Имя: Пароль:
IT
 
Radmin в моде на предприятии. Как узнать, кто залез на мой комп? и как противостоять?
0 FanatToNight
 
23.04.09
09:17
сабж собсснно..
1 FanatToNight
 
23.04.09
09:18
RADMIN, опечатка, извините..
2 Ненавижу 1С
 
гуру
23.04.09
09:18
там можно установить вести лог
и вариант разрешения подключения
3 Fragster
 
гуру
23.04.09
09:19
(0) файрволл включи
4 vde69
 
23.04.09
09:21
службу останови
5 asp
 
23.04.09
09:22
у правильных админов службу юзер остановить службу не сможет :) и файрвол тоже
6 i-rek
 
23.04.09
09:22
netstat
7 ДенисЧ
 
23.04.09
09:24
mailto:gendir@company.ru?subject="Заявление"&body="Прошу уволить меня по собстевенному желанию, поскольку мне не нравится, когда за мной следят"
8 Fragster
 
гуру
23.04.09
09:24
тогда пусть работает, негр!
9 vde69
 
23.04.09
09:24
(5) правильным админам вообще радмин не нужен
10 FanatToNight
 
23.04.09
09:25
(2) сейчас попробую найти, незнаком с radminом..
(3) Файрволл "Включить" - недоступно.. блин..
(4) - вторая очередь :)
(5) - не нравится мне это.. насколько админы правильные - не знаю.. постоянны мальчик молоденький, плавал слегка в настройках.. но помогал ему вроде крутой приходящий.. может и настроил
(9) - это точно..
11 FanatToNight
 
23.04.09
09:26
(7) - уговорил.. пусть смотрит, вдруг чему-нибудь научится :))
12 ДенисЧ
 
23.04.09
09:26
(9) И чем пользуются правильные админы?
13 Дуб
 
23.04.09
09:28
(9) а как с работниками общаться? Никто из них не в состоянии словами описать - что они видят на мониторе. Какие-нить средства удалённого рабочего стола всё-таки нужны.
14 rs_trade
 
23.04.09
09:31
(0) в настройках службы есть опция, спрашивать разрешение пользователя для подключения. Поставь ее, и не парься. Если к тебе будут пытаться подсоединится, у тебя выскочит запрос...
15 FanatToNight
 
23.04.09
09:32
(14) вот, нашел в Settings.. "ask user permission" - думаю, что это оно.
То Дуб а что им со мной общаться? все права, что мне нужны, я вытребовал.
По порносайтам, кроме Мисты, не лажу :)
16 FanatToNight
 
23.04.09
09:37
Спасибо, ребята..
буду ждать запрос на доступ :)
17 Дуб
 
23.04.09
09:40
(15) с тобой общаться - мисты хватит :)
Зачастую ситуации возникают - у пользователя "что-то не работает", без чего он не может работать вообще. При этом хоть сколько-нибудь внятно описать, что именно не работает, он не в состоянии.
18 vde69
 
23.04.09
09:42
(12) для 90% операций достаточно политик безопасности и C$ шары,

для консультации пользователей есть проги которые сами устанавливаются на удаленный комп (IdelAdmin и тд), то-есть на компе у нормального пользователя ее просто не будет (ибо не будет повода ставить).

для "поглядеть на экран" то-же есть проги шпионы, и их ты не увидишь ни в процессах, ни в службах
19 Дуб
 
23.04.09
09:42
Кстати: Radmin куплен? Или как? Может просто ОБЭП натравить на админа? ;)
20 Дуб
 
23.04.09
09:43
(18) IdealAdmin (если о нём речь) своей смотрелки не имеет. Пользует стороннюю, которая точно так же должна быть установлена на клиенте.
21 Skom
 
23.04.09
09:45
(0) есть аглочка
Ask me

http://slil.ru/27477501

тут все нарисовано
22 ДенисЧ
 
23.04.09
09:46
(18) Понял, ты предлагаешь вместо radmin использовать аналоги...
23 Skom
 
23.04.09
09:46
+21
ставишь галочку как на рисунке и 3 секунды
при попытке к тебе подключиться у подключающегося висит окно инициализации
у тебя вопрос
такой то айпи хочет подключиться - разрешить или нет

