/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Hjælp sikkerheds hul i netværk
Fra : James


Dato : 16-07-01 22:03

Hej NG.
Har lige et lille spørgsmål til jer.
Jeg sider på et kollegie og køre win2k.
Vi på kollegiet tilhøre et domain (hvis vi vil være med på nettet og hvem
vil ikke det?) som netgruppen har oprettet. Til dette domain har vi
selvfølgelig fået et brugernavn og password.
Det hele er fint end til at jeg finder ud af at admin på domain'et har være
inde på min computer, heldigvis er det min overbo som har admin rettigheder
til domain'et som laver fis med mig og det kan jeg da også leve med.
Men det jeg ikke syntes om er at en admin kan se ALT hvad jeg har.
Min ven som er admin siger at dette kan stoppes ved at ændre på nogle
options, men kan ikke huske hvilken (siger han) og at det kun er på winnt
systemer det kan gøres.
Så er der nogle der ude der ved hvad jeg skal gøre for at lukke ALLE (oxo
admins) ude fra min computer ???
På forhånd TAK.
-James



 
 
Christian Precht Jen~ (16-07-2001)
Kommentar
Fra : Christian Precht Jen~


Dato : 16-07-01 22:40

du skal bare sætte remote admin rettigheder helt ned ved ikke hvordan det er
i 2000 men prøv inde i admin tools

slet win og kør linux eller freeBSD

Christian Precht Jensen



The Harvester (16-07-2001)
Kommentar
Fra : The Harvester


Dato : 16-07-01 22:55

Hej

"James" <james@talent.dk> skrev i en meddelelse
> Hej NG.
> Har lige et lille spørgsmål til jer.
> Jeg sider på et kollegie og køre win2k.
> Vi på kollegiet tilhøre et domain (hvis vi vil være med på nettet og hvem
> vil ikke det?) som netgruppen har oprettet. Til dette domain har vi
> selvfølgelig fået et brugernavn og password.
> Det hele er fint end til at jeg finder ud af at admin på domain'et har
være
> inde på min computer, heldigvis er det min overbo som har admin
rettigheder
> til domain'et som laver fis med mig og det kan jeg da også leve med.
> Men det jeg ikke syntes om er at en admin kan se ALT hvad jeg har.
> Min ven som er admin siger at dette kan stoppes ved at ændre på nogle
> options, men kan ikke huske hvilken (siger han) og at det kun er på winnt
> systemer det kan gøres.
> Så er der nogle der ude der ved hvad jeg skal gøre for at lukke ALLE (oxo
> admins) ude fra min computer ???

Hvad med at melde gruppen Domain Admins ud af den lokale administrator
gruppe, så har disse ihvertfald ikke administrator rettigheder til din pc.

--
Best Regards
TheHarvester@TeamHM.dk

Webmaster at www.TeamHM.dk
soon also www.HøstMode.com




Jens B. (17-07-2001)
Kommentar
Fra : Jens B.


Dato : 17-07-01 10:19

Vær desuden opmærksom på, at der automatisk er oprettet en "skjult" share
for hvert enkelt diskdrev, der giver administrator fuld adgang til disken.
Den "skjulte" share for drev C: hedder C$, skjult share for drev D: hedder
D$ osv. Dollartegnet "skjuler" share-navnet på nettet. Du kan let fjerne en
sådan share via Explorer.

-Jens B.

"The Harvester" <TheHarvester@TeamHM.dk> wrote in message
news:9ivnsj$b0j$1@news.cybercity.dk...
> Hej
>
> "James" <james@talent.dk> skrev i en meddelelse
> > Hej NG.
> > Har lige et lille spørgsmål til jer.
> > Jeg sider på et kollegie og køre win2k.
> > Vi på kollegiet tilhøre et domain (hvis vi vil være med på nettet og
hvem
> > vil ikke det?) som netgruppen har oprettet. Til dette domain har vi
> > selvfølgelig fået et brugernavn og password.
> > Det hele er fint end til at jeg finder ud af at admin på domain'et har
> være
> > inde på min computer, heldigvis er det min overbo som har admin
> rettigheder
> > til domain'et som laver fis med mig og det kan jeg da også leve med.
> > Men det jeg ikke syntes om er at en admin kan se ALT hvad jeg har.
> > Min ven som er admin siger at dette kan stoppes ved at ændre på nogle
> > options, men kan ikke huske hvilken (siger han) og at det kun er på
winnt
> > systemer det kan gøres.
> > Så er der nogle der ude der ved hvad jeg skal gøre for at lukke ALLE
(oxo
> > admins) ude fra min computer ???
>
> Hvad med at melde gruppen Domain Admins ud af den lokale administrator
> gruppe, så har disse ihvertfald ikke administrator rettigheder til din pc.
>
> --
> Best Regards
> TheHarvester@TeamHM.dk
>
> Webmaster at www.TeamHM.dk
> soon also www.HøstMode.com
>
>
>



Jonathan Stein (17-07-2001)
Kommentar
Fra : Jonathan Stein


Dato : 17-07-01 14:12

"Jens B." wrote:

> Vær desuden opmærksom på, at der automatisk er oprettet en "skjult" share
> for hvert enkelt diskdrev, der giver administrator fuld adgang til disken.
> Den "skjulte" share for drev C: hedder C$, skjult share for drev D: hedder
> D$ osv. Dollartegnet "skjuler" share-navnet på nettet. Du kan let fjerne en
> sådan share via Explorer.

