рычагам управления компьютером. Вопрос лишь в том, что для этого надо лезть глубоко в консоли групповых политик безопасности и смотреть что там мелкософт наставила по-умолчанию...
И скромно надюсь, что не будет. Первое что написано во всех учебниках по сетевому администрированию - из-под учетной записи "Администратор" в инет не ходи.все сидят в 2003 винде под Администратором - так удобнее, сейчас правда там интернета нет,
На самом деле все не так просто и в принципе при большом желании твой логин не спасут даже перечисленные тобой меры... Готов посоприть, что у большинства лицеистов пароль ко взлому неустойчив - либо менее 6 символов, либо - словарное слово (словарное - в смысле из словарей для подборки паролей, с такой точки зрения и qwerty - тоже словарное слово), либо не содержит вместе букв разного регистра, цифр и служебных символов.а не надо свой логин оставлять, пароль разбалтывать или делать его содержание таким, что каждому ламеру понятно...
А вообще - получается еще одна программа типа RAdmin-а, без инсталлятора и со скрытым серверным модулем - таких можно в инете найти...
#30
Опубликовано 18 Декабрь 2005 - 17:54
Кажется уже отключили, после тотального заваливания сетки сообщениями.1) Не понятно, какого черта до сих пор в ЛИТе не отключен нетсенд?
Помнится в 204 у большниства первой командой после логина была echo off...
Я так и знал. А ведь раньше была малая лицейская сеть и большая лицейская сеть.Это первый курс, а дальше возможности расширяются до практически лицейских. К слову, может и в ЛИТе тоже для 8-9 имело бы смысл сделать ограниченные права?
Ну по крайней мере они как-то тесно связаны.Не верю (с)
Есть отельная группа "Администраторы баз данных", ей можно настроить доступ какой хочешь к каким угодно рычагам управления компьютером. Вопрос лишь в том, что для этого надо лезть глубоко в консоли групповых политик безопасности и смотреть что там мелкософт наставила по-умолчанию...
Ну не у большинства, а где-то у 30%. Когда регистрировали для крейзи вик, там все это отслеживалось. Но из этих 30 некоторые просто выпадали в осадок, когда система у них не принимала 3-4 разных пароля. Правда проверка там тоже довольно примитивная. (Любимый пароль Маклакова ловит, а вот qwerty нет)На самом деле все не так просто и в принципе при большом желании твой логин не спасут даже перечисленные тобой меры... Готов посоприть, что у большинства лицеистов пароль ко взлому неустойчив - либо менее 6 символов, либо - словарное слово (словарное - в смысле из словарей для подборки паролей, с такой точки зрения и qwerty - тоже словарное слово), либо не содержит вместе букв разного регистра, цифр и служебных символов.

#31
Опубликовано 18 Декабрь 2005 - 18:02
Давно было пора - еще у нас доставало, когда выскакивала мессага от нетсенда..Кажется уже отключили, после тотального заваливания сетки сообщениями.
Вот, все, теперь я буду терзаться от того, что подтвердил твои дурные предчувствия и нанес тебе моральную травму. На самом деле у 2 курса все равно удобстов пользования до лицейского не дотягивает - ибо машины бездисковые и лимит профиля - 12 мегабайт, хотя в МЗ 1 можно пользоваться флэшками и эта проблема становится несущественной =)Я так и знал. А ведь раньше была малая лицейская сеть и большая лицейская сеть.
Это да, не спорю. Но при должном внимании к мелочам можно настроить все так, чтобы минимизировать проблемы с безопасностью.Ну по крайней мере они как-то тесно связаны.
Интересно, а сколько всего логинов в ЛИТе? Штук 600-800?Ну не у большинства, а где-то у 30%. Когда регистрировали для крейзи вик, там все это отслеживалось. Но из этих 30 некоторые просто выпадали в осадок, когда система у них не принимала 3-4 разных пароля. Правда проверка там тоже довольно примитивная. (Любимый пароль Маклакова ловит, а вот qwerty нет)
#32
Опубликовано 18 Декабрь 2005 - 18:12
А у нас в 6 раз меньше и один разблокированный USB на весь зал.Вот, все, теперь я буду терзаться от того, что подтвердил твои дурные предчувствия и нанес тебе моральную травму. На самом деле у 2 курса все равно удобстов пользования до лицейского не дотягивает - ибо машины бездисковые и лимит профиля - 12 мегабайт, хотя в МЗ 1 можно пользоваться флэшками и эта проблема становится несущественной =)
Меньше 500. Логинов лицеистов - 420, если не ошибаюсь. Когда я уходил в субботу в БД крейзи было 480 логинов (включая не зарегистрировавшихся, включая преподавателей)Интересно, а сколько всего логинов в ЛИТе? Штук 600-800?

#33
Опубликовано 18 Декабрь 2005 - 18:16
Вот теперь мечтаю увидеть, как обстоят дела в МЗ 3 курса =)А у нас в 6 раз меньше и один разблокированный USB на весь зал.
Тогда эти 129 как раз в 30% укладыаются... Так что тут вполне могли быть не оставленые логины, а просто подобранные пароли...Меньше 500. Логинов лицеистов - 420, если не ошибаюсь. Когда я уходил в субботу в БД крейзи было 480 логинов (включая не зарегистрировавшихся, включая преподавателей)
#34
Опубликовано 18 Декабрь 2005 - 18:20
Ну в принципе да. Есть технологии, позволяющие расшифровываль пароли для винлов за несколько минут, правда для этого надо иметь специальные базы, а на создание 1/32 базы для паролей до 8 символов с маленькими английскими и цифрами, у моего компьютера ушло около месяца. Так и лежит у меня около 8 частей.Тогда эти 129 как раз в 30% укладыаются... Так что тут вполне могли быть не оставленые логины, а просто подобранные пароли...

#35
Опубликовано 18 Декабрь 2005 - 22:20

Изменено: Manjushri, 18 Декабрь 2005 - 22:50
#36
Опубликовано 19 Декабрь 2005 - 7:42
С нами сила Алхазашвили!
#37
Опубликовано 19 Декабрь 2005 - 8:11
На самом деле, почти все программисты проходят через стадию написания (у нас это называлось, ментАл) программ, отлавливающих пароли и т.д. Особый пилотаж был в эпоху 386-х без дисков в 104-й. И я их писал, и C+A+D, и Ctrl+Brk отлавливали. А ББ даже ухитрялся утащенный пароль куда-то в биос упихать! И никому особо плохо от этого не было.
ЗЫЖ подумалось: прикиньте, в 104-й стояли трешки без дисков!!!
А вот это я помню

И ББ помню

"How did you know what I was doing? I believe you have eyes in the back of your head."
"I have, at least, a well-polished, silver-plated coffee-pot in front of me," said he.
#38
Опубликовано 20 Декабрь 2005 - 15:48
#39
Опубликовано 20 Декабрь 2005 - 15:55
А это его так корячит. То работает, то пароль требует.А что за пароль нужен для входа на литовский сайт?
ЗЫ В 104 сейчас полный улет. 2000 винда к WEST не подключается, никто не может залогиниться. А под 2003 все сидят по администратором т.к. созданием нормальных пользователей никто не заморачивался.

#40
Опубликовано 21 Декабрь 2005 - 18:18
0 пользователей читают эту тему
0 пользователей, 0 гостей, 0 невидимых