Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Admin nás šmíruje a zjišťuje si hesla

Dneska jsem zjistil, že na C: je adresář hesla, který obsahuje soubory:

ICQ.txt
info_log.txt
mail.txt
net.txt
pa ss.txt

ICQ, mail a net jsou prázdné, v souboru pass.txt jsou zaznamenaná hesla, která jsem ten den zadal (je tam přihlašovací jméno, heslo a adresa stránky)

v souboru info_log.txt jsou údaje o aktuálním uživateli, o počítači, o lokální síti, serveru apod.

a v hlavičce je Deathalivuv skript na zobrazeni informaci o PC

zkoušel jsem se nejdřív zeptat anarchistova strejdy, ale ten zarytě mlčel, tak se obracím na vás.

Chtěl bych vědět, co je to zač? Jak to zlikvidovat?

Předmět Autor Datum
Pokud je to v práci, zeptal bych se admina - co to má znamenat. Zavání to porušením zákona o ochraně…
L-Core 20.04.2006 07:58
L-Core
Oficiálně máme přístup na internet, freemaily používat smíme, máme i firemní, pouze jsou pomocí prox…
rokator 20.04.2006 08:05
rokator
Jestli máte povolen mail i net a přesto admin zachytává příslušná hesla - je to na pováženou. Tak by…
L-Core 20.04.2006 08:11
L-Core
To je oficiální způsob, jak to řešit. A to bude asi trochu na dýl... Ale zajímalo by mě, jestli je…
rokator 20.04.2006 08:18
rokator
To jsem ani nehledal... Sám od sebe bych si to mazat netroufnul (neznám směrnice u tebe ve firmě...)…
L-Core 20.04.2006 08:24
L-Core
těch 500 je málo, my jich máme mnooohem víc :-) takže se mnou se asi nikdo moc bavit nebude... uvid…
rokator 20.04.2006 08:36
rokator
SSL je řešení... a samozřejmě projet PC antikeyloggerem
touchwood 20.04.2006 22:00
touchwood
když si do Google zadáš Deathlive, najdeš co...? :-) Deathlive se věnuje/věnoval hackingu ... když t…
nononot 20.04.2006 08:47
nononot
Spíš než admin nějaký kolega si dělá "srandu". admin by nejspíš našel pořádný keylogger a ne to co t…
MM_tank 20.04.2006 10:19
MM_tank
zkoušel jsem se nejdřív zeptat anarchistova strejdy, ale ten zarytě mlčel, tak se obracím na vás. :…
anarchist 20.04.2006 12:56
anarchist
Fíha, tak my jsme anarchiste asi bratranci, když máme společnýho strejdu... ::):-D
host 20.04.2006 13:36
host
pořád se učím, příště to zkusím pořádně promyslet... Důležité upozornění. Běda tomu, kdo promluví k…
rokator 20.04.2006 13:37
rokator
Ten citát z Cimrmanů dokonale sedí. :))
anarchist 20.04.2006 13:54
anarchist
Říkám vám, nepouštějte se samostatně do žádných projevů. Člověk se chce vyhnout určitým slovům, to j…
Paullus 20.04.2006 13:59
Paullus
Pro zacatek si zmenit hesla a zacit pouzivat sifrovane pripojeni.
rh 20.04.2006 14:20
rh
Alebo si zadať heslo v štýle "adminjehajzellebosnifujehesla". Na niektoré povahy to funguje, poznám…
deadhead 20.04.2006 19:31
deadhead
Ako na to? V našej sieti je dosť útokov a tipujem, že toto je tiež bežné.
msx. 20.04.2006 19:47
msx.
změnil bych si hesla jinde a už bych se tam NIKDY ale opravdu NIKDY nenalogoval.
AZOR 20.04.2006 20:53
AZOR
A co vyrazit do protiutoku a zacit smirovat admina? ;-)
rh 20.04.2006 22:29
rh
to není tak jednoduchý, nemám práva skoro na nic... :-(
rokator 21.04.2006 19:02
rokator
Kazdopadne podle me tohle neni ani tak zalezitost technicka, jako spise organizacni. Proste bych sel…
rh 21.04.2006 20:40
rh
Pokud to ma na svedomi admin, tak urcite ma pusteny vzdalene sdileni pracovni plochy. Snifer muze v… poslední
kolemjdouci 21.04.2006 21:54
kolemjdouci

Pokud je to v práci, zeptal bych se admina - co to má znamenat. Zavání to porušením zákona o ochraně osobních údajů. Otázkou je, zda nemáte icq, mail atd v práci zakázaný (soukromý - nejde to z tvého dotazu poznat...) - a zda se zaměstnavatel nebrání tímto způsobem :-?

Málo informací o okolnostech! Do likvidace bych se před ověřením u admina či příslušného nadřízeného nepouštěl.

Oficiálně máme přístup na internet, freemaily používat smíme, máme i firemní, pouze jsou pomocí proxy blokované "nevhodné" stránky (resp. slova). Nemáme možnost instalovat, takže ICQ není a ICQ2Go je nepoužitelný.

Ale jedno z těch hesel, uložené v souboru pass.txt je třeba heslo na přístup do intranetové sekce, kam by rozhodně tento administrátor neměl mít přístup...

To je oficiální způsob, jak to řešit. A to bude asi trochu na dýl...

Ale zajímalo by mě, jestli je i jiná možnost, jak se tomuhle bránit. A co se týče toho skriptu, tak o tom jsem nic nenašel. Něco bližšího bys o tom nevěděl? Budou to jen logy z něčeho, ale z čeho?

To jsem ani nehledal...
Sám od sebe bych si to mazat netroufnul (neznám směrnice u tebe ve firmě...) - ne že by to nešlo. Co když tě admin napíchl (to by byl hoodně pitomoučký způsob) na pokyn někoho?

Zajít za šéfem s tím, že máš podezření na odposlech na PC by snad neměl být problém... Ale vím, že to bude různé v malé firmičce a např. v podniku s 500 počítači.

pořád se učím, příště to zkusím pořádně promyslet...

Důležité upozornění. Běda tomu, kdo promluví ke strejdovi Vševědovi obyčejnou řečí. S ním je možno hovořit jen ve verších. Kdo toto umění neovládá, ať raději mlčí. Strejda není v jádru zlý, ale dovede také ukázat zuby. ;-)

Pokud to ma na svedomi admin, tak urcite ma pusteny vzdalene sdileni pracovni plochy. Snifer muze v nestrezenem okamziku nainstalovat i kolega popr i ten sef, takze s nahlasenim udalosti bych pockal. Ted ses ve vyhode.

Zpět do poradny Odpovědět na původní otázku Nahoru