Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 173
от 07.11.2006, 00:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 529, Экспертов: 42
В номере:Вопросов: 1, Ответов: 2


Вопрос № 60945: Здравствуйте уважаемые эксперты. Я уже задавал вопрос про пароль на BIOS за номером 56096 месяца 2-3 назад. Теперь вопрос ставится немного по-другому, я объясню что хочу и что есть в компьютере. Нужно, чтобы при включении компьютера загружала...

Вопрос № 60.945
Здравствуйте уважаемые эксперты.
Я уже задавал вопрос про пароль на BIOS за номером 56096 месяца 2-3 назад. Теперь вопрос ставится немного по-другому, я объясню что хочу
и что есть в компьютере. Нужно, чтобы при включении компьютера загружалась учетная запись (какая и как это вы уже посоветуете после того как я расскажу чего есть) такая что, пользователь смог как максимум просматривать данные, не входя в локальную сеть и никоим образом ничего не корректировал на винте. Что есть: система WinXP SP2, учетная запись Администратора, Гостя (эти 2 по умолчанию), запись специалиста который работает на этой машине (тоже права администратора, вход классический, без экрана приветствия, без пароля), и моя учетная запись как админа (совпадающая с уч.записью на моем локальном компе, тоже без пароля, чтобы я мог по сети зайти и имел полный доступ на все машины в сетке). По умолчанию при включении компьютера грузится уч.запись специалиста с правами администратора. Экран приветствия убран с той целью, чтобы нажал на кнопку включения компа и загрузка прошла полностью без всяких выборов пользователей и т.д., короче до конца.
Все бы хорошо, и специалисту проще и мне как админу, но есть у нас в конторе сторожа, молодые парни неплохо разбирающиеся в компах, и повадились они на некоторые компы ставить всякие игры, программы, фильмы, музыку и т.д., что в общем-то мешает и засоряет систему. Ну ладно бы только это, но еще есть сервер, ключ от комнаты с которым только у меня, но он постоянно включен и соответственно с любой машины есть доступ к базам данных, а это конфиденциальная информация. Вчера установил пароль на BIOS туда, но сегодня утром по журналу обнаружил что комп успешно включали и видимо работали, причем пароль не пропал, если нажать просто Enter (как в вопросе 56096) загрузка не идет, т.е. он рабочий. Не знаю как можно было обойти его так чтобы он оставался в системе? Ну короче вопрос в том, чтобы была действующая и надежная защита от постороннего вмешательства, посоветуйте что сейчас актуально и эффективно в этой сфере?
Отправлен: 01.11.2006, 18:22
Вопрос задал: Евгений Константинович (статус: 1-ый класс)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: Nata-19
Здравствуйте, Евгений Константинович!
пароль надо ставить на учётные записи,(тем более на админские)а не на БИОС.
пароль на БИОС влияет не на вход в систему,а только на вход в БИОС и любой, включив комп,
если учётки без пароля сразу в неё войдёт, также как и Вы.
Ответ отправила: Nata-19 (статус: 5-ый класс)
Ответ отправлен: 01.11.2006, 22:38

Отвечает: Monah
Здравствуйте, Евгений Константинович!
Согласен с мнением Nata-19.
Добавлю что хорошо бы переименовать запись администратора во что то труднопроизносимое. что б не подобрали имя, и поставить по умолчанию загрузку учетной записи "Гость" или другую запись с ограничеными правами. Используйте логи, как доказательство включения машины в нерабочее время. Например можно вставить в автозагрузку *.bat файл
echo date>>c:log.x
echo time>>c:log.x
Ответ отправил: Monah (статус: 6-ой класс)
Ответ отправлен: 02.11.2006, 07:52


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.37 от 04.10.2006
Яндекс Rambler's Top100

В избранное