1

Мой рабочий компьютер (Windows 7 Enterprise) подключен к доменной сети. У меня есть имя пользователя и пароль администратора, чтобы я мог изменить все настройки. Очевидно это за брандмауэром или что-то. Значок сети показывает доступ в Интернет, но не может открывать любые веб-сайты. Я не очень разбираюсь в том, как работают домены, поэтому кто-то может уточнить следующее:

  • Какие изменения я могу внести в компьютер (установка приложения, изменение параметров сети, добавление устройства, установка драйверов и т.д.), Которые могут быть обнаружены системным администратором?
  • Для доступа в Интернет я планирую заменить DNS-серверы ПК на Google. Это сработает или будет обнаружено?
  • Я также узнал о SSH-туннелировании. Будет ли обнаружена настройка SSH-туннеля?

Мне сказали, что это компьютер администратора. Значит ли это, что это также контроллер домена? Кроме того, у нас нет ИТ-парень / администратор в нашем офисе. Как банк, есть центр обработки данных где-то в другом городе, который управляет всеми компьютерами.

3 ответа3

1

В общем, если вы находитесь в офисе и машины дистанционно управляться и вы не установили их, вы всегда должны считать , что все , что вы делаете это будет контролироваться во все времена.

Тем не менее, вы говорите это:

У меня есть имя пользователя и пароль администратора, чтобы я мог изменить все настройки.

И тогда вы говорите это:

Кроме того, у нас нет ИТ-парень / администратор в нашем офисе. Как банк, есть центр обработки данных где-то в другом городе, который управляет всеми компьютерами.

Зачем вам доступ администратора к ПК? Вам дали это или вы как бы «узнали» от коллеги, каковы полномочия? Если это законный банк, вероятность того, что вас поймают, чрезвычайно высока.

Итак, помимо технических особенностей, стоит ли вам делать все эти вещи, чтобы потенциально потерять работу и, возможно, не иметь возможности снова работать в каком-либо банке из-за того, что вы «взломали» свой рабочий компьютер для работы в Интернете?

Просто делайте то, что делают все остальные: имейте свой личный смартфон с тарифным планом и смотрите на это, когда вам скучно на работе.

0

Все, что вы делаете, можно узнать, если администратор получает доступ к вашему компьютеру. Если это Windows 7 Enterprise, то он не будет контролером домена банка и, скорее всего, будет иметь настройки групповой политики, которые не дадут вам повозиться, не попав в ловушку.

0

Не трогай ничего, не спрашивая

В буквальном смысле, изменение чего-либо в системе может быть незаконным и / или повлиять на безопасность вашего рабочего места.

Говоря прямо, это не ваш компьютер (с точки зрения владения) и не ваш компьютер с точки зрения использования, и вы можете, а можете и не закончить тем, что сразу удалили все свое рабочее место.

Какие изменения я могу внести в компьютер (установка приложения, изменение параметров сети, добавление устройства, установка драйверов и т.д.), Которые могут быть обнаружены системным администратором?

Это зависит. Если ваша система настроена правильно, почти все может быть. Незапланированная перезагрузка, такая как обновление драйвера, наверняка будет замечена.

Даже если вы используете не «вашу» учетную запись, хороший кибер-криминалист (или даже посредственный) может выяснить, кто это был. В этом отношении студент- кибер-криминалист может выработать 3-4 способа сделать это. Что ж, случайное отключение критически важной системы в банке, вероятно, приведет к тому, что дорогие команды экспертов будут разбираться с мелкими зубчатыми гребнями.

Для доступа в Интернет я планирую заменить DNS-серверы ПК на Google. Это сработает или будет обнаружено?

Если компьютер не может получить доступ к Интернету, вероятно, есть веская причина - из-за брандмауэра, блокирующего большую часть Интернета, или из-за форсирования всего через прокси. Дело не только в DNS.

Я также узнал о SSH-туннелировании. Будет ли обнаружена настройка SSH-туннеля?

Давайте разберемся. Вы хотите создать совершенно безопасную дыру в системе, которая, очевидно, хорошо защищена, в небезопасную систему, которая в лучшем случае управляется вами, а в худшем случае - какой-то случайной третьей стороной. Звучит как плохая идея, не правда ли?

Мне сказали, что это компьютер администратора.

Это может быть администрирование чего угодно от DC до системы контроля доступа. Мне интересно, что бы чувствовали все, если бы они случайно оказались заблокированы на работе или потеряли доступ к своим учетным записям.

Значит ли это, что это также контроллер домена?

Или контролирует секретный ядерный реактор под вашим банком, который растает и убьет нас всех. Кому ты рассказываешь.

Кроме того, у нас нет ИТ-парень / администратор в нашем офисе.

Означает, что они не ожидают, что ты будешь все так часто ломать. Или дешевы. Или оба.

Как банк, есть центр обработки данных где-то в другом городе, который управляет всеми компьютерами.

Отлично. Если вы что-то сломаете, им нужно будет прилететь к бедному айтишнику. Эконом класс может быть. Кто-то будет зол на того, кто сломал все.

У меня есть имя пользователя и пароль администратора, чтобы я мог изменить все настройки

Кто-то дурак. Если у вас нет явной необходимости в бизнесе, в этом я сомневаюсь, возможно, вам придется забыть этот пароль для вашего же блага.

Я поддержу предложение Джейка Гулда о телефоне и комментарий Килиси о том, как научиться любить кашу, если вы решите пойти дальше.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .