Работа по админисратором/рутом и др.вопросы безопасности

1988

TweakUI
ЗЫ: А зачем тебе пользователь Администратор там? Можно под Линуксом работать из-под рута, а смысл?

Fragaria

гы, 95% форумчан под виндой работают под пользователем, права которого не сильно отличаются от прав пользователя "Администратор", так что аналогия с линуксом тут неприменима =) в таком случае можно сказать, что под виндой все под рутом сидят

1988

А зачем эти 95% форумчан так делают?
Поди, у них и винда на фат-разделе стоит?

maggi14

патамушта нормальному человеку не придет в голову перелогинваться ради того, чтобы поменять настройки

1988

И поэтому он допускает возможность того, что эти настройки будут изменены без его ведома?

maggi14

вообще-то, большинство людей за компьютером работают, а не тренируются криптографическим изощрениям

1988

Вообще-то за рассылку вирусов могут забанить... а эти люди дают теоретически вирусу возможность рассылать себя с их компа...

vv00

возможность того, что эти настройки будут изменены без его ведома?
это как?

vv00

Вообще-то за рассылку вирусов могут забанить...
....на время ....пока не пролечатся...
а ты с какимми правами сидишь в винде?

1988

Standart User

vv00

мдя......не доверяешь себе?

1988

Это так, что, если какая-то прога, запущенная пользователем, попытается поменять настройки, для которых требуются админские права - она это сделает...
Ну или если человек запустит у себя заражённую прогу - это повлияет сразу на весь комп (и разошлётся дальше а не только на конкретного пользователя...

1988

Просто при обычной работе мне и не требуются адмнские права... так зачем оставлять возможность их использования запущенными прогами?

vv00

и у многих людей возникат такие проблемы с прогами, меняющими настройки?
у тебя бывает часто?

Fragaria

какие ж мы блин самоуверенные. Я просто поражаюсь этой тенденции - довольно многие виндовые пользователи, научившись довольно бегло щёлкать мышкой по экрану, считают себя мега-гуру и верят, что "уж я-то точно не дурак какой-нибудь, вирус не запущу, ничего не сломаю у себя, могу и с админскими правами посидеть". А потом в карренте появляются темы "Винда слетела, дайте загрузочный диск XP".

1988

Ты качаешь из сети какую-т о прогу и запускаешь её... ты считаешь, что вероятность того, что это новый вирус, ещё не известный твоему антивирусу - 0?
И откуда же тогда берутся забаненные компы?
И ещё один вопрос - зачем тогда ты используешь firewall? Или у тебя и он отключен?

vv00

отключон и файрвол.

vv00

ну так прецендентов небыло. ни вирусов ни проблем. что не так?

Fragaria

я вот тоже под машину не попадал, но уверенности, что этого не произойдёт - нет, хоть я и не бегаю на красный.

Trams

забанненые компы в большинстве своём берутся из-за отключённых автоапдейтов и устаревших/выключенных антивирусов. ну и по мелочи всякое другое невирусное (т.е. вирусы относительно старые, просто юзеры не умеют/не хотят лечиться).
а что, ты недавно обнаружил новый вирус, незнакомый твоему антивирусу?

1988

Тебе подкинуть?
ЗЫ: Как вариант - возможно, тебе ещё повезло, что в ГЗшной сети эта проблема не особенно остра... но вот если бы ты с таким настроением подключился к обычной районной локалке+инету - переставлял бы винду каждую неделю... и удивлялся бы, куда пропадает трафик...

vv00

хорошо.
скажем так, такую ситуацию я согласен принять и при небходимости переустановить винду. это проще чем сидеть все вреям под user.

1988

А ты не знаешь, что обычно базы обновляются не каждый день? и что проходит довольно долгое время (неделя-две за которое вирус и признаки, по которым его искать, не становится известен фирме, разрабатывающей антивирус, и они не добавляют эти признаки в свои базы?
А неделя-две - это очень долго... за это время теоретически можно успеть заразить вообще всх незащищённых пользователей интернета...

vv00

подкинь.
да может быть. не был я в других локалках.
так и ты сейчас не в другой сети а в нашей.

1988

Ты забываешь учесть, что при этом ты, кроме всего прочего:
1) Заразишь всех, кто думает, как ты, и
2) Потеряешь все программы, и, как варианнт - документы типа word'овских - без возможности восстановления... ну или придётся подождать месяц-другой, пока не выпустят противоядие...

Impils

Только, если это сетевой червь который использует дыру в винде или её компонентах(потому что винда больше всех распространена)

vv00

когда это случится я пришлю тебе открытку.

1988

Ладно, приду в ГЗ - постараюсь уж заслужить открытку...

Fragaria

забей, человека, которому проще переставить винду, чем работать с привилегиями обычного пользователя, уже не переубедить. Такие люди обычно не знают, что и в винде есть нечто подобное sudo, а имено "Запустить от имени другого пользователя", а если и знают, то их ломает этим пользоваться. Зато они делают себе recovery-images установленной и настроенной винды, чтобы процесс установки проходил за 10-15 минут

1988

Я тоже делаю эти образы... однако сижу всё-таки не из-под админа...
2Анонимус: У тебя админский пароль пустой поди?

vv00

что и в винде есть нечто подобное sudo, а имено "Запустить от имени другого пользователя"
просто запустить прогу проще.

vv00

2Анонимус: У тебя админский пароль пустой поди
это уже обсуждали.
нет не пустой.
однако пустой безопаснее, так как в винде по умолчанию стоит запрет неконсольного логина администратора с пустым паролем.
если бы мне не нужно было логинится с других компов на свою машину, вероятно оставил бы пустым.

1988

А тебе так часто надо запускать что-то, требующее админских прав?
А остальному подавляющему большинству программ админские права абсолютно и к чему... зато они могут и использовать их... во вредных целях - иначе тебе бы было ихвестно о том, что им эти права нужны - и зачем...

1988

Ясно... а guest у тебя точно без пароля, раз лориен комп индексирует...
Отсюда вывод - как минимум, я, видимо, могу зайти на твой комп из-под гостя...
У тебя ФС какая всё-таки? А то можно было бы попытаться и пароль администратора вычислить...

hoha32

как минимум, я, видимо, могу зайти на твой комп из-под гостя...
Какое счастье У него, наверное, и доступ к шарам открыт =)

vv00

не засекал.
стараюсь не запускать проги, которым не доверяю....был лет пять назад инцедент ...еще с 98 виндой....запустил файлик с ББСки....переставил винду.
для правки некоторых вещей в панели управления нужны такие права.

vv00

Отсюда вывод - как минимум, я, видимо, могу зайти на твой комп из-под гостя..
"Вэлкам"©
NTFS, что еще сказать? имя пользователя под которым сижу?

Vodnik

потому, что все создаваемые во время инсталляции юзеры - администраторы
а под админстратором нужно подгружаться например чтобы удалить себя и создать по новой

1988

Ну так запускай панель управления с админскими правами?
И - как ты по файлу определяешь, может там быть вирус или нет? Твоё сознание в качестве идеального антивируса можно использовать, поди?
Если ФАТ - это значит, что даже гость может читать/изменять все файлы... кроме тех, которые в данный момент открыты... а вся инфа-то типа паролей на харде хранится...

vv00

Если ФАТ - это значит, что даже гость может читать/изменять все файлы.
не может. есть кнопка Permissions
а вся инфа-то типа паролей на харде хранится...
пошарена чтоли?

vv00

И - как ты по файлу определяешь, может там быть вирус или нет? Твоё сознание в качестве идеального антивируса можно использовать, поди?
например не буду запускать файлы пришедшие от тебя.