- Men de dukker op igen ved næste boot! I Windows-grupperne er der vist
jævnligt anvisninger på hvordan, man fjerner dem permanent (kan ikke lige huske
det i hovedet - det er en registry key, der skal ændres).

M.v.h.

Jonathan

--
Start med PHP, Perl eller JSP uden at omskrive al din gamle ASP-kode.
jsp-hotel.dk tilbyder nu Chili!Soft ASP på alle hoteller.
http://www.jsp-hotel.dk/




Jens B. (18-07-2001)
Kommentar
Fra : Jens B.


Dato : 18-07-01 14:09

"Jonathan Stein" <jstein@image.dk> wrote in message
news:3B54399B.F5E8FE14@image.dk...

> - Men de dukker op igen ved næste boot! I Windows-grupperne er der vist
> jævnligt anvisninger på hvordan, man fjerner dem permanent (kan ikke lige
huske
> det i hovedet - det er en registry key, der skal ændres).

Så kommer den da bare her, når du nu ikke kan huske den:

HKeyLocalMachine\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters
AutoShareServer, REG_DWORD=0 (for server)
AutoShareWks, REG_DWORD=0 (for workstation)

Default shares kan desuden undgås ved at stoppe (disable) den service, der
hedder SERVER, men så er det selvfølgelig ikke længere muligt at stille
noget til rådighed fra sin PC. Man kan dog stadig få adgang til andre
maskiners shares, selvom SERVER er stoppet.

-Jens B.



James (18-07-2001)
Kommentar
Fra : James


Dato : 18-07-01 20:26

1000 tak for det Jens og alle jeg andre også selvfølgelig.
Lige et spørgsmål mere. Under shares kan jeg se at der er delt noget der
hedder "IPC$" under egenskaber står der noget med "Remote IPC" er der nogen
der ved hvad det er ????
-James

"Jens B." <*fjernmig*jens@*fjernmig*bruun.com> wrote in message
news:SSf57.112$Od.11882@news.get2net.dk...
> "Jonathan Stein" <jstein@image.dk> wrote in message
> news:3B54399B.F5E8FE14@image.dk...
>
> > - Men de dukker op igen ved næste boot! I Windows-grupperne er der
vist
> > jævnligt anvisninger på hvordan, man fjerner dem permanent (kan ikke
lige
> huske
> > det i hovedet - det er en registry key, der skal ændres).
>
> Så kommer den da bare her, når du nu ikke kan huske den:
>
> HKeyLocalMachine\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters
> AutoShareServer, REG_DWORD=0 (for server)
> AutoShareWks, REG_DWORD=0 (for workstation)
>
> Default shares kan desuden undgås ved at stoppe (disable) den service, der
> hedder SERVER, men så er det selvfølgelig ikke længere muligt at stille
> noget til rådighed fra sin PC. Man kan dog stadig få adgang til andre
> maskiners shares, selvom SERVER er stoppet.
>
> -Jens B.
>
>



Jens B. (19-07-2001)
Kommentar
Fra : Jens B.


Dato : 19-07-01 07:49

"James" <james@talent.dk> wrote in message
news:Dpl57.3813$H37.63224@news.easynews.com...
> 1000 tak for det Jens og alle jeg andre også selvfølgelig.
> Lige et spørgsmål mere. Under shares kan jeg se at der er delt noget der
> hedder "IPC$" under egenskaber står der noget med "Remote IPC" er der
nogen
> der ved hvad det er ????
> -James

IPC$ bruges til midlertidige forbindelser mellem servere, der "snakker"
v.hj.a. "named pipes" - altså en slags program-til-program- eller
proces-til-proces-kommunikation. Eksempelvis benyttes IPC$, hvis du
fjern-administrerer én server fra en anden. IPC betyder forresten
"InterProcess Communication"

-Jens B.



James (19-07-2001)
Kommentar
Fra : James


Dato : 19-07-01 17:11

OK....
Takker for alle jeres svar.
-James
"Jens B." <*fjernmig*jens@*fjernmig*bruun.com> wrote in message
news:dpv57.11$P01.2380@news.get2net.dk...
> "James" <james@talent.dk> wrote in message
> news:Dpl57.3813$H37.63224@news.easynews.com...
> > 1000 tak for det Jens og alle jeg andre også selvfølgelig.
> > Lige et spørgsmål mere. Under shares kan jeg se at der er delt noget der
> > hedder "IPC$" under egenskaber står der noget med "Remote IPC" er der
> nogen
> > der ved hvad det er ????
> > -James
>
> IPC$ bruges til midlertidige forbindelser mellem servere, der "snakker"
> v.hj.a. "named pipes" - altså en slags program-til-program- eller
> proces-til-proces-kommunikation. Eksempelvis benyttes IPC$, hvis du
> fjern-administrerer én server fra en anden. IPC betyder forresten
> "InterProcess Communication"
>
> -Jens B.
>
>



Søg
Reklame
Statistik
Spørgsmål : 177551
Tips : 31968
Nyheder : 719565
Indlæg : 6408825
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste