[Ответить в тред] Ответить в тред


<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
77 | 7 | 31

Аноним 22/10/18 Пнд 12:34:55  185161186  
woman-sysadmins[...].jpg (148Кб, 640x829)
В тред призываются сисадмины всех мастей и к ним приближенные. Поясните, какие сейчас инструменты слежки за пользователями используют крупные компании. Другими словами - есть контора с кучей пользователей, работающих в одной сетке. Может ли сисадмин видеть, куда заходит помимо работы тот или иной пользователь, какие сообщения пишет и где чатится. И как можно пользователю скрыть свой веб-серфинг от любопытных глаз руководства. Например, если для интырнета использовать USB модем или еще какие приблуды?
Аноним 22/10/18 Пнд 12:36:40  185161256
601466sisadmin-[...].jpg (52Кб, 604x453)
Аноним 22/10/18 Пнд 12:37:04  185161282
139539637753289[...].jpg (253Кб, 1024x934)
Бамп
Аноним 22/10/18 Пнд 12:37:27  185161302
woman-sysadmins[...].jpg (115Кб, 640x479)
Бумп
Аноним 22/10/18 Пнд 12:38:33  185161354
>>185161186 (OP)
Скролль с мобилки, через мобильный интернет
Аноним 22/10/18 Пнд 12:39:25  185161390
Янги тут?
Аноним 22/10/18 Пнд 12:40:16  185161427
Если у Вас корпоративная сеть, возможно сисы юзают ActiveDirectory.
Аноним 22/10/18 Пнд 12:44:42  185161628
тимвивер и крокотайм
Аноним 22/10/18 Пнд 12:45:43  185161682
>>185161186 (OP)
> Может ли сисадмин видеть, куда заходит помимо работы тот или иной пользователь, какие сообщения пишет и где чатится.
Может. Вариантов масса, начиная от сквида или керио с авторизацией, до дорогих решений. Перечислять не вижу смысла.
> И как можно пользователю скрыть свой веб-серфинг от любопытных глаз руководства. Например, если для интырнета использовать USB модем или еще какие приблуды?
Никак. No, srsly. В нормальной конторе ты даже флешку неавторизованную не воткнёшь в пека. Только телефон и мобильный интернет, если не стоит глушилка, чтобы не использовали личные телефоны в рабочее время.
Аноним 22/10/18 Пнд 12:46:27  185161723
Ну как бе если ты юзаешь несекурные сервисы, то тебя нехуй делать прочитать. А если юзаешь секурные то максимум что узнают это метаданные.
КАРОЧЕ. Ставишь на тачку wireshark и лазиишь по своим порнохабам. То что ты в ней увидишь, в теории видит и адмен.
Аноним 22/10/18 Пнд 12:49:29  185161865
У нас стоят глушилки, так что модем не воткнешь. Но переписки, чаты никто не читает, могут видеть адреса откуда трафик идет, да и то особо не следят, если не качать гигабайтами. Так что зависит от конторы
Аноним 22/10/18 Пнд 12:54:33  185162136
Через групповые политики, загонят анальные зонды снимающие экран и конец
Аноним 22/10/18 Пнд 13:05:33  185162726
То есть я так понял, что все зависит от руководства и в основном сисадмины не следят за пользователями, если нет жестких приказов?
Аноним 22/10/18 Пнд 13:06:24  185162781
>>185161354
Да бля надо редактировать несколько сайтов ежедневно
Аноним 22/10/18 Пнд 13:07:59  185162865
>>185161723
>Ставишь на тачку wireshark и лазиишь по своим порнохабам
То есть если поставить эту прогу, тот сисадмин не прочтет твой трафик? Поясни, анон
Аноним 22/10/18 Пнд 13:15:57  185163234
>>185162726
Все зависит от конторы
Аноним 22/10/18 Пнд 13:21:01  185163460
>>185161186 (OP)
> И как можно пользователю скрыть свой веб-серфинг от любопытных глаз руководства.
Сидеть со своего устройства через 4g.
Аноним 22/10/18 Пнд 13:32:00  185163983
>>185162865
нет, эта тачка позволит тебе видеть трафик... ну условно считай так как его увидит админ.
Аноним 22/10/18 Пнд 13:47:13  185164752
>>185161682

