ผู้ดูแลระบบสามารถตรวจพบการเปลี่ยนแปลงใด ๆ ที่เชื่อมต่อกับเครือข่ายโดเมน [ปิด]


1

พีซีที่ทำงานของฉัน (Windows 7 Enterprise) เชื่อมต่อกับเครือข่ายโดเมน ฉันมีชื่อผู้ใช้และรหัสผ่านของผู้ดูแลระบบเพื่อให้ฉันสามารถเปลี่ยนการตั้งค่าทั้งหมด เห็นได้ชัดว่ามันอยู่หลังไฟร์วอลล์หรืออะไรบางอย่าง ไอคอนเครือข่ายแสดงการเข้าถึงอินเทอร์เน็ต แต่ไม่สามารถเปิดเว็บไซต์ใด ๆ ได้ ฉันไม่มีความรู้เกี่ยวกับวิธีการทำงานของโดเมนดังนั้นบางคนโปรดอธิบายต่อไปนี้:

  • การเปลี่ยนแปลงอะไรที่ฉันอาจทำกับคอมพิวเตอร์ (การติดตั้งแอปพลิเคชันการเปลี่ยนพารามิเตอร์เครือข่ายการเพิ่มอุปกรณ์การติดตั้งไดรเวอร์ ฯลฯ ) ที่ผู้ดูแลระบบสามารถตรวจพบได้
  • ในการเข้าถึงอินเทอร์เน็ตฉันวางแผนที่จะเปลี่ยนเซิร์ฟเวอร์ DNS ของพีซีเป็นของ Google จะทำงานหรือจะถูกตรวจพบ?
  • ฉันก็รู้เกี่ยวกับการขุดอุโมงค์ SSH ด้วย การตั้งค่าอุโมงค์ SSH จะถูกตรวจพบหรือไม่?

ฉันบอกว่ามันเป็นพีซีสำหรับผู้ดูแลระบบ นี่หมายถึงว่ามันเป็นตัวควบคุมโดเมนด้วยหรือไม่ นอกจากนี้เรายังไม่มีผู้ชาย / ผู้ดูแลระบบไอทีในสำนักงานของเรา ในฐานะที่เป็นธนาคารมีศูนย์ข้อมูลติดตั้งอยู่ที่อื่นในเมืองที่จัดการพีซีทั้งหมด


2
สิ่งที่คุณต้องการพยายามเป็นสิ่งผิดกฎหมายที่แย่ที่สุดและดีที่สุดที่คุณต้องพยายามทำสิ่งเหล่านี้ คุณชอบโจ๊กไหม
Kilisi

ยินดีต้อนรับสู่ Super User น่าเสียดายที่ปัญหาเฉพาะของฮาร์ดแวร์ซอฟต์แวร์และเครือข่ายของ บริษัท อยู่นอกหัวข้อ คำถามของคุณควรถูกส่งไปยังแผนกไอทีของคุณ
fixer1234

คำตอบ:


1

โดยทั่วไปถ้าคุณอยู่ในสภาพแวดล้อมที่สำนักงานและเครื่องจักรมีการบริหารงานจากระยะไกลและคุณไม่ได้พวกเขาตั้งขึ้นคุณควรเสมอคิดว่าทุกอย่างที่คุณทำคือจะได้รับการตรวจสอบตลอดเวลา

ที่กล่าวว่าคุณพูดแบบนี้:

ฉันมีชื่อผู้ใช้และรหัสผ่านของผู้ดูแลระบบเพื่อให้ฉันสามารถเปลี่ยนการตั้งค่าทั้งหมด

แล้วคุณพูดสิ่งนี้:

นอกจากนี้เรายังไม่มีผู้ชาย / ผู้ดูแลระบบไอทีในสำนักงานของเรา ในฐานะที่เป็นธนาคารมีศูนย์ข้อมูลติดตั้งอยู่ที่อื่นในเมืองที่จัดการพีซีทั้งหมด

ทำไมคุณถึงมีผู้ดูแลระบบเข้าถึงพีซี? คุณได้รับหรือคุณเรียงลำดับของ "พบ" จากเพื่อนร่วมงานสิ่งที่เป็นข้อมูลประจำตัว? หากเป็นธนาคารที่ถูกกฎหมายโอกาสของคุณที่ถูกจับจะสูงมาก

ในอดีตที่ผ่านมาข้อมูลเฉพาะทางเทคนิคมันคุ้มค่าหรือไม่ที่คุณจะทำทุกสิ่งเหล่านี้เพื่ออาจสูญเสียงานของคุณและอาจไม่สามารถทำงานที่ธนาคารใด ๆ ได้อีกต่อไปเนื่องจากคุณ“ แฮ็ค” คอมพิวเตอร์ที่ทำงานของคุณเพื่อท่องอินเทอร์เน็ต

ทำในสิ่งที่คนอื่นทำ: มีสมาร์ทโฟนส่วนตัวพร้อมแผนข้อมูลและดูว่าเมื่อคุณเบื่องาน


เราต้องดำเนินการบางอย่างเป็นครั้งคราวซึ่งต้องมีการเข้าถึงของผู้ดูแลระบบ ฉันรับผิดชอบการดำเนินการเหล่านั้นดังนั้นชื่อผู้ใช้และรหัสผ่านของผู้ดูแลระบบจะมอบให้ฉัน
allrounder799

0

ทุกสิ่งที่คุณทำสามารถพบได้หากผู้ดูแลระบบเข้าถึงคอมพิวเตอร์ของคุณ หากเป็น Windows 7 Enterprise จะไม่เป็นตัวควบคุมโดเมนของธนาคารและมีโอกาสมากที่จะมีการตั้งค่านโยบายกลุ่มที่ป้องกันไม่ให้คุณไปไหนมาไหนโดยไม่ถูกจับ


0

อย่าแตะต้องอะไรเลยโดยไม่ถาม

การเปลี่ยนแปลงอะไรบนระบบอาจผิดกฎหมายและ / หรือส่งผลกระทบต่อความปลอดภัยในที่ทำงานของคุณ

ที่จะนำคอมพิวเตอร์ของคุณไปโดยไม่ตั้งใจ(ในแง่ของความเป็นเจ้าของ) หรือคอมพิวเตอร์ของคุณในแง่ของการใช้งานและคุณอาจหรือไม่อาจทิ้งงานทั้งหมดของคุณในครั้งเดียว

การเปลี่ยนแปลงอะไรที่ฉันอาจทำกับคอมพิวเตอร์ (การติดตั้งแอปพลิเคชันการเปลี่ยนพารามิเตอร์เครือข่ายการเพิ่มอุปกรณ์การติดตั้งไดรเวอร์ ฯลฯ ) ที่ผู้ดูแลระบบสามารถตรวจพบได้

มันขึ้นอยู่กับ. หากระบบของคุณตั้งค่าไว้ถูกต้องเกือบทุกอย่างอาจเป็นไปได้ รีบูตไม่ได้วางแผนดังกล่าวเป็นหนึ่งในการปรับปรุงโปรแกรมควบคุมจะทำอย่างแน่นอนจะสังเกตเห็น

แม้ว่าจะไม่ใช่บัญชี 'ของคุณ' ที่คุณกำลังใช้งานนักนิติวิทยาศาสตร์ทางไซเบอร์ที่ดี (หรือแม้แต่คนธรรมดาคนหนึ่ง) ก็สามารถดมกลิ่นได้ว่าเป็นใคร สำหรับเรื่องนั้นนักศึกษาไซเบอร์ด้านนิติศาสตร์ระดับปริญญาตรีสามารถใช้วิธีนี้ได้ 3-4 วิธี และการตั้งใจลงระบบสำคัญในธนาคารโดยไม่ตั้งใจนั้นอาจส่งผลให้ทีมผู้เชี่ยวชาญที่มีราคาแพงที่ต้องผ่านทุกอย่างด้วยหวีซี่เล็ก ๆ

ในการเข้าถึงอินเทอร์เน็ตฉันวางแผนที่จะเปลี่ยนเซิร์ฟเวอร์ DNS ของพีซีเป็นของ Google จะทำงานหรือจะถูกตรวจพบ?

หากคอมพิวเตอร์ไม่สามารถเข้าถึงอินเทอร์เน็ตได้อาจเป็นเหตุผลที่ดีว่าอาจเกิดจากไฟร์วอลล์บล็อกอินเทอร์เน็ตส่วนใหญ่หรือบังคับให้ทุกอย่างผ่านพร็อกซี ไม่ใช่แค่ DNS เท่านั้น

ฉันก็รู้เกี่ยวกับการขุดอุโมงค์ SSH ด้วย การตั้งค่าอุโมงค์ SSH จะถูกตรวจพบหรือไม่?

ให้ตรงนี้ คุณต้องการเจาะรูที่มีความปลอดภัยทั้งหมดจากระบบที่ดูเหมือนว่าจะปลอดภัยในระบบที่ไม่ปลอดภัยซึ่งจัดการโดยตัวคุณเองอย่างดีที่สุดและแย่ที่สุดโดยบุคคลที่สามบางราย เสียงเหมือนความคิดที่ไม่ดีไม่ได้หรือไม่

ฉันบอกว่ามันเป็นพีซีสำหรับผู้ดูแลระบบ

มันอาจจะดูแลอะไรจาก DC ไปยังระบบควบคุมการเข้าถึง ฉันสงสัยว่าทุกคนจะรู้สึกอย่างไรหากพวกเขาถูกล็อกโดยไม่ตั้งใจในที่ทำงานหรือสูญเสียการเข้าถึงบัญชีของพวกเขา

นี่หมายถึงว่ามันเป็นตัวควบคุมโดเมนด้วยหรือไม่

หรือควบคุมเครื่องปฏิกรณ์นิวเคลียร์ลับภายใต้ธนาคารของคุณที่จะละลายและฆ่าพวกเราทุกคน คุณบอกฉัน.

นอกจากนี้เรายังไม่มีผู้ชาย / ผู้ดูแลระบบไอทีในสำนักงานของเรา

หมายความว่าพวกเขาไม่ได้คาดหวังให้คุณทำลายสิ่งที่มักจะ หรือมีราคาถูก หรือทั้งคู่.

ในฐานะที่เป็นธนาคารมีศูนย์ข้อมูลติดตั้งอยู่ที่อื่นในเมืองที่จัดการพีซีทั้งหมด

ยอดเยี่ยม ถ้าคุณทำลายสิ่งที่พวกเขาจะต้องบินบางคนไอทีที่ยากจนใน ชั้นประหยัดอาจจะ ใครบางคนจะโกรธใครก็ตามที่ทำลายทุกอย่าง

ฉันมีชื่อผู้ใช้และรหัสผ่านของผู้ดูแลระบบเพื่อให้ฉันสามารถเปลี่ยนการตั้งค่าทั้งหมด

บางคนโง่ ถ้าคุณไม่มีธุรกิจที่ชัดเจนจำเป็นต้องใช้มันซึ่งฉันสงสัยว่าคุณอาจต้องลืมรหัสผ่านนั้นเพื่อผลประโยชน์ของคุณเอง

ฉันขอแนะนำโทรศัพท์ของ JakeGould เป็นอันดับสองและความเห็นของ Kilisi เกี่ยวกับการเรียนรู้ที่จะชอบโจ๊กถ้าคุณตัดสินใจที่จะทำสิ่งนี้


ตกลงหลังจากอ่านคำตอบที่นี่ฉันจะไม่เล่นซอกับพารามิเตอร์เครือข่าย นอกเหนือจากนั้นจะติดตั้งโปรแกรมบางอย่างเช่น Firefox สุมาตราจะทำให้ฉันมีปัญหา? งานส่วนใหญ่ทำบนเว็บแอพที่ใช้ภาษาจาวาใน IE 7.0 ซึ่งน่ากลัวดังนั้นต้องการแทนที่ด้วย FF
allrounder799

@ allrounder799 คุณไม่ควรได้พยายามที่จะติดตั้งซอฟต์แวร์ใดจะเป็นอย่างไรถ้าพีซีของคุณได้รับไวรัส / โทรจัน / keylogger และธนาคารของคุณสูญเสียรหัสผ่านและข้อมูลลูกค้าทั้งหมด คุณคิดว่าจะเกิดอะไรขึ้นกับคุณเมื่อลูกค้าธนาคารของคุณสูญเสียเงินทั้งหมดหรือมีรายละเอียดบัญชีรั่วไหลออกมาในอินเทอร์เน็ต
DavidPostill

อย่าแตะต้องอะไรเลยมีเหตุผลเป็นคำตอบแรกของฉัน
Geek

@DavidPostill: LOL ถ้านั่นจะต้องเกิดขึ้นมันจะเป็นตอนนี้ คุณคิดว่าข้อมูลลูกค้าสามารถถูกแฮ็กจากคอมพิวเตอร์เครื่องเดียวหรือสามารถเข้าถึงได้โดยการทำงานของไวรัสมิล มีการแฮ็กข้อมูลที่ซับซ้อนเกิดขึ้นฉันรู้เกี่ยวกับพวกเขา แต่ธนาคารและประเทศที่ฉันอาศัยอยู่ไม่มีระดับความซับซ้อนขนาดนั้น พีซีของฉันมีไวรัสอยู่จำนวนมาก (Anti virus ที่ไร้ความสามารถในตัวจะแจ้งให้ฉันทราบเป็นครั้งคราว) ยังไงก็ตามขอบคุณที่เตือนฉัน
allrounder799

1
"คุณคิดว่าข้อมูลของลูกค้าสามารถถูกแฮ็กจากคอมพิวเตอร์เครื่องเดียวหรือสามารถเข้าถึงได้โดยการทำงานของไวรัสมิล" ERM Thats ตรงว่ามันเกิดขึ้น
Geek
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.