и через 3 сек (как установишь) радмин отвечает сам(если ты ничего не делаешь) так как ты настроил
т.е. разрешать или запрещать
24 DenGB
 
23.04.09
09:49
есть ли в системе файлы r_server.exe, raddrv.exe, ArmDll.dll?
если да, то:
Пуск -> Выполнить -> Cmd
r_server /stop
r_server /uninstall
25 Дуб
 
23.04.09
09:50
(24) если список ПО утверждён, тогда следующим шагом - получение люлей от начальства с последующими воспитательными мерами..
26 DenGB
 
23.04.09
09:50
еще веточка в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Radmin\v3.0\Server\
27 DenGB
 
23.04.09
09:51
(25) тогда просто r_server /stop на текущий сеанс :)
28 asp
 
23.04.09
09:51
и реестр и командная строка у правильных админов тоже закрыты должны быть :)
29 DenGB
 
23.04.09
09:52
хм, r_server /stop можно хоть в ТоталКоммандере набрать
30 asp
 
23.04.09
09:53
в фаре тоже можно, только эти программы обычному юзеру ни к чему
31 DenGB
 
23.04.09
09:53
или написать в Блокноте и сохранить как e.bat файл
32 vde69
 
23.04.09
09:54
я уже предлогал элегантное решение проблеммы

1. ставлю виртуалку
2. меняю IP адреса
3. в виртуалке запускаю эмулятор работы

правдо все равно нужны права локального админа
33 asp
 
23.04.09
09:55
> или написать в Блокноте и сохранить как e.bat файл

и еще куча способов. тут уж кто хитрей - юзер или админ :)
34 DenGB
 
23.04.09
09:55
(33) есессно :)))
35 mishaPH
 
23.04.09
09:55
есть какая-то программка. если ее запустить, то у того, кто зайдет к тебе радмином комп перезагрузится.
36 Trance_1C
 
23.04.09
09:55
я процесс r_server удаляю :)
37 vde69
 
23.04.09
09:56
(35) ну-ка кинь ссылку
38 Skom
 
23.04.09
09:56
а я просто когда вижу что ко мне подключаются....то сижу и работаю)))
39 Trance_1C
 
23.04.09
09:56
Но за мной смотрит не админ, а гендир, иногда :) а ему просто можно сказать, "хз почему не запустился Радмин, сбой" :)
40 mishaPH
 
23.04.09
09:57
(37) нету. лет 5 назад пробовал - работает. но более не применял. Поищите сами. Знаю только что есть и на радмине 2.5 работало
41 mishaPH
 
23.04.09
09:57
(38) не всегда видно. при установке радмина можно сказать что-бы без значка уведомления
42 Skom
 
23.04.09
10:01
(41) у меня сейчас стоит....
ну радмин в смыслде))))
в (21) фото моего экрана
43 vde69
 
23.04.09
10:01
(41) я видел в сети сканер для этого, он показывает сколько цп жрет сервер радмина, и при конекте прячиться и пищит.

да и написать самому не сложно, думаю за день любой прог такую утилитку сбацает
44 FanatToNight
 
23.04.09
10:08
(21) так и сделал, в (15), спасибо! :)
45 FanatToNight
 
23.04.09
10:18
(19) - сомневаюсь, что радмин куплен.. предприятие громадное по людским ресурсам, и по сегодняшним меркам, а оборудование бедное.. госпредприятие, из старых, сохранившихся. Так что на программное обеспечение дефицит финансов.
Касперский куплен, это точно.. Тормозит меня, зараза :))
у большинства юзеров принтеры стоят матричные.
телефоны - середины 70-х годов, еще с номерным диском.
корежит его слегка кризисом.
но программа расчета зарплаты - почти современная, написана на клиппере :)
во вторник прибыла купленная УПП, вот и заливаю её сведениями, локально.
скоро прибудет сервер, посовременнее, чем у них тормозной..
46 Moriarti
 
23.04.09
10:49
>Как узнать, кто залез на мой комп? и как противостоять?

У радмина значок в трее есть.
Он красным загорается когда к тебе подлкючен кто-то.

Как противостоять?
Обмазаться черной ваксой и ходить в леопардовых стрингах вокруг заводоуправления, показывая что несогласен в политикой надзора и контроля.

А если серьезно, админиские права есть?
Тогда поставь в
Settings for Remote Administrator server->Options-> Ask user permission (7 сек)
Эта фича будет показывать диалоговое окно с запросом при попытке соединения, а
предупрежден, значит вооружен, по крайней мере окно с башоргом за 7 секунд свернуть успеешь :-)
47 DenGB
 
23.04.09
11:01
все-таки проще батник со строкой r_server /stop засунуть в автозагрузку и ни.ипет... либо самому запускать его, перед заходом на башорг
48 DenGB
 
23.04.09
11:04
значок радмина в трее скрывается просто, установкой параметра REG ADD HKLM\System\RAdmin\v2.0\Server\Parameters /v DisableTrayIcon /t REG_BINARY /d 01000000
49 vde69
 
23.04.09
11:05
надо написать прогу которая будет прятать все окна кроме разрешенных при загрузки ЦП определенным процессом больше допустимого порога. думаю будет пользоваться спросом :)
50 FanatToNight
 
23.04.09
11:10
(46) - уже сделал permiss :)
что касается инета - повторюсь, никаких порносайтов, кроме мисты, не посещаю :)) не интересно :)
51 DenGB
 
23.04.09
11:14
(50) тебе может пригодится (24) или (47) при (48) :)
52 Skom
 
23.04.09
11:16
+все

есть такая фишка....
РАДМИН (2-ой по крайней мере) не умеет видеть транспарентных оконо

например в миранде ставить свойство ТРАНСПАРЕНСИ хотя бы на 95%
и вуаля...а радмин его не видит))))
вот такой глючок
53 Skom
 
23.04.09
11:16
ну и например если вообще поставить ВиндовсБлайндс...и все все сделать слегка прозрачным то подключившийся ВАЩЕ НИЧЕГО не увидит
54 ado
 
23.04.09
11:18
Объясните чайнику, чем radmin лучше стандартного удаленного помощника?
55 Moriarti
 
23.04.09
11:25
(54) RDP блокирует локальную консоль + есть не на всех редакциях, к примеру на Хомяках его нет.
А незаблокированная консоль удобна тем, что наглядно можешь по удаленке показать что нажимать в проге.
56 ado
 
23.04.09
11:28
(55) >есть не на всех редакциях, к примеру на Хомяках его нет.

Хммм, интересно, разница в цене хомяка и профа превышает цену радмина?
57 у лю 427
 
23.04.09
11:33
все советы по удалению радмина и остановке службы - г а в н о.
Лучше всего сделать так, чтобы радмин удалялся из системы автоматически, при перезагрузке, и все протоколирование в момент удаления чтобы отдыхало. В ХР такие средства есть встроенные.

Приходит админ - ставит Радмина. Тупо просишь его перезагрузиться - и привет - нет радмина. Админ куеет, а ты начинаешь орать - этот криворукий придурок мешает работать и выгоняешь его в зад.... Предварительно опустив ниже плинтуса...
58 Moriarti
 
23.04.09
11:36
(57) Вам нравится устраивать противостояния на рабочем месте?
59 Fragster
 
гуру
23.04.09
11:37
есть нормальная бесплатная софтина: italc и всякие полупрозрачности видны. и работает и под винду и под никсы (и клиент, и сервер)
60 DenGB
 
23.04.09
11:38
(57) если админ не муд.ак, то средства эти он знает
61 Moriarti
 
23.04.09
11:38
(56) Всего один раз видел покупной Радмин.
Вообще, если на корпорацию брать, то 550 рублей за лицензию,
я предпочел бесплатный UltraVNC юзать
62 ado
 
23.04.09
11:39
(57) Вообще то в нормальных конторах подобные средства нужны ля того, что бы админы и прочие ИТ-шники могли удаленно ПОМОГАТЬ юзерам.
63 Immortal
 
23.04.09
11:44
у меня стоит.. и мне пох.
пусть контролируют..когда подключаются(подключение без уведомлений). Открываю блонкот и пишу : "Пошли на хер, всё снесу". Вроде последние пару месяцев нету подключений
64 Moriarti
 
23.04.09
11:44
(62) +1
А слежка делается "наура" несколько другим софтом
65 Torquader
 
23.04.09
11:46
(62) тогда и пользователей учат запускать r_server или что-то подобное.
(64) Хорошая слежка делается камерами, а не программами.
66 у лю 427
 
23.04.09
11:48
(58) идиотов нужно ставить на свое место. Сразу.... и без вопросов...
(60) из своего опыта - 97% админов этого НЕ ЗНАЕТ.....
(60) верно. Поэтому ставя такой софт, я всегда говорю юзерам - пускаешь САМ ЭТУ программу, звонишь мне и я показываю и рассказываю одновременно. Без возможности слежки.
67 у лю 427
 
23.04.09
11:49
последний пункт их 66 - к 62
68 у лю 427
 
23.04.09
11:50
кстати, на рисунке из (21) есть еще одна штука - можно указать те ИП, с которых можно подключиться. Ставишь только соседа Васю и привет....
69 Скользящий
 
23.04.09
11:50
У меня пару раз было, что руководство просило сказать, чем занимается юзер в данный момент времени. Подключаешься, делаешь несколько скриншотов, скидываешь руководству. Себе такой инструмент не просили. Да и не дам наверное. )
70 Torquader
 
23.04.09
11:52
(69) проще тогда пользователей в терминал загнать, чтобы и список процессов просматривать и активность приложений, да и прочие вещи.
71 Skom
 
23.04.09
11:59
(69) а у нас такое у генерала стоит....
частенько смотрит
уже кучу штрафов народ понаполучал....
ИТ никого поймать не могли....он полюбому знает

он даж нас спрашивал
"вы полюому какую то коалдицию создали...всех ловлю вас ни разу....всегда типа работаете такие"

гыгы
72 Кузнецов Максим
 
23.04.09
12:02
(43) я писал такую обработку на восьмерке.
только не по загрузке ЦП а по другому параметру ("Прочитано байт" вроде).
обработка висит маленьким окошком в восьмерке и показывает сколько отдано в мегабайтах, когда активизируется r_server "Прочитано байт" увеличивается на порядок - сразу видно, что кто-то есть. При определенном пороге цифры становятся красными. Если интересно, могу выложить, но только уже вечером.
73 jaVer
 
23.04.09
12:08
по поводу шалостей с Radm с правами локадмина... По моему ,групповыми политиками домена можно свести результат к нулю.Я не прав?
74 jaVer
 
23.04.09
12:12
(72) "увеличивается на порядок" - в смысле,когда джипег твоего экрана уже поехал к вождю? Так уже вроде поздняк метаться,закрывать окно
75 Скользящий
 
23.04.09
12:19
У меня как то было с предыдущим помощником, заболел я, помощник на работе за двоих типа работает. Подключился по терминалу, дай думаю гляну чем помощник мой занимается. При подключении к его компу сразу вижу здоровую такую елду во весь экран с женской головкой рядом. В аську ему пишу, хватит порнуху смотреть. Мышка по экрану заметалась, с 3 попытки только видеоплейер закрыть смог. )
76 Denisыч
 
23.04.09
12:20
(75) как в анекдоте - чувствую что палюсь, а не знаю где..)))
77 Torquader
 
23.04.09
12:21
Вообще-то, пора писать эмулятор radmin, чтобы это "чудо" отправляло вместо экрана что-то заранее заготовленное.
78 jaVer
 
23.04.09
12:24
(72)"Если интересно, могу выложить, но только уже вечером."
Ждем-с...
79 Скользящий
 
23.04.09
12:28
Вообще-то, есть другие проги, которые никак не отследишь. Дримвивер например.
80 у лю 427
 
23.04.09
12:42
по трафику можно отследить все...
81 mrkorn
 
23.04.09
15:11
с админом можно и договориться..
у меня начальство любило смотреть радмином кто-что делает
поставил запрос на разрешение входа через некоторое время, чтобы успеть закрыть аську, мисту итд ))
82 Худой
 
23.04.09
18:27
(81)Короче, пиво еще никто не отменял.
83 jaVer
 
23.04.09
23:13
(72) Вечер закончился, а обещанной проги все нет
84 smaharbA
 
23.04.09
23:48
лупится на раз-два
а тем кто не знает чем пользоваться без радмина читать "Справка и поддержка", много интересного узнаете
85 smaharbA
 