>В нормальной конторе ты даже флешку неавторизованную не воткнёшь в пека

А если все-таки будет возможность подключить флешку, можно отследить твой трафик, если ты сидишь через USB модем?
Аноним 22/10/18 Пнд 13:50:20  185164908
>>185162865
Я тебе рекомендую ознакомится с разницей между обычным трафиком и https+ssl трафиком. Тогда тебе без всяких софтин будет понятно что и как у тебя могут увидеть.
Аноним 22/10/18 Пнд 13:52:20  185165008
Я заглушу нахуй твою usb модем. Мимом админ серьезной компании.
Аноним 22/10/18 Пнд 13:54:50  185165153
15294031938002.png (936Кб, 678x1024)
>>185161186 (OP)
>какие сейчас инструменты слежки за пользователями используют крупные компании
Да полно средствкак программных так и аппаратных.

>логи, снифферы, фаерволы различные

>использовать USB модем
с левой вайфайкой

либо 4g как тебе советовали
Аноним 22/10/18 Пнд 13:58:07  185165362
>>185164752
Да. Например, Касперский, который стоит на твоём рабочем компе видит весь сетевой трафик независимо от того, как ты подключаешься к сети. Т.к. при установке он подменяет "родной" для винды сетевой драйвер - NDIS.
Аноним 22/10/18 Пнд 14:03:53  185165646
>>185165008
Зоебал, нахуй тебе это нужно
Аноним 22/10/18 Пнд 14:04:38  185165683
>>185161186 (OP)
Сейчас куча софта и железок, которые разбируаю трафик на куски. В том числе и SSL. Всё зависит от серьёзности конторы. Есть еще более навороченные системы а-ля DLP, которые не только видят трафик, но и понимают, что там по сигнатурам. Например, если ты попробуешь отправить в письме/чате номер карты, то это может будет пресечено. Не говоря уже о каких-то отсылаемых наружу файлах..
Т.е. другими словами ты никак особо и сможешь ничего сделать если безопасники и админы дружат с головой и имеют на всё это бюджеты.
Как вариант юсб-стики, но как я писал чуть выше это непременно увидят и отключат. И служебку накатают.
Аноним 22/10/18 Пнд 14:04:52  185165694
>>185165362
Я всегда отключаю касперыча с утра) Нахуй тормозит пеку пиздец
Аноним 22/10/18 Пнд 14:05:36  185165730
>>185165694
это легко фиксится политикой. Можно запретить это делать пользователю. Значит ваш админ ебан)
Аноним 22/10/18 Пнд 14:06:56  185165800
>>185165683
Ну допустим я не собираюсь нихуя шпионского делать, а просто буду админку юзать у пары сайтов левых, да в соцсетях пару-тройку постов в день делать.
Аноним 22/10/18 Пнд 14:08:19  185165879
>>185165730
Сейчас наш админ самый охуенный админ в мире. Можно хоть сутками сидеть капчевать он слова не скажет. Но скоро будут другие хозяева и другие админы, вот и беспокоюсь
Аноним 22/10/18 Пнд 14:08:31  185165888
>>185165730
более того... если ты закрыл приложение с трея это не отменят то, что агент работает. а по сути всю инфу собирает именно он. и его ты не отключишь.
Аноним 22/10/18 Пнд 14:11:06  185166012
>>185165800
кароче, берется юсб-модем который раздает инет роутеру, кидается в тачке. от туда хуячится через окно бухта. профит же
Аноним 22/10/18 Пнд 14:14:42  185166192
>>185166012
да хуле посоветуй ему сразу оптику в окно или тарелку спуниковую)

Аноним 22/10/18 Пнд 14:17:06  185166316
Я раньше подключал юсб-модем с симкой МТС, на всякий случай отключал на пеке сетевые подключения и серфил, потом отключался, подключал сетевые и дальше по работке втыкал
Аноним 22/10/18 Пнд 14:24:05  185166683
>>185166192
да бля. оптика дорогая, как и тарелка. вдруг человеку по бюджету не выйдет.
Аноним 22/10/18 Пнд 14:25:13  185166737
>>185161186 (OP)
Вкатывается админ в компании-лидере своей отрасли. Сам упомянутое тобой говно не админю, но могу пояснить.

>куда заходит помимо работы тот или иной пользователь
Конечно. Любое прокси-говно умеет писать логи.

>какие сообщения пишет и где чатится
Если мессенджер не шифрованный, то да.

>И как можно пользователю скрыть свой веб-серфинг от любопытных глаз руководства.
Сидеть с личного телефона с личной симкой. USB-модем, как уже сказали, можешь и не воткнуть, если порты залочены.

Ещё полно софта для записи экрана. На некоторых типах рабочих мест (колл-центры, админы критичных сервисов) это практикуется.

Короче говоря, не пользуйся корпоративными сервисами (LAN, Wi-Fi, комп и т.п.) А если пользуешься, то не пытайся их наебать, всё равно не получится.
Аноним 22/10/18 Пнд 14:25:22  185166749
>>185165879
> Сейчас наш админ самый охуенный админ в мире. Можно хоть сутками сидеть капчевать он слова не скажет.
Я бы ему по ебалу дал и премии лишил, лол. У нас белый список разрешённых к запуску приложений и белый список для сайтов. Если нужно что-то ещё - пишется служебка, её рассмотрят, если признают, что это действительно нужно для работы - ты получишь доступ. Если не нужно - хуй соси и работай, блядь. Зато вирусов и прочей поебени нет, ороро.
Аноним 22/10/18 Пнд 14:26:50  185166816
>>185166316
Палится как нехуй делать, олсо у нас юзер не может ничего отключить. Только запускать нужные ему для его работы приложения. Даже диспетчер задач только от админа можно запустить.
Аноним 22/10/18 Пнд 14:28:05  185166883
>>185166749
нахуя работать когда нельзя капчевать
Аноним 22/10/18 Пнд 14:28:45  185166923
>>185166883
нахуй мне работник, который роллит и просит денег у головы?

Аноним 22/10/18 Пнд 14:30:04  185166992
>>185166923
имеется в виду параллельно работа + капча. я не говорю про нихуя неделание.
Аноним 22/10/18 Пнд 14:33:14  185167140
>>185166749
Ну я хз, что у вас за профиль работы. Мне например иногда нужно просто тупо серфить, например, найти какого-нибудь клиента, о котором я просто услышал где-то, пробить его номера, посмотреть его сайт или еще что
Аноним 22/10/18 Пнд 14:34:58  185167226
>>185166992
А нехуй, блядь. Капчевать будешь дома, а на работе надо работать. Это я могу играть в вовец на о рабочем месте, а ты сиди и документики делай. Тебе не за капчевание платят. Ну или с телефона сиди. Убедишь руководство, что харкач необходим тебе для выполнения служебных задач - я тебе его открою, но не раньше, чем получу резолюцию генерального.
Аноним 22/10/18 Пнд 14:37:37  185167366
>>185167140
Строительная контора. Те, кому положено искать клиентов, имеют доступ без ограничений (за исключением чёрного списка для всех, в который входят все зеркала харкача, кстати, как и другие борды), но всё равно вся история посещений пишется и её в любой момент можно поднять и посмотреть.
Совсем нет ограничений только у меня и директора.
Аноним 22/10/18 Пнд 14:39:38  185167486
>>185167366
>Совсем нет ограничений только у меня и директора.

