PCZONE 討論區

PCZONE 討論區 (https://www.pczone.com.tw/vbb3/)
-   -- 網 路 技 術 版 (https://www.pczone.com.tw/vbb3/forum/29/)
-   -   【問題】有無辦法讓網管"不知道"我連到那些地方嗎? (https://www.pczone.com.tw/vbb3/thread/29/131601/)

t7788 2007-03-04 09:39 PM

【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
有無辦法讓網管"不知道"我連到那些地方嗎?

琥珀 2007-03-04 10:06 PM

如果可以這樣,就不叫網管了。

ivantw 2007-03-04 10:54 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
除非網管都死光了

Briian 2007-03-04 11:10 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
可以啊 ,使用網管管不到的網路連出去就可以了,
譬如說隔壁公司忘記加鎖的無線網路. . .

或者你自己遷一條ADSL到你的座位上.....

Schnaufer 2007-03-05 12:00 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=t7788;954543]有無辦法讓網管"不知道"我連到那些地方嗎?[/QUOTE]
  當然是有辦法的。多多留心一下 PCZONE 上的某些人,根據他們所問的問題內容,就可以知道 ...... 去他們公司就可以達到你的目的 :jump:

acion 2007-03-05 12:07 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=t7788;954543]有無辦法讓網管"不知道"我連到那些地方嗎?[/QUOTE]

加裝一張數據卡用電話線撥接,網管最多知道你電話費打的多,絕對不知道你連到哪

mis339 2007-03-05 01:28 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
用3G或3.5G吧!
還有就是不要在公司上網,回家或是去網咖,保證你們家網管不知道!
因為不管你用什麼方式連線,如果網管是用Agent來監控你的電腦,那就……全都錄了!

rogershu 2007-03-05 03:42 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
真的別鬧了好嗎:|||:

除非你在公司不上網,不然那是不可能的事啦!

t7788 2007-03-05 04:53 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=rogershu;954611]真的別鬧了好嗎:|||:

除非你在公司不上網,不然那是不可能的事啦![/QUOTE]

我掛proxy 呢??

hhdig 2007-03-05 08:30 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=t7788;954617]我掛proxy 呢??[/QUOTE]

還不是一樣,在閘道的地方攔截封包就可以了,跟掛哪個代理無關
既然會監控,就不要跟網管鬥法

監控不是網管的罪,網管也想什麼都不設定,這樣對網管是最輕鬆的
因為設定太繁瑣的時候,要除錯喔~~~難如登天

majimmy 2007-03-05 09:20 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
怕被查
比較可靠的方式
用遠端連回家裡的電腦
再從家裡電腦辦事情 :)

pavo 2007-03-05 09:54 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
1.怎樣在公司被管制的電腦使用隨身碟
2.怎樣在被鎖的電腦使用聯外網路服務 如msn 即時通 ....
3.如何突破 mis 網管 限制隨意存取管制檔案
4.伺服主機如何......
.
.
以上問題在這裡不好取得答案.應該要去駭客網站才對.

我知道我也不跟你說.說了不就自找麻煩嗎?

跟你說了也是害了你.上班不上班.公司內部會管制就是有理由.你去破解.

輕則老闆覺得你在挑戰公司權威.明天請你去自己開公司當老闆

重則.妨害電腦使用罪.竊盜.這法條不知你有沒有聽過 ??

solong 2007-03-05 11:15 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
還是專心上班吧

b0913 2007-03-05 12:46 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
凡走過 必留下痕跡........

dryellow 2007-03-05 05:23 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
是真的,上述前輩都提供了最真的答案,剩下就看你自己決定了。

Briian 2007-03-05 10:39 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
這裡的網管人員可多著,跑來這邊問網管怎樣突破網管的封鎖....
呵呵~~
:jump:

比爾蓋子 2007-03-05 11:32 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
我突然有一個idea能逃過網管人員監控
只不知道這種想法行不行的通
首先:
使用WinPE光碟啟動Windows XP系統
這麼一來就不怕公司的電腦裝有任何監聽軟體

