19. marts 2008 - 11:04Der er
21 kommentarer og 1 løsning
sikkerheds overvågning mod misbrug af administrator rettigheder
Jeg leder efter et program som kan holde øje med om en person med domain administrator rettigheder logger på min pc via. \\192.168.xxx.xxx\c$ eller computer management -> connect to another computer og herved misbruger sine administrative rettigheder og krænker mit og andres privatliv. Jeg ved fra en tidligere kollega at han har oplevet noget lign hvorefter han fandt et program der overvågede og kom med en pop up hvis der blev connecet til maskinen han kan desværre ikke huske navnet.
Så længe han IKKE kigger dig over skylderen eller åbner dine dokumenter kan du da være ligeglad. Han må vel godt overvåge maskinens tilstand sålænge det er i firmaets interesse ?
nu er det ikke fordi jeg tror at der er nogen der overvåger eller snuser i mine ting, MEN som skrevet tidligere har en tidligere kollega prøvet at en af hans kollegaer med domain administrator rettigheder connectede til hans maskine og kiggede i hans MSN history, det er bund ulovligt og havde det været min pc var han blevet politi anmeldt med det samme, anyway jeg kunne sætte en masse auditing op og sidde og tjekke security log 2 timer hver dag, men det er jo lidt nemmere med et program. Ja du har ret en administrator kan stoppe programmet, men jeg er sådan set ligeglad om de laver en scan på netværket for at se hvem der har mp3 filer liggende eller som sms snuser hvad der er installeret af programmer, jeg er kun interesseret i et program til at overvåge om en person misbruger sine rettigheder til eks. at snuse i mine dokumenter osv.
Hvis ikke de kigger i dine private ting (De skal stadig have en GOD grund til at gøre det!) så kan jeg ikke se nogen grund til at de skulle stoppe det program du nævner. Gør der det, har du grund til bekymring, og burde kunne få en forklaring.
Var det ikke nemmere at have dine private ting paa din private PC fremfor paa firma PC'en ?
Hint: hvis I er informeret om at de checker indhold af PC'ere, saa er det lovligt (ja - de skal ogsaa have en god grund, men en saadan er jo nem at finde paa).
hmm kan være jeg har formuleret mig forkert for de svar jeg har fået indtil videre har inteet med programmet jeg søger...
Arne v: ja nu er det jo heller ikke billeder af konen jeg har liggende :-)
For lige at uddybe det kan jeg fortælle de er en lidt større virksomhed hvor der er ret mange mennesker der er domain administrator og som skrevet længere oppe har jeg en tidligere kollega der har været så uheldig at en person misbrugte sine rettigheder.
Dvs. jeg er interesseret i et program der kan overvåge en sådan connection og ikke information om at de kun kigger under dokumenter eller jeg skal have mine private ting på min private pc. TAK :-)
Synes godt om
Slettet bruger
19. marts 2008 - 16:22#9
kender ikke det program men der er en simpel løsning.
lad os sige det er en fil du ikke vil have de kigger i så gør du den usynlig ved at højre klikke på den og i egenskaber --- skjult.
nu vil de kun kunne se den hvis de slår skjulte filer til. hvis man ikke ved den er der leder man jo ikke efter den.
Nu er det sådan når du overvåger systemer er det ofte i list form or formentligt i andet en windows xplore miljø. fks et promt, eller lign. og alle skuhlte filer vises også der og vil fks bare stå på listen med nye filer siden dato xx til dato xx, oprette af bruger xx, skjult H, Skrivebeskyttet .., osv osv.
så den med "skjulte" filer er en falsk tryghed som kun hjælper hvis lad os bare sige angriberen bruger Windows explore eller explore lignende program. hvilket er meget tvivlsomt hvis en computer overvåges.
---------------------
Men tror ik der er noget ulovligt i det, da firmaet ansætter en admin til at administrere og vedligeholde de systemer de nu har. og den kan nemt inbefatte af hvis en bruger installeret spil eller lign at admin sletter eller gør andre sanktioner imod brugeren, hvor normalt er en samtale med den ansvarelige.
Tror ikke der er noget som privatliv på en arbejdscomputer. Men ved godt hvor du vil hen med det, Det er nok følelsen af det samme som video overvågning af ansatte som skal skiltes og alle medarbejdere skal oplyses om det. Sådan er det ik med pc overvågning af en administrator da det jo er jobbet. samme måde som en mekaniker kigger på nogle maskiner han passer, jeg taler om den slags der er ansat i en virksomhed til at overvåge og vedligeholder nogle dele, som de ik selv benytter men der er andre ansat til at benytte..
men i bund og grund. syntes jeg det lyder som en usund arbejdsplads hvis i ikke taler sammen, eller har en eller anden form for kommunikation ang. fks sådanne problemer, problemstillinger og evt opsætter nogle paradimaer hvor man kan i fælles skab udvikle og forbedre jer sammen. det er helt klart i alle ihvertfald danske virksomheders interesser.
Du må ha en sikkerheds repræsentant, og en tillidsmand begge M/k slfg :p Sikkerheds repræsentantens og tillidpersonens ansver er herunder også, at sørge for din arbejdsplads en som du kan eller burde kunne stole på således at sådanne situationer her kan løses "anonymt"
Få det skrevet på jeres APV, således kigger arbejdstilsynet formentligt på det næste gang de er forbi.
Det er heltklart at hvis du begynder at selv lave små programmer eller installer software som enten modvirker admins funktion eller overvåger admin. så kan jeg med 98% sikkerhed sige så er du selv til fare med hensyn til bibeholdelse af jobbet. så for guds skyld aldrig rod med virksomhedens computere på den måde. Man kunne gå så vidt at kalde det misvedlighold eller misbrug af udstyr.
og det var jo faktisk lige præcis det du beskylder en anden for. men ener med den som peger fingeren er den som kommer i klemme som altid. Nej tillidsmand / sikkerheds repræsentant. igennem dem kan du kommunikere anonymt med din arbejdsgiver. I har jo selv stemt dem ind i deres stillinger.
Ja men hvad med at lave security på din private mappe om?.. jeg har altid én mappe som hedder Privat hvor jeg gemmer nogle personlige ting som jeg har sat security på kun at tillade min bruger, dvs. fjern 'everyone' og evt. administrator brugeren fra security listen. Så er det kun din specifike bruger som har access.
killer_bee det er allerede gjort :-) så skal de tage ownership på folderen for at kunne læse i den og så kan jeg se der er nogen der har haft snabelen i min pc
Er stadig på udkig efter programmet da jeg ved det eksisterer :-)
treatmenice tak for det, men umiddebart hvad jeg kan se er det et program der kan låse nogle filer lidt som security i windows, dog kan dette gøres tidsbestemt med dette program så det er ikke helt hvad jeg søger.
Det program jeg søger skal ikke låse nogel filer, blot overvåge og logge hvis en person connecter til min maskinen via computermanagement eller en almindelig prompt.
treatmenice du prøver da osse og hjælpe:-) det virker mere som noget overvågning værktøj til at overvåge kollegare/ansatte det er jeg ikke interesseret i og det andet tool er noget forældre kontrol hvor der bliver logget alt hvad man foretager sig på pc.en.. stadig ikke det jeg søger desværre..
Jeg fandt aldrig et program som kunne opfylde mit ønske så løsningen blev en mappe med mig som owner og kun jeg som har rettigheder. killer_bee smider du et svar så for du point
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.