Потому ты и капчуешь вместо работы
Аноним 22/10/18 Пнд 14:46:26  185167812
>>185161186 (OP)
безопасник-кун на связи
на самом деле, тот, кто занимается внедрением всяких штук по безопасности у клиентов
ситуация следующая: в 99% случаев безопасникам глубоко похую, какой вы прон смотрите. им важно, чтобы с этим проном вы не притянули всяких ванакраев с петями.
поэтому, обычно, такие системы делятся на те, работу которых вы замечаете (антивирусы, прокси, dlp и т.д.) и те, чью работу вы просто не замечаете (IPS, МЭ, APT и т.д.).
возможность обхода ограничений зависит от того, насколько много денег выделяет контора на безопасность и, насколько по-распиздяйски админы/безопасники относятся к своим обязнностям.
я, к примеру, сталкивался с ситуацией, когда пользователь был анально огорожен от всего настолько, что мешал выполнять рабочие обязанности несчастной планктонины, так и с обратной, когда пользователь обладал админскими правами и имел неогрниченный доступ в мир прона. у вторых, обычно, эпидемии шифровальщиков случались несколько чаще чем у первых
Аноним 22/10/18 Пнд 14:51:09  185168051
>>185167226
>я тебе его открою, но не раньше, чем получу резолюцию генерального
>для доступа к сайту mokryepiski.ru нужно согласование генерального директора
Ясно. Не, я просто представил, как наш генеральный директор согласовывает доступ в интернет каждому петуху из департамента по работе с B2C.
Серьёзная у вас контора.
Аноним 22/10/18 Пнд 14:57:16  185168437
>>185168051
В НИИ самоваростроения по-другому никак.
Аноним 22/10/18 Пнд 14:59:03  185168526
Склоняюсь к мнению, что проще будет принести на работу ноут с юсб модемом и сидеть с него
Аноним 22/10/18 Пнд 15:00:20  185168604
>>185168526
>купить ноут
>купить юсб модем
>оплатить месяц интернетов
>проще
Аноним 22/10/18 Пнд 15:00:33  185168613
>>185161186 (OP)
на работе внешний интернет обрублен у всех.
использую телефон как модем. поставил виртуалочку и оттуда сижу.
установка новых программ запрещена политикой, но успел раньше поставить, когда был локальным админом (сейчас тоже запретили).
втыкать что-либо в юсб запрещено, но не контролируется особо.
поэтому типа сижу заряжаю телефон.
скриншотов походу не делают, а то бы пропалили меня давно.
Аноним 22/10/18 Пнд 15:04:19  185168849
>>185168604
Ну бля если у меня часть моего дохода зависит от этого, то хуля делать? Если безопасники будут палить мои действия, то вскоре возникнут вопросы, а это дополнительные проблемы. Нужно попробовать усидеть на двух стульях, иначе не проживу
Аноним 22/10/18 Пнд 15:06:27  185168977
>>185168613
>поставил виртуалочку

А это зачем? Как-то помогает не палиться?
Аноним 22/10/18 Пнд 15:06:40  185168988
Радмин ептыть! Есть еще лан агент который пишет всю инфу по траффику(мессенджеры , почта и келоггер) - но он платный(а бесплатный глючит). Если нужна просто инфа по траффику, то glasswire, охуенная прога причем бесплатная.
Я эникеем на полставки числюсь, нас вообще нихуя не ограниыченно только антивирусы стоят
Аноним 22/10/18 Пнд 15:06:53  185169002
53d19e4e34b2f32[...].jpg (32Кб, 800x640)
есть у кого в конторе отрс используют??
Аноним 22/10/18 Пнд 15:14:59  185169475
>>185168437
Была история, как два васяна из похожего НИИ решили выебнуться и присобачили чипы из пропусков в чехлы телефонов. Типа на проходной телефон приложил и прошёл авторизацию. Потом пришла пора идти в отпуск, пропуска надо сдать, по другому никак. В итоге написали заяву об утере пропуска. (Одного лишили квартальной премии, второго оштрафовали).
Аноним 22/10/18 Пнд 15:19:19  185169749
>>185168977
с виртуалкой:
1. роутинг не надо настраивать (права на это нужны + палево)
2. более-менее можно быть спокойным, что не заразишь рабочий комп в случае чего. для этого надо отключить буфер обмена между хостом и гостем.

подключаю телефон в режиме модема => виртуалка автоматом коннектит модем к себе => рабочий комп никак не затронут, можно работать.

был прикол один раз - вместо модема я к виртуалке случайно присоединил USB eToken от рабочего компа. комп тут же заблокировался, типа не вставлен ключ доступа. я сначала охуел, но потом без палева выпутался из этой ситуации.
Аноним 22/10/18 Пнд 15:22:01  185169918
>>185161256
Ну и ебало.
Аноним 22/10/18 Пнд 15:22:39  185169951
>>185161186 (OP)
У нас филиал госкорпорации, порядка 300 моноблоков, гендир подразделения имеет доступ к веб-камерам и микрофонам, частенько вижу, что он наблюдает за сотрудниками. все об этом знают и делают вид что усердно работают

У всех стоит радмин, доступ в интернет лимитирован, дополнительные гигабайты трафика, только по заявлению или по дружбе сисадмина.



Аноним 22/10/18 Пнд 15:24:39  185170068
>>185169918
Зато сисяндры какие
Аноним 22/10/18 Пнд 15:25:08  185170092
>>185161186 (OP)
Смотря как сделано. У меня 2 программы есть, одна радмин, вторая не скажу. Обе показывают рабочий стол, тоесть неважно какой у тебя там интернет, я буду в любом случае видеть все что ты делаешь.
Аноним 22/10/18 Пнд 15:25:14  185170099
>>185167226
синдром вахтера детектед
Аноним 22/10/18 Пнд 15:25:31  185170113
>>185169951

>наблюдает за сотрудниками

и дрочит
Аноним 22/10/18 Пнд 15:25:35  185170119
>>185169475
А как он потом зайдет за пропуском после отпуска, если пропуск сдан?
Аноним 22/10/18 Пнд 15:26:33  185170176
>>185170092
А если у меня виртуалка стоит, тоже будешь видеть рабочий стол?
Аноним 22/10/18 Пнд 15:31:44  185170470
>>185170113
Зачем себя утруждать, для этого есть секретарша
Аноним 22/10/18 Пнд 15:32:29  185170519
какой пиздец. в рашке эффективность труда ниже плинтуса из-за вот этой хуйни "главное не результат а чтобы была видимость работы и соблюдение правил".
Админю мелкоконтору за рубежом, интернет нихуя не ограничивается, никаких скриншотов экрана, никаких логов кто на какие сайты ходит, только принудительные обновления винды и антивирус стоит, да и то, потому что ISO 27001 комплаенс этого требует. От того, что люди тратят 10% рабочего времени на личные нужды, никому хуево не будет (а больше 10% хуй получится потратить, т.к. нужно выполнить нехуевый объем поставленных задач).

но нет, лучше все запретить, за всем следить, и не обращать внимания, что сотрудники 50% времени занимаются видимостью работы
Аноним 22/10/18 Пнд 15:36:11  185170704
>>185170119
На проходной, по паспорту получит от СБшника.
Аноним 22/10/18 Пнд 15:38:15  185170805
>>185170704
Ок.
Стажировался всего 2 недели на таких режимных самоваролитейных предприятиях. Мне хватило, чтобы понять весь
их тлен и безисходность.
Аноним 22/10/18 Пнд 15:44:37  185171170
>>185170099
Два чая, уже во всех развитых странах начинают понимать, что 8-часовой рабочий день нахуй не нужен и продуктивных из них часа 4-5.
Аноним 22/10/18 Пнд 15:44:49  185171179
>>185161186 (OP)
Аноним 22/10/18 Пнд 15:47:02  185171306
если трафик пущен через проксю то все переходы по сайтам пользователей можно видетьь например в проге которая выступает в качестве переправы трафика.Пример тот же Юсергейт.Если есть общий чат то в некоторых сохраняется история преписк и можно читать в бекапе системы в личных файлах пользователя.
Аноним 22/10/18 Пнд 16:13:47  185172926
>>185171170
Да не вопрос, хоть час в день можешь работать. Но зарп
Аноним 22/10/18 Пнд 16:14:52  185172992
>>185172926
зарплату будешь получать из расчёта этого часа, а не всего рабочего дня. Ну или сколько там наработал, выполняя свои служебные обязанности.
Аноним 22/10/18 Пнд 16:19:39  185173247
>>185172992
А могу час работать, 7 часов создавать видимость работы и получать зарплату за 8 часов.
Аноним 22/10/18 Пнд 16:22:54  185173461
>>185173247
Это если за время платят. А я своим работником плачу за выполнение задач. Сделал - бери ещё или сиди в носу ковыряй, будешь постоянно в носу ковырять - уволю нахой, только и всего. Причину я найду, уж будь уверен.
Аноним 22/10/18 Пнд 16:27:51  185173768
>>185161186 (OP)
>Может ли сисадмин видеть, куда заходит помимо работы тот или иной пользователь,
Может, но нахуй ты ему сдался?
>, какие сообщения пишет и где чатится для этого уже специальный софт нужен и ключи шифроваения -
> И как можно пользователю скрыть свой веб-серфинг от любопытных глаз руководства.
никак если захотят за тобой следить.
>если для интырнета использовать USB модем или еще какие приблуды?
если ПК доменный - то похер им прям с втоего компа будут инфу собирать
Аноним 22/10/18 Пнд 16:31:51  185174032
>>185169475
Я нихуя не понял.
Аноним 22/10/18 Пнд 16:35:29  185174243
>>185174032
Пацаны к успеху шли, но не фартануло.


Топ тредов
Избранное