Monstera

ну и чо ты хочешь доказать всеми этими наездами?
я, например, все время сижу под админом, файервола у меня нет, антивируса тоже, запускаю все, что вижу, даже системник у компа разкурочен, при желании вообще можешь зайти в комнату и снять винт, в ней дверь очень редко закрывается
должно быть ужасно, когда нет паранойи?

hoha32

Хотел уж было написать "+1", да только системник у меня одним куском, и комнату я всё же закрываю =)

Impils

Почти тоже самое(только дверь закрываю) + автологин на винду стоит с админскими правами, но сосед и мои знакомые в основном гамеры и гамаются за моим компом, и им смысла нет, что бы запускать туда вирусы и вообще вредить, потому что они за этим компом гамаются.

maggi14

+1
системник я бы раскурочил, но у меня ноут

Fragaria

не знаю, что и поставить, +1 или -1
сижу под пользователем с ограниченными правами, правда он sudo может делать.
файрвол сегодня вечером будет (какие-то сцуки таки-взломали комп и потратили полгигабайта инет-трафика, так что видимо без файрвола никак)
антивируса нет, так как невелика вероятность поиметь в нашей сети вирус для Linux
системник собран и даже на ключ закрывается
комната и блок тоже постоянно на ключ закрыты
паранойи нет, есть осторожность

1988

А ты думаешь, вирус на своём компе можно запустить только намеренно?
Вообще-то никому смысла нет вредить своему компу...

1988

А я, например, всё время хожу на красный свет - и до сих пор ничего не было! Так что давайте все так будем ходить!

hoha32

Тебе партзадание - найти в сетке файло с вирусом, которое действительно захочется запустить =)
Только не в папках типа upload

Trams

угога... ну давай, сначала достань все необходимые файлы, а потом расшифруй NTLMv2 кэш перебором а своём компе (хотя бы таблиц рэйнбоу у тебя же нет наверное?)
а зайти из под гостя по сети - да, это очень страшно, судя по тому, что у тебя вообще ничего не расшарено, да и рабочая группа у тебя - WORKGROUP

1988

Да... что-то меня глючит - забыл после недавней переустановки системы защититься...

1988

Вот так-то лучше...

ЗЫ: Это не у меня ничегог не расшарено, а просто не стоит служба File and Printer Sharing...
Да и не про шары я говорил... "Зайти гостем из сети" имелось в виду в Remote Desktop... раз уж он у Анонимуса включен...

Trams

смысл в итоге тот же. щас ещё и файрвол включил и нетбиос отрубил % боишься?
ты чего-нить полезного то сделал для сети (просто интересно)? а то закрылся весь, остальных юзает да ещё и степану13 грозит вирусов накатать

1988

Нет, у меня файрвола нет... файрвол памяти много ест...

Полезного для этой сети ещё не делал... я в неё всего-то дней десять...
А делать шары - комп не позволяет, слишком слабый он... если я начну что-то шарить - либо сам не смогу работать, либо люди качать не смогут... смысла нет... В следующем году собираюсь ещё десктоп нормальный купить - тогда, наверное, и буду уже шарить...
Про вирусы - просто, чтобы он понял, что под администратором нехорошо сидеть...

смысл в итоге тот же
Какой, если не секрет? Ты сейчас можешь сделать что-то плохое на моём компе? Как?

Monstera

поботай свою подпись
ты лишний на этом свете

1988

А я и не отрицаю...

Impils

Как можно заразиться вирусом, гамая в уже поставленные гамы, в которых нет вирусов ?

1988

Если поставить новую гаму, например...

hoha32

Новая гама приходит из инета в виде исошки, сделанной с официального диска . Где там вирус?

1988

А почему ты думаешь, что в эту исошку его никто не засунул?

hoha32

Патамушта ниразу ни пападалась!

1988

И ещё - под Линукс, можно считать, вирусов вообще нет... а много ли ты знаешь людей, работающих из-под рута? А почему?
Вроде бы, на этот вопрос мне тут так и не ответили...

1988

Меня ещё ни разу не сбила машина, когда я переходил дорогу на красный свет, можешь представить?

hoha32

Потому что если я в Винде из-под админа попытаюсь убить какой системный процесс, то винда мне этого сделать всё-таки не даст.
Поб никсами - без проблем, а очепятки бывают разные.
И шо значит не сидит никто? Я дома сижу - там сети нету.

hoha32

Сколько угодно. Последствия шибко разные.

