А не подскажет ли многоуважаемый ALL, как создать скрытого пользователя. Говорят, такое можно в НДС
Спасибо
Михаил Гусев писал(а):А не подскажет ли многоуважаемый ALL, как создать скрытого пользователя. Говорят, такое можно в НДС
Спасибо
Андрей Фисенко писал(а):Я вам скажу, однако, такую вещь - скрыть пользователя в НДС нельзя!!!
Максимум можно создать юзера, которым нальзя порулить стандартными способами и которого не видно из стандартных утелеит администрирования. Вот и все.
Как минимум, статистику коннектов и консоль монитора еще никто не отменял.
Arkadi, Goblins Chief писал(а):Могу научить как это делать. Мне будет просто приятно обучить тебя.
Андрей Фисенко писал(а):Знаешь, я уже лет семь, как этим не балуюсь.
Как только понял, что скрыть все-равно нельзя насовсем, забросил эту затею.
PS.
Заметать следы надо уметь так, чтобы ты сам потом их не нашел.
Андрей Фисенко писал(а):PS.
Заметать следы надо уметь так, чтобы ты сам потом их не нашел.
Vadziku писал(а):Точно-точно. И отрезать этого пользователя от управления главным админом тоже не получится. Техника рассчитанная только на администратора с низким уровнем квалификации.
Arkadi, Goblins Chief писал(а):А ну-ка расскажи ка мне как обнаружиь такого "скрытого" юзера, даже имея S на ROOT.
Андрей Фисенко писал(а):Arkadi, Goblins Chief писал(а):А ну-ка расскажи ка мне как обнаружиь такого "скрытого" юзера, даже имея S на ROOT.
Горячие финские парни.
Во-первых, ответ уже прозвучал. DSView и DSBrowse еще никто не отменял.
http://support.novell.com/cgi-bin/searc ... 944597.htm
Во-вторых, есть такая утиль, которая находит именно эти объекты.
http://www.novell.com/coolsolutions/tools/1098.html
В третьих, никто не отменяет статистику коннектов данного юзера (я уже писал про это).
В четвертых, имея под рукой утильку, которая на любой контейнер может дать прямое право S, много ума не надо...
Я ясно выразился или будем лить воду дальше?
Vadziku писал(а):Андрей Фисенко писал(а):Знаешь, я уже лет семь, как этим не балуюсь.
Как только понял, что скрыть все-равно нельзя насовсем, забросил эту затею.
Это из природы каталога, в общем-то, ясно.PS.
Заметать следы надо уметь так, чтобы ты сам потом их не нашел.
Точно-точно. И отрезать этого пользователя от управления главным админом тоже не получится. Техника рассчитанная только на администратора с низким уровнем квалификации.
Arkadi, Goblins Chief писал(а):Андрей Фисенко писал(а):Я вам скажу, однако, такую вещь - скрыть пользователя в НДС нельзя!!!
Максимум можно создать юзера, которым нальзя порулить стандартными способами и которого не видно из стандартных утелеит администрирования. Вот и все.
Как минимум, статистику коннектов и консоль монитора еще никто не отменял.
Именно это человеку и надо. Уверенно могу сказать, что имея права S на контейнер можно напрочь отрезать права доступа к нему. Совместно с рядом действий это позволяет запрятать в контейнере администратора, которого, без определённого уровня знаний даже и обнаружить то нельзя. Особенно, если под тем логином никто не логинится, а он просто закопан, как партизанский тайник.
PS На казённом сервере у меня один такой "закопан". "Закапывал" старательно. Трастисы выделял по отдельности и все запрещал. Т.е. не пачкой. Года два уже как та ветка спрятана. Я уже и пароль то не помню. Благо, что он там не меньше 12 знаков и ой-как не прост.
Могу научить как это делать. Мне будет просто приятно обучить тебя.
Михаил Гусев писал(а): Я жду
Тем не менее, легальный админ при внимательном просмотре увидит, что на [Root] имеет права какой-то "левый" пользователь (при просмотре списка Trustees объекта [Root]). И сможет их (эти права) обрубить, сводя смысл всей затеи практически к нулю - как я понимаю, именно это (в том числе) имел в виду Андрей Фисенко.Goblins Chief писал(а):Дай только S на ROOT
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4