23.04.09
23:50
(29) тупишь по черному, никто тебе не даст ни стоп ни полстопа
86 Serg_1960
 
24.04.09
00:05
Игра админа в прятки с юзверями :)

REG ADD HKLM\System\RAdmin\v2.0\Server\Parameters /v DisableTrayIcon /t REG_BINARY /d 01000000
исчез значок в трей
REN r_server.exe svchost.exe.exe
спрятали на диске. Можно в System32 забросить :)
svchost.exe.exe /pass:ХХХХХХХ /port:ХХХ /install /save /silence
настроили запуск по умолчанию
svchost.exe.exe /start
Запустили RAdmin - а в процессах диспетчера появился лишний "липовый" svchost.exe
87 КонецЦикла
 
24.04.09
00:06
(0) Попробуй поработать
Игра в прятки по-любому тебе же боком выйдет
А подглядывания скорее всего прекратятся через неделю-другую... наиграются
88 smaharbA
 
24.04.09
00:08
(86) если пароль в реестре то точно капец радмину и админу, если доменная то хуже
...
но обламывается по любому
89 Serg_1960
 
24.04.09
00:32
(88) Я и не спорю. Это для особо нервных юзверей... забота об их психическом здоровье :))
90 EuVod
 
24.04.09
10:59
(84) ты про удаленный помощник?
91 smaharbA
 
24.04.09
11:07
(90) да
92 Denisыч
 
24.04.09
11:10
(91) абрахамс, не понял где группа удаленных помошников и как применить удаленного помошника к домену?
поподробнее если можно
93 EuVod
 
24.04.09
11:14
радмином удобнее:) мы кстати купили. хотя можно былои VNC обойтись, но т.з. интерфейса удобнее. Правда меньше поводоа размять мышцы променанд по кабинетам сделать:)
Юзаю для консультаций (не люблю на слух воспринимать, тем более что у нас юзеры довольно деревянные), для одновременного наблюдения за работой операторов, чтобы выяснить где тормоза, какие ошибки и неудобства интерфейса (после некоторых обновлений мд-шника например). Никто с нами (ИТ) не воюет. Начальство периодически требует (когда вспоминает), чтобы всякие косынки на компах отстутсвовали, а вообще всех кого можно замотивировали на сдельщину, никто не следит скока по клавишам клацаешь, а сколько в носу ковыряешься. А вообще в "приличных" западных компаниях (типа хелп-десков) юзер взонит в поддержку, (например из Ростова в Прагу), там еему говорят "извините, позвольте зайти на Ваш рабочий стол" - а потом полный вперед:)
94 smaharbA
 
24.04.09
12:19
(92) создаешь подразделение, туда переносишь все компы, можно и не создавать, но тогда уже ко всему домену
Далее создаешь групповую политику для подразделения и в ней, в конфигурации компьютера - Административные шаблоны - Система - Удаленный помощник - настраиваешь
уже можешь цепляться без приглашения, но еще требуется разрешение пользователя.
Для снятия разрешения идешь на любом компе
\WINDOWS\pchealth\helpctr\System\Remote Assistance\helpeeaccept.htm
и делаешь исправление

...
catch(error)
{
parent.FatalError( parent.L_RCCTL_Text, error );
}
btnAccept.disabled = false;
btnDecline.disabled = false;
btnDecline.focus();
DoAccept();//Это добавляем
;
}
...


и


...
\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Server\takecontrolmsgs.htm
}
catch(error)
{
idBody.style.visibility = "hidden";
alert( L_ERRACCESSDENIED_Text );
return;
}
onClickHandler(0);
return;
}
...


Все теперь подцепляешься и без приглашения и без разрешения, остается одно - убрать окошко у клиента удаленного помощника, на это есть множество способов
...
Полученные файлы кладешь на шару и в стартовом скрипте всем меняешь, не в логон скрипте.
95 Старуха Юзергиль
 
24.04.09
12:28
(61)У нас купленный.
96 Denisыч
 
24.04.09
12:51
(94) ок. пробую.
Пользователь не знает, чего он хочет, пока не увидит то, что он получил. Эдвард Йодан