再來:
使用XP內建的遠端桌面連線連回自己家中的電腦
透過家中的電腦上網
這麼一來網管人員抓到的資料應該就只能看到從3389埠以及你家中電腦的IP

mis339 2007-03-05 11:59 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=比爾蓋子;954710]我突然有一個idea能逃過網管人員監控
只不知道這種想法行不行的通
首先:
使用WinPE光碟啟動Windows XP系統
這麼一來就不怕公司的電腦裝有任何監聽軟體

再來:
使用XP內建的遠端桌面連線連回自己家中的電腦
透過家中的電腦上網
這麼一來網管人員抓到的資料應該就只能看到從3389埠以及你家中電腦的IP[/QUOTE]

那……工作呢?不用做了?就為了上個網……然後被老闆請回家慢慢上……:|||:

alec5106 2007-03-05 11:59 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=比爾蓋子;954710]我突然有一個idea能逃過網管人員監控
只不知道這種想法行不行的通
首先:
使用WinPE光碟啟動Windows XP系統
這麼一來就不怕公司的電腦裝有任何監聽軟體

再來:
使用XP內建的遠端桌面連線連回自己家中的電腦
透過家中的電腦上網
這麼一來網管人員抓到的資料應該就只能看到從3389埠以及你家中電腦的IP[/QUOTE]

除非你有很特殊的理由,不然這個方法在速度上會慢得讓你在幾次後就不想用了

pavo 2007-03-06 06:40 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
>>使用WinPE光碟啟動Windows XP系統
>>這麼一來就不怕公司的電腦裝有任何監聽軟體

網管要監視你的電腦使用狀況與你的電腦作業系統並沒有很大關係

在 bios 關閉 usb 功能 並加密 ..網路閘道加上監視設備

除非你自己寫出自有的程式外加加密方式 ...不然...

就算這樣.你確信可以封印隔壁那個王大媽的眼,旁邊李大同的耳 ?

網咖100元讓你天荒地老.要找援妹.要找同志轟啪.裝人妖 愛你唷 ~~ 都沒人管

何苦要在公司 ? 莫非要傳送公司機密 ?法律懂一點總是有好處 ...:jocky:

bx2aa 2007-03-07 11:56 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=t7788;954543]有無辦法讓網管"不知道"我連到那些地方嗎?[/QUOTE]
[url]http://www.softether.com/[/url]

在家架 PPTP Server (或任何 Internet 上的 VPN Server)從公司撥 PPTP 回家
要用時撥不用時關.

先決條件是 那幾個 Port 有開.

hhdig 2007-03-08 09:01 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=bx2aa;954944][url]http://www.softether.com/[/url]

在家架 PPTP Server (或任何 Internet 上的 VPN Server)從公司撥 PPTP 回家
要用時撥不用時關.

先決條件是 那幾個 Port 有開.[/QUOTE]

這還不是一樣,只是讓網管人員不知道你連到哪個網頁內容
可是還是知道你有連出的連線,且那個連線的IP與協定都能夠被紀錄下來
有用嗎?????

bx2aa 2007-03-08 02:46 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=hhdig;954982]這還不是一樣,只是讓網管人員不知道你連到哪個網頁內容
可是還是知道你有連出的連線,且那個連線的IP與協定都能夠被紀錄下來
有用嗎?????[/QUOTE]
已達到 ( "不知道" 連到那些地方 ) 的要求.
只知道連同一個位置.

封包被記錄但是看不到內容是什麼.

mis339 2007-03-09 09:09 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=bx2aa;955035]已達到 ( "不知道" 連到那些地方 ) 的要求.
只知道連同一個位置.

封包被記錄但是看不到內容是什麼.[/QUOTE]

咳……我們家的設備是在Client上裝Agent,然後不管你「用什麼方式連線」,甚至你把公司的NB帶回家,只要那天你又接到公司的網路……咳,你用這台電腦做過啥事?上過啥網?聊過啥天?開過啥檔?呵~全都錄!

algolee 2007-03-09 12:12 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=mis339;955151]咳……我們家的設備是在Client上裝Agent,然後不管你「用什麼方式連線」,甚至你把公司的NB帶回家,只要那天你又接到公司的網路……咳,你用這台電腦做過啥事?上過啥網?聊過啥天?開過啥檔?呵~全都錄![/QUOTE]
幹的好~~~ :jump:
敢問彬大家是用那一套?

mis339 2007-03-09 01:39 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=algolee;955170]幹的好~~~ :jump:
敢問彬大家是用那一套?[/QUOTE]

我是阿斌小啦!
我們是用華而不實的MisKeeper啦!之前是用RealSpy Monitor!
還有很多套都能這樣玩啊!

algolee 2007-03-09 01:42 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=mis339;955179]我是阿斌小啦!
我們是用華而不實的MisKeeper啦!之前是用RealSpy Monitor!
還有很多套都能這樣玩啊![/QUOTE]
坊間是有許多套
不過有問過的人說的比較準咩~~ :D

bx2aa 2007-03-11 01:32 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=mis339;955151]咳……我們家的設備是在Client上裝Agent,然後不管你「用什麼方式連線」,甚至你把公司的NB帶回家,只要那天你又接到公司的網路……咳,你用這台電腦做過啥事?上過啥網?聊過啥天?開過啥檔?呵~全都錄![/QUOTE]
如果寫ㄧ個砍掉那個 Agent 每秒砍ㄧ次.
taskkill 或是用 WinPE
主要就是那個 Agent 先用 WinPE 把 Agent 更名
用完再改回來, 不讓 Agent 執行應該就記錄不了!

把 log 檔清掉, 配合把整個 User Profile 刪除 應該就不知道上哪去了吧!

沒權限刪就是建一個帳號加到 Administrators 群組 用那個帳號去刪.
(PS:我以前有 User 要求不能把 NB 的 Administrator 的密碼改掉
但是要能把它的 ID 加到 Administrators 好安裝印表機驅動程式.
而他的帳號密碼到期不能登入
沒辦法撥 VPN 登入 停在登入畫面
我就把 svchost 換為我用 BAT 檔 以 bat2exe 轉為 .exe
建帳號加到 Administrators
然後就能用新建的帳號登入本機撥 VPN 遠端去改他的網域帳號的密碼.)

不然就是 NB 開機前先 GHOST 起來
再將 Firewall deny 掉你公司的網段
用完再蓋回去.

如果用 VPC 去撥 VPN 能不能紀錄呢?
應該不行, 因為通道建立了資料看不到.

如果 Agent 的 Client ID 改成其他沒人用的 PC 的 Client ID 會不會就回報錯了.

我以前做 PC Support 時有些軟體 Smart-IT Mcafee 的 ePOAgent 還有
WSUS 都會因為 Client ID 相同的問題替別人回報,我都手動改一個任意的 ID
給他, 這樣那台 PC 就會正常回報了.

其實只要能動 PC ㄧ般都能排除,除非加密.
(Bios 放電清掉密碼 , 改為光碟開機! 那不就要鎖機殼了!
自己改一個 BIOS Firewall 有預設密碼, 那就用另ㄧ顆 BIOS 更換.)

加密的話只能用 WinPE LifeCD 之類開機, 才能躲過你的 Agent, 撥 VPN 才能不讓封包被解開.

如果是我就帶自己的 Notebook 在申請 HSDPA 就不用公司的網路上 Internet 了.
不能帶 Laptop 不然帶 PSP 使用無線網路上網應該不知道是誰吧!
不過 PSP 的瀏覽器用起來不好用.

algolee 2007-03-11 01:49 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
#28 的網友寫得很精彩
可是上班就是要辦正事啊 (當然我想大家還是會上上網啦)
可是把精力都花在想辦法上網會不會太大費周章啊 ~~ 呵呵~~

bx2aa 2007-03-11 02:48 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=algolee;955528]#28 的網友寫得很精彩
可是上班就是要辦正事啊 (當然我想大家還是會上上網啦)
可是把精力都花在想辦法上網會不會太大費周章啊 ~~ 呵呵~~[/QUOTE]
我以前上班時幾乎不上網, 除非遇到問題要找別人是怎麼處理的, 或是有光華牌 PC 沒有驅動程式, 才上網找.
不然就是等休息時間才上, 很少上班時間上, 除非是那個檔案很大但是速度很慢, 我就讓他背景下載.
其餘時間都在想怎麼讓 自己寫的 AUTOSUS.BAT 能做更多事.
把所有體制內的 PC 目前安裝的具回報功能的軟體掌握更精確.
把每台 PC 的 Smart-IT Mcafee ePOAgent WSUS 等的 Client ID
Wins , Internet Explorer 的 Proxy 設定 ......等資料建檔.
每天跑個幾次可以知道每台開機的 PC 設定狀況.
甚至臨時要刪除有安全疑慮的軟體內的某個檔案, 就加進去跑ㄧ次.
以後還能天天檢查有沒有誰沒刪到的.
我還加了個 perl 去 Send 結果到 E-Mail BOX.

要遠端處理所以我要更清楚有什麼方法, 或限制?
要去了解的比別人更多, 才能更快的把問題解決.

mis339 2007-03-11 11:47 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
很多東西本來就是防君子不防小人!

像RealSpy Monitor還有「偽裝」,一些基本的功能也算完整!
當初買MisKeeper只是看上它能側錄Skype,誰曉得它的偽裝功能超爛,而且一些基本的功能也不夠完整!老實說,只要有一點基本電腦能力都能很快的「解除」它!唉~

bx2aa 2007-03-11 10:28 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=mis339;955546]很多東西本來就是防君子不防小人!

像RealSpy Monitor還有「偽裝」,一些基本的功能也算完整!
當初買MisKeeper只是看上它能側錄Skype,誰曉得它的偽裝功能超爛,而且一些基本的功能也不夠完整!老實說,只要有一點基本電腦能力都能很快的「解除」它!唉~[/QUOTE]
可以用 sc 開啟 Telnet 再去Run .
但是要能連到那台, 主動檢測 tasklist 看看那個 agent 在不在.
是很簡單能夠在任何時候 run 回來.

先將 telnet service 開起來, Telnet 就像 DOS 進到 C: 下
sc \\%1 config tlntsvr start= demand 改為手動
sc \\%1 start tlntsvr 開啟

然後就可以 Telnet 進去, 在檢查 tasklist Agent 在不在?
不在 就 run.

只要能夠遠端管理該 PC 就是防火牆要開您能進入, 且原則必須設為 傳統
使用該 PC Administrators 群組內的 ID 就能去開 Telnet.

我是用 perl 寫ㄧ個幫我 telnet 進去執行特定 .bat
這樣原本要過去使用 Administrators 的帳號去執行就能遠端執行.

mis339 2007-03-12 12:31 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=bx2aa;955646]可以用 sc 開啟 Telnet 再去Run .
但是要能連到那台, 主動檢測 tasklist 看看那個 agent 在不在.
是很簡單能夠在任何時候 run 回來.

先將 telnet service 開起來, Telnet 就像 DOS 進到 C: 下
sc \\%1 config tlntsvr start= demand 改為手動
sc \\%1 start tlntsvr 開啟

然後就可以 Telnet 進去, 在檢查 tasklist Agent 在不在?
不在 就 run.

只要能夠遠端管理該 PC 就是防火牆要開您能進入, 且原則必須設為 傳統
使用該 PC Administrators 群組內的 ID 就能去開 Telnet.

我是用 perl 寫ㄧ個幫我 telnet 進去執行特定 .bat
這樣原本要過去使用 Administrators 的帳號去執行就能遠端執行.[/QUOTE]

這種功能應該是設備本身就要具備或提供的管理功能!
而且,就算Agent有在跑……MisKeeper抓下來的東西……要刪很容易……唉~
現在只能希望使用者不要太聰明了,呵~

algolee 2007-03-12 09:51 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=bx2aa;955530]我以前上班時幾乎不上網, 除非遇到問題要找別人是怎麼處理的, 或是有光華牌 PC 沒有驅動程式, 才上網找.
不然就是等休息時間才上, 很少上班時間上, 除非是那個檔案很大但是速度很慢, 我就讓他背景下載.
其餘時間都在想怎麼讓 自己寫的 AUTOSUS.BAT 能做更多事.
把所有體制內的 PC 目前安裝的具回報功能的軟體掌握更精確.
把每台 PC 的 Smart-IT Mcafee ePOAgent WSUS 等的 Client ID
Wins , Internet Explorer 的 Proxy 設定 ......等資料建檔.
每天跑個幾次可以知道每台開機的 PC 設定狀況.
甚至臨時要刪除有安全疑慮的軟體內的某個檔案, 就加進去跑ㄧ次.
以後還能天天檢查有沒有誰沒刪到的.
我還加了個 perl 去 Send 結果到 E-Mail BOX.

要遠端處理所以我要更清楚有什麼方法, 或限制?
要去了解的比別人更多, 才能更快的把問題解決.[/QUOTE]
粉好~~~ 粉認真的員工 :)

bx2aa 2007-03-12 11:28 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=mis339;955673]這種功能應該是設備本身就要具備或提供的管理功能!
而且,就算Agent有在跑……MisKeeper抓下來的東西……要刪很容易……唉~
現在只能希望使用者不要太聰明了,呵~[/QUOTE]
把那個目錄權限全部移除, 不要繼承.
只留目錄裡的權限, 這樣必須有 Administrators 群組權限才能 取得擁有權
不然 User 就是要知道確切的路徑和檔名才能存取.

還有一種就是把紀錄檔放到 Server 上, 這只能在辦公室的 PC 上設定, 帶回家的 Notebook 就不行.
如果程式寫死的就沒辦法.

那安裝時裝到網路磁碟機上的話可以嗎?
如果可以的話, 那把機殼鎖起來, 不讓從光碟或軟碟開機, 這樣就沒辦法取得 Administrators 權限, 無法登入本機 , 去改不讓 Agent 啟動.

debug out 70 .. 71 .. 讓 cmos 資料出錯會清除 cmos 資料,
應該不能在 2K 以上 "清除 Bios 設定" 為預設值吧?
純 DOS 可以, 2K 以上應該就不行了吧?

redhung 2007-03-23 01:22 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
從防火牆下手就可以了,除了公司要連線出去的ip之外,其餘的一律丟掉,用什麼連線都一樣啦!!

mis339 2007-03-23 11:47 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=bx2aa;955852]把那個目錄權限全部移除, 不要繼承.
只留目錄裡的權限, 這樣必須有 Administrators 群組權限才能 取得擁有權
不然 User 就是要知道確切的路徑和檔名才能存取.

還有一種就是把紀錄檔放到 Server 上, 這只能在辦公室的 PC 上設定, 帶回家的 Notebook 就不行.
如果程式寫死的就沒辦法.

那安裝時裝到網路磁碟機上的話可以嗎?
如果可以的話, 那把機殼鎖起來, 不讓從光碟或軟碟開機, 這樣就沒辦法取得 Administrators 權限, 無法登入本機 , 去改不讓 Agent 啟動.
[/QUOTE]

不管如何,都是老話一句「防君子,不防小人」!
而且,我認為很多功能都是MISKeeper的RD應該要想到的,而不是只滿足於能對Skype錄音和側錄文字訊息而已!

bx2aa 2007-03-23 11:56 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=redhung;957749]從防火牆下手就可以了,除了公司要連線出去的ip之外,其餘的一律丟掉,用什麼連線都一樣啦!![/QUOTE]
除非只開 http 預設的 port 80
如果開 443 的話, 跟對方網管很熟就應該可以用 SSLVPN 透過對方上網.

end user 希望自己做什麼不給網管知道,user 認為侵犯到他的隱私.
網管想要紀錄 User 做過任何事,網管必須對公司負責,資料不得外洩.

上有政策下有對策, 雖然不能用公司網路上網, 但是 user 還是可以利用公司的電腦, 接上自己的無線網卡, 換上 10db 的 yagi 對準外面 Free 出來的 AP.
如果限制不能安裝網卡, 就加ㄧ部 SWITCH HUB 台幣5~600元那種, 在自己定義ROUTEIN TABLE 預設閘道走無線網路(WL-330G), 公司所有網段走原預設的GATEWAY IP.

不然休息時間換上自己的 03.05.07.PC.ANALYZER.PRO.PLUS-EDUiSO 光碟開機, 接上無線網路, 這樣應該可以吧! 只是中午的休息時間您應該沒意見吧!

redhung 2007-03-25 09:03 PM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
呵!我只是個end user,只是我覺得在公司就不要弄那些有的沒的,甚至於個人的私人郵件也最好不要寄到公司,一來可以避免公司責怪你上班不專心,二來可以避免因為個人的原因(誤灌木馬,或是收到木馬郵件),而導致公司受損(請參考so-net的中木馬新聞),被公司查到是因為你的原因,才會導致這一連串的事件的話,小心公司把你歸類為元兇,然後就看公司要怎麼宰割了。

bx2aa 2007-03-27 12:16 AM

回覆: 【問題】有無辦法讓網管"不知道"我連到那些地方嗎?
 
[QUOTE=redhung;958056]呵!我只是個end user,只是我覺得在公司就不要弄那些有的沒的,甚至於個人的私人郵件也最好不要寄到公司,一來可以避免公司責怪你上班不專心,二來可以避免因為個人的原因(誤灌木馬,或是收到木馬郵件),而導致公司受損(請參考so-net的中木馬新聞),被公司查到是因為你的原因,才會導致這一連串的事件的話,小心公司把你歸類為元兇,然後就看公司要怎麼宰割了。[/QUOTE]
這樣也對!
但是防毒失效時, "有 Administrators 權限才能裝軟體"
如果是透過 Buffer Overflow Exploit 去安裝木馬, 就是系統管理有問題, Patch 沒上.
如果有電腦重木馬或是中毒, 管網路的要很清楚,因為有異常流量.
至少網管都會裝 ids 不然也會裝 ethereal 不然也會裝 tcpdump windump.
ps:
1.我以前用 ethereal 抓到為什麼 Router 會ㄧ直 cpu 100%, 但是網路設備不是我管的, 我只是請網管把 Switch port mirror 到我指定的 port, 用 ethereal 發現某些 PC ㄧ直在大量 ARP

2.以前要檢查有誰還用舊的 Proxy Server 我用 tcpdump win32 版的 windump
抓 所有 PORT 8080 TCP[13] & 3 不等於零的記錄下來
可以抓到 TCP Flag = SYN 或 FIN , 發起 或 終止 的記錄下來其他的都不紀錄.
"網管全部紀錄; 說ㄧ下子就幾 GB, 我就給他 "windump 指令" 只抓 syn fin."
這樣就能檢查我有沒有漏改, 或是我管不到的 PC 還有在用 8080 都能找出來.

我遇過ㄧ個我駐點的公司的員工跟我說, 上個網也不行, 乾脆換到一家可以上網的公司, 他是可以上網的, 只是旁邊的人在碎碎唸, 我跟他說休息時間上應該不會唸了吧!
這個人在我合約到期前就先走了.

現在可以上網應該很普遍吧!沒有 Internet 尤其是資訊部門, 很多怪問題需要找是怎麼發生的該如何處理, 坐在那裡答案不會從天上掉下來阿!
但是有解決方法的網頁通常都會贈送病毒或是木馬,ㄧ點防毒就說有病毒或木馬.

兩年前找不到答案, 上班時間ㄧ空閒就上網查, 下班和假日把家裡的 PC 重裝為 Win XP PRO + Office 97 放假在家研究,才找出解決 Users Group word 97 不能拼字檢查.
也是兩年前報稅軟體 Users Group 權限不能執行也是找不到答案, 到下班 7 點多自己才發現改個 registry 就解決了.

有 Internet 就不能解決, 沒有 Internet 那就不知道該怎麼辦了.


所有時間均為 +8。現在的時間是 08:40 PM



 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。