1988

А какая разница - убить поцесс System или перезагрузиться?
Другими словами - почему людей в сидении под рутом отпугивает возможность случайно убить важный системный процесс, но не отпугивает под администратором возможноть перезагрузить комп?

1988

Тут - возможность потерять все документы... тоже не сводится к простой переустановке системы...

stm7884696

а что, NTFS уже для домашнего пользования, для незамороченых на разделе прав доступа к диску юзеров стал необходим?
Пока не встречался с ситуацией, где бы NTFS в домашних условиях порулил FAT на системном диске...
А вот с ситуювиной, когда инфа на NTFSе терялась при слете системы - была и не раз...
А потом спрашивал у людей, кто так делал, зачем вы ставили на NTFS? А в ответ - так модно/так круче/просто так...
Ну и смысл в NTFSе на системном диске?

uncle17

честно? Сам всю жисть сидел на FAT16/32. Недавно качал DVD ISO. Не докачивался

1988

Во-первых, теряется большая часть смысла того, что у пользователя (например, гостя) - ограниченные права доступа.
Во вторых - не могут быть файлы больше 4гб... кроме того, почему-то которые больше 2гб - могут быть, но не открываются...
ЗЫ: Инфа при слёте системы потеряться может, вроде только если она зашифрована (encrypted) (ну или если сжата (compressed) - возможно, тоже)...
А так - не ставя пока новую систему, грузишься с какого-нбудь LiveCD типа Super WinPE - и преспокойно читаешь эти файлы... в крайнем случае, если почему-то что-то всё равно не открывается - меняешь права доступа...

vv00

Да и не про шары я говорил... "Зайти гостем из сети" имелось в виду в Remote Desktop... раз уж он у Анонимуса включен...
под залогиниванием из сети на комп я имел ввиду админские шары....но ремот десктоп тоже ключен...
разве что гость не может им пользоваться....

vv00

А вот с ситуювиной, когда инфа на NTFSе терялась при слете системы
у меня вот наоборот. ьыли случаи не раз когда слетал раздел фат, а нтфс еще ни разу.
ни шифрованием ни сжатием дисков не пользовался.....только стандартные средства...

bleyman

> "Зайти гостем из сети" имелось в виду в Remote Desktop
Поделись травой.

1988

А причём тут трава?

vv00

это значит попробуй зайди гостем в ремот десктоп....
stepan13.v.ru
по умолчанию это могут админы.....гости нет

bleyman

А ты подумай!
Хотя я не знаю, мб в вашей ХР гест по дефолту в группе ремоут юзерс... Да нет, не может такого быть!
Чувак, ты не виндовый отец, поэтому не стОит, наверное, других учить жизни, да?
ЗЫ: Сижу под админом всю жизнь (как поставил 2003 сервер, в смысле. Года два как). Доверяю NAV, автоапдейту и Data Execution Prevention. Переставлять винду приходилось по двум причинам: фатальные проблемы с железом и собственные гениальные идеи по её твикингу. Легко видеть, что юзер с неадминскими правами тут бы мне не помог. Вирусов ни разу не ловил.

bleyman

А сидеть под неадмином, кстати, я бы задолбался. Иногда приходится ИИС настроить, СДК поставить, ещё что-нить.

1988

Уже говорили... Run as...

vv00

как легко и быстро запустить панель управления под другим юзером?

1988

C:\Windows, правая мышь на explorer, Run as..., и затем уже в открывшемся окне explorer'а открываешь контрольную панель...

vv00

а у меня Пуск и навести указатель на "Control panel". Все.

1988

А тебе часто тербуется запускать апплеты из контрольной панели, требующие админских прав?

vv00

не знаю., предпочитаю не задумыватся о том какие из них требуют а какие нет.
тем более лучше я запущу и сделаю, чем запущу, узнаю что невозможно, и буду снова зупаскать через ранэс или перелогиниваться....
Оставить комментарий
Имя или ник:
Комментарий: