Вычистить следы инсайдера. ЧЕМ??

Обсуждение технических вопросов по продуктам Novell

Вычистить следы инсайдера. ЧЕМ??

Сообщение Музалёв Николай » 04 янв 2014, 10:36

Уважаемые коллеги!

Имею печальный прецедент - инсайдера, который серьёзно наследил. В частности, включил группу ВСЕ_СОТРУДНИКИ в эквивалентность админу... и ещё несколько аналогичных шкод...

ВОПРОС: когда-то давно встречалась утилитка (унитарная или в составе какого-то пакета ???), которая как раз и анализировала Дерево на излишнюю либеральность: проверяла раздачу прав через эквивалентирование, вхождение пользователей в специализированные технологические группы и тд.
И даже искала скрытые контейнеры... Естественно, что когда оно не надо, то и не сохранил, а вот теперь понадобилось, но нету...

Не подскажите, как она звалась и где была? И где теперь её взять?

Возможно, есть и другие средства вычистить Дерево от следов такого администрирования - буду благодарен, если подскажите.

Спасибо.

PS. Моё хозяйство - NW51+8
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение sovchik » 04 янв 2014, 23:13

Восстановить из копии до инсайдера никак?Имхо это проще будет.....
sovchik
 
Сообщения: 323
Зарегистрирован: 31 июл 2012, 23:06
Откуда: Ярославль

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение Музалёв Николай » 05 янв 2014, 14:41

К сожалению - не подходит. Много времени прошло с "чистого" Дерева...
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение Dimerson » 06 янв 2014, 06:32

Припоминаю что-то по поводу emergency admin или hidden admin (для поиска скрытых обьектов админов итд на саппорте/кулсолюшенах).
Аватара пользователя
Dimerson
 
Сообщения: 2951
Зарегистрирован: 15 сен 2002, 14:39
Откуда: Регион 70

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение Пилютик Михаил » 08 янв 2014, 11:15

Николай, отправил утилиту на EMail, может чем-то поможет или подскажет у кого искать.

"DSSec can be used to run a report on NDS/eDirectory and check for various security related issues."
Пилютик Михаил
 

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение Владимир Горяев » 09 янв 2014, 03:31

Николай, если память не врет, название было DSRAZOR & DSMETER, там был инструмент поиска уязвимостей в дереве. И счас поиском прошелся, ты оченно ее хотел приобресть :-)

вот еще viewtopic.php?f=1&t=2614
и ссыль оттудова, только новель что-то не открывается, потому из гуглокеша - http://webcache.googleusercontent.com/s ... /1098.html
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение Юрий Арапов » 09 янв 2014, 09:15

www.wolfgangschreiber.de посмотри здесь, DS Secure, как минимум, пригодится
Аватара пользователя
Юрий Арапов
 
Сообщения: 290
Зарегистрирован: 05 сен 2002, 11:47
Откуда: Казань

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение Владимир Семиколенных » 09 янв 2014, 11:46

Нашёл у себя такую штуку:
DSSec can be used to run a report on NDS/eDirectory and check for various security related issues.
Among the items that can be checked are:
* Identify Objects that have Rights to the Directory Root
* Identify Objects that have Rights to the Organization/Country Level
* Identify Users who have not Logged in for some Time
* Identify Users who do not have a Password
* Identify Users with Admin Rights on Servers
* Identify Users with Admin Rights on Containers
* Identify Users with no Periodic Password Change Required
* Identify Users with Accounts Disabled
* Identify Users with Accounts Locked by Intruders

Правда старая, как кости мамонта.
Могу выслать на почту.
В.
Владимир Семиколенных
 
Сообщения: 174
Зарегистрирован: 10 июн 2002, 16:03
Откуда: Мурманск

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение Юрий Арапов » 09 янв 2014, 16:26

Владимир Семиколенных писал(а):Нашёл у себя такую штуку:
DSSec can be used to run a report on NDS/eDirectory and check for various security related issues...

Это DS Secure и есть )))) ( см пост выше )
Аватара пользователя
Юрий Арапов
 
Сообщения: 290
Зарегистрирован: 05 сен 2002, 11:47
Откуда: Казань

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение Музалёв Николай » 20 янв 2014, 19:07

Коллеги!
Вашими напоминаниями и присланными средствами прошёлся по Дереву... выловилось ещё пару протечек.

Спасибо всем!!
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение Ковалев Артем » 21 янв 2014, 10:58

Владимир Семиколенных писал(а):Могу выслать на почту.

А нельзя ли выслать (KovalevAV собака slavneft.ru) или выложить куда?
берем картину мироздания и тупо смотрим - что к чему...
Аватара пользователя
Ковалев Артем
 
Сообщения: 924
Зарегистрирован: 29 мар 2004, 11:44
Откуда: Москва

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение Dimerson » 21 янв 2014, 11:23

Николай, а как так случилось ? Админ что-ли уволился нештатно ?
Аватара пользователя
Dimerson
 
Сообщения: 2951
Зарегистрирован: 15 сен 2002, 14:39
Откуда: Регион 70

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение Юрий Арапов » 22 янв 2014, 09:23

Ковалев Артем писал(а):
Владимир Семиколенных писал(а):Могу выслать на почту.

А нельзя ли выслать (KovalevAV собака slavneft.ru) или выложить куда?


www.wolfgangschreiber.de качай с офсайта
Аватара пользователя
Юрий Арапов
 
Сообщения: 290
Зарегистрирован: 05 сен 2002, 11:47
Откуда: Казань

Re: Вычистить следы инсайдера. ЧЕМ??

Сообщение Музалёв Николай » 22 янв 2014, 22:46

Dimerson писал(а):Николай, а как так случилось ? Админ что-ли уволился нештатно ?
Да. Так уж получилось...
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24

cron