Перейти к содержанию

Безопасность


Рекомендуемые сообщения

1. Не могли бы Вы простым доступным языком объяснить ,что означает получение учетной записи администратора с помощью

учетной записи опытного пользователя.

2. Как создать учетную запись с ограниченными правами для серфинга по интернету?

 

 

;)

Ссылка на комментарий
Поделиться на другие сайты

1. у группы Опытные Пользователи права почти как у админа. можно нехитрыми телодвижениями сбросить админский пароль.

2. есть встроенная учетная запись "Гость" - самое оно для серфинга. почти никаких прав в системе.

Ссылка на комментарий
Поделиться на другие сайты

1. Не могли бы Вы простым доступным языком объяснить ,что означает получение учетной записи администратора с помощью

учетной записи опытного пользователя.

2. Как создать учетную запись с ограниченными правами для серфинга по интернету?

Windows или Linux?

Если windows: Управление компьютерам, там юзай все понятно. только имя для него придумай что нить это кое ;) что бы юзер не полился администраторам.

Сообщение от модератора Mona Sax
Пункт 4 Правил Форума. Читаем. В браузерах есть проверка орфографии и грамматики.
Ссылка на комментарий
Поделиться на другие сайты

кхм. если пользователь добавится в группу "администраторы" - то его будет видно.

Описать способ?

Как можно сделать что бы юзер с правами администратора не полился. ;)

 

 

 

 

 

ЗЫ. я с мобильного и за рулем

Не ругайте меня *плачу*

Изменено пользователем Орион
Ссылка на комментарий
Поделиться на другие сайты

Описать способ?

Как можно сделать что бы юзер с правами администратора не полился.

 

два варианта - либо пользователь знает пароль администратора и использует run as, либо пользователь входит в группу администраторы или system.

Ссылка на комментарий
Поделиться на другие сайты

два варианта - либо пользователь знает пароль администратора и использует run as, либо пользователь входит в группу администраторы или system.

Верно - но есть и третий вариант.

Ссылка на комментарий
Поделиться на другие сайты

два варианта - либо пользователь знает пароль администратора и использует run as, либо пользователь входит в группу администраторы или system.

 

 

 

1. Что означает определение опытный пользователь и где эта учетная запись находиться в системе.

2..Как отключить учетную запись опытного пользователя или другую учетную запись,которым разрешено запускать службы.

3. Как отключить стороннюю службу файл, которой в Windows не защищаеться WFP службой безопасности,которая сканирует

файлы Windows и проверяет соответствуют ли они оригинальным версиям?

 

;)

Ссылка на комментарий
Поделиться на другие сайты

1. Что означает определение опытный пользователь и где эта учетная запись находиться в системе.
Хранится в базе SAM, а профиль - с папке профилей (по дефолту - \Document and Settings в NT 4-5 или \Users в NT 6+)

 

2..Как отключить учетную запись опытного пользователя или другую учетную запись,которым разрешено запускать службы.
Пуск - выполнить - lusrmgr.msc. Двойной целчок по юзеру - галка Отключить.

 

3. Как отключить стороннюю службу файл, которой в Windows не защищаеться WFP службой безопасности,которая сканирует

файлы Windows и проверяет соответствуют ли они оригинальным версиям?

Не понял вопроса. Отвечу только на то, что понял.

WFP защищает только то, что входит в состав винды. Службы живут здесь: Пуск - выполнить - services.msc.

Ссылка на комментарий
Поделиться на другие сайты

1. Что означает определение опытный пользователь и где эта учетная запись находиться в системе.

панель управления - администрирование - управление компьютером - пользователи и группы.

2..Как отключить учетную запись опытного пользователя или другую учетную запись,которым разрешено запускать службы.

извини, но после этого у тебя система просто не загрузится. есть критичные службы, без которых работа ОС невозможна.

3. Как отключить стороннюю службу файл, которой в Windows не защищаеться WFP службой безопасности,которая сканирует

файлы Windows и проверяет соответствуют ли они оригинальным версиям?

я ничего не поняла вот из этого. простыми словами обьясни, что надо.

 

Хранится в базе SAM, а профиль - с папке профилей (по дефолту - \Document and Settings в NT 4-5 или \Users в NT 6+)

коллега, "Опытные пользователи" - это группа.

Ссылка на комментарий
Поделиться на другие сайты

извини, но после этого у тебя система просто не загрузится. есть критичные службы, без которых работа ОС невозможна.
Мона, ты чего-то недопоняла...

 

коллега, "Опытные пользователи" - это группа.
Согласен, ответил не совсем корректно, перефразирую:

 

Пользователи и группы хранится в базе SAM (раздел HKLM\SAM реестра), а профиль конкретного пользователя - в папке профилей (по дефолту - \Document and Settings в NT 4-5 или \Users в NT 6+)

Ссылка на комментарий
Поделиться на другие сайты

панель управления - администрирование - управление компьютером - пользователи и группы.

 

извини, но после этого у тебя система просто не загрузится. есть критичные службы, без которых работа ОС невозможна.

 

я ничего не поняла вот из этого. простыми словами обьясни, что надо.

 

 

3. Как правило такие службы появляються при установке антивирусных программ например антивирус Kaspersky, для

получения сведений о системе Sisoft Sandra , разные пакеты для программирования и различные эмуляторы операционной системы, напри-

мер Virtual PC или VMware, для установки которых нужно иметь права администратора.

 

 

;)

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Мона, ты чего-то недопоняла...

а кто у нас RPC запускает?или это только на винсервере так?

 

Как правило такие службы появляються при установке антивирусных программ например антивирус Kaspersky, для

получения сведений о системе Sisoft Sandra , разные пакеты для программирования и различные эмуляторы операционной системы, напри-

мер Virtual PC или VMware, для установки которых нужно иметь права администратора.

 

для установки и для работы - раазные вещи. но sfc не проверяет эти службы, только стандартные.

Ссылка на комментарий
Поделиться на другие сайты

а кто у нас RPC запускает?или это только на винсервере так?
Система.

 

Как на сервере - не помню, настраивал в последний раз больше года назад (ковыряться в DC попусту не стОит - чревато боком, а со слакой иметь сношения приятней). Гораздо чаще приходится иметь дело с NT 5.1 ;)

 

З.Ы. В "чистой" настроенной ХР все сервисы запускаются от имени системы (критичные для работы - все точно).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дарья_Р
      Автор Дарья_Р
      Добрый вечер!
      У меня следующий вопрос о степени защите персональных данных в антивирусе.
      Дело в том, что вчера я оплачивала страховку в "Ренессанс Страхование" через Сбер ID. 
      Страховой агент прислала мне ссылку для оплаты через сайт payecom.ru    
      Я открыла эту ссылку через безопасные платежи в Microsoft Edge и оплатила.
      Платеж прошел успешно, но меня смутил тот факт, что Сбербанк мне прислал предупреждение, что я открываю Сбер ID через не через их сайт, а сторонний.
      Я как-то решила, что Ренессанс уже 30 лет на рынке и не будет воровать мои деньги, поэтому оплатила, не раздумывая. Плюс была уставшая после работы.
      Но сейчас я понимаю, что, видимо, совершила глупость.
      Т.к. Ренессанс к сайту payecom.ru прямого отношения не имеет.
      Данные карт остались внутри этой платежной системы.
      Но я оплатила через Касперского - единственная надежда, что не обчистят как липку)
      Не знаю, что теперь делать...
      Поменять Сбер  ID невозможно -  только все счета закрыть и открыть заново.
      Насколько защита в антивирусе Касперский в таких ситуациях действительно серьезно защищает?
      И имеете ли вы какую-то информацию по этому платежному сайту payecom.ru?
      Ведь Касперский собирает подобную информацию.
      Если это сомнительный сайт по вашим данным, то дайте, пожалуйста, мне знать.
      Но известная страховая компания им пользуется вовсю...
      Или мне все-таки идти в Сбербанк и там с ними разбираться?
       
       
    • sputnikk
      Автор sputnikk
      Wi-Fi запароленный, пацанов в семье нет, только девочки-школьницы. Подсоединил комп через свисток D-linк 2013 года утилитой Mediatek Wireless Utility.
       
      Я не был в интернете 5 дней. Украинцы пожгли железо местного провайдера и сети не будет ещё неделю, пришлось клянчить вай-фай у соседей, у них другой провайдер.  
      Железо Juniper, один коммутатор сейчас стоит 150к. Украинцам помогали индийцы через Австралию.
      Мобильного у меня нету.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • MadMess
      Автор MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • KL FC Bot
      Автор KL FC Bot
      Современный человек практически не расстается со своими девайсами. Согласно исследованию, проведенному в США аналитической компанией Reviews.org, за 2024 год среднестатистический пользователь потратил на смартфон примерно 2,5 месяца жизни. Это колоссальная цифра, показывающая, насколько глубоко мобильные устройства интегрировались в нашу повседневную жизнь.
      Цифровой детокс — это модное название простого отдыха от экранов и уведомлений, который пойдет на пользу всем, у кого есть смартфон или ноутбук. Согласно обзору десяти исследований, проведенных с 2013 по 2023 год, цифровой детокс способствует улучшению качества сна, удовлетворенности жизнью и субъективного благополучия, а также помогает уменьшить тревогу, стресс, депрессию и зависимость от телефона. К тому же регулярная цифровая разгрузка помогает восстановить способность мозга к длительной концентрации внимания и глубокой обработке информации.
      Однако полное отключение от Сети несет в себе риски для вашей цифровой жизни. Сегодня мы разберемся, как дать голове отдохнуть, сохранив при этом контроль над аккаунтами, устройствами, данными и даже умным домом.
      Что может случиться во время цифрового детокса?
      Всего предусмотреть невозможно, но «постелить соломку» для минимизации последствий некоторых рисков вам вполне по силам. Что это за риски?
      Кража аккаунтов — как обычных, так и экосистемных, вроде аккаунтов «Яндекса», «ВКонтакте», Google, Apple, Samsung, Xiaomi и так далее — через подбор паролей или подмену SIM-карт (SIM Swapping). Несанкционированные подписки и списания средств. Утечка личных данных из-за сливов паролей или отсутствия двухфакторной аутентификации. Угон аккаунтов в мессенджерах и соцсетях. Использование ваших устройств и аккаунтов для рассылки спама. Утеря или кража ваших гаджетов. Бытовые проблемы — взлом квартиры в длительное отсутствие, затопление, утечка газа или пожар.  
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Наверняка вы хотя бы раз сталкивались с ситуацией, когда друзья или коллеги присылают вам файлы в формате, который вы не можете открыть. Например, вы просили отправить вам фотографии, рассчитывая получить .JPEG или .PNG, а получили файлы в формате .HEIC. Что делает в таком случае большинство людей? Правильно, обращается к бесплатным онлайн-конвертерам файлов.
      Если вы давно читаете блог Kaspersky Daily, то уже наверняка знаете, что самый популярный способ — далеко не всегда правильный и безопасный. Сегодняшний случай в этом плане не уникален. Разберемся вместе, какие угрозы поджидают любителей конвертировать файлы быстро, бесплатно и онлайн и расскажем, как менять форматы безопасно.
      Почему это важно? Да потому, что конвертировать файл — это не просто изменить ему расширение, иначе достаточно было бы переименовать нужный документ — например, из epub в mp3. Нет, программа-конвертер должна прочитать файл, понять, что в нем содержится, и пересохранить в другом формате — и на каждом из этих этапов есть свои угрозы.
      Слив персональных данных, вредоносное ПО и другие угрозы
      Первый риск, который приходит в голову, — слив персональных данных. И если вы сторонник концепции «да кому мои данные нужны», то все равно насторожитесь: ваши фотографии из отпуска, может, и правда никому не нужны, но конфиденциальные документы с работы — другое дело. Когда вы загружаете файл в онлайн-конвертер, вы никогда не можете быть уверены, что сайт не сохранит копию вашего файла для каких-то своих нужд. Загруженные данные могут запросто оказаться в руках мошенников и быть использованы даже для начала атаки на вашу компанию. И если вдруг впоследствии выяснится, что точкой входа злоумышленников в корпоративную сеть стали именно вы, то местная служба информационной безопасности точно не скажет вам спасибо.
      И не стоит думать, что эта угроза распространяется только на текстовые или табличные документы, а фото какой-нибудь бухгалтерской ведомости можно спокойно загружать и конвертировать в PDF. OCR (оптическое распознавание символов) придумали еще в прошлом веке, а сейчас, с развитием ИИ, даже мобильные трояны научились вытаскивать из фотографий в галерее смартфона данные, интересующие злоумышленников.
      Другая популярная угроза — риск заражения устройства вредоносными программами. Некоторые сомнительные сайты-конвертеры могут изменять ваши файлы или включать вредоносный код в конвертированный файл — без надежной защиты вы об этом узнаете не сразу или не узнаете вовсе. Полученные файлы могут содержать скрипты, трояны, макросы и другие гадости, о которых мы подробно рассказывали уже не раз.
       
      View the full article
×
×
  • Создать...