Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Hoe deze PC te beveiligen (lastige situatie)

Pagina: 1
Acties:

  • corset
  • Registratie: November 2009
  • Laatst online: 26-11 09:26
Goedemiddag.

Ik zit op dit moment in een lastig parket. Ik heb een familielid die al wat ouder is. Zijn PC wordt gebruikt grotendeels voor:

e-mail
rummikub
op google eea nazoeken aan te kopen producten (denk hierbij aan TV, telefoon e.d.)

Nu heeft hij een kennis die soms over de vloer komt, en dan ook gebruik maakt van deze PC. Deze kennis was eerder de "beheerder" van het netwerk binnenhuis.
Helaas bleek dat deze persoon vaak een verbinding van buiten aan had staan, en deze PC gebruikte om nogal wat NSFW materiaal te downloaden. Ook werden deze sites bezocht op deze PC waardoor dit een spyware ramp werd.

Hierop ben ik erbij gehaald, en heb na een volledige format (er was niks over van de HDD, corrupte DLL's, opstarten met 40+ errors etc) het volgende gedaan:

1.) User met basis rechten aangemaakt met PW, deze voor de familie. Hierop kan op internet worden gekeken, en voor de rest niks. Geen admin rechten
2.) Admin met alle rechten aangemaakt met PW. Deze is bij mij, en mijn vader bekend (Andere IT'er die daar vaak over de vloer is).

Voor de rest niks, er van uitgaand dat dit een groot deel (60%+) zou opvangen.

Helaas, meneer heeft er toch een weg langs gevonden, en is weer vrolijk bezig. Hij kon het user PW krijgen, dit omdat hij deze gewoon vraagt, en familie lid deze dan geeft.

Nu ga ik morgen deze computer ophalen, en wil op afstand hierop kunnen inloggen om eens in de week een schoonmaak/beveilig actie uit te voeren.

Nu zat ik te denken aan wat te doen:

1.) Format
2.) Reinstall Windows 7
3.) Install Teamviewer
4.) Unattended maken
5.) Users toevoegen

echter is het wel zo dat ik gewoon bepaalde dingen wil blokkeren. Denk hierbij aan de standaard porn websites, en andere known offenders. Ik kan natuurlijk een gehele blacklist maken, maar dan slip je er toch wel weer doorheen. (En om in de host file elke site te blacklisten.. dan blijf je bezig).

Wat zouden jullie aanraden?

Wat ik denk:

User
P/W: redelijk simpel

Admin
P/W: complex, minimaal 12 characters met verschillende symbolen (dus aA1#_= etc, je snapt het)

Waarom simpel voor user? Daar komt de kennis toch wel in, deze krijgt hij zonder problemen.

Maar wat zouden jullie als oplossing zoeken?


P.S: Bijhouden via een backdoor om te kijken welke sites bezocht worden en deze dan te blacklisten is niet haalbaar. Dit is privacy technisch gewoon een te groot probleem (neem ik aan)
P.S2: Teamviewer gaat het niet worden, dit omdat deze door de kennis makkelijk uit te zetten is.
P.S3: Zou via MSTSC een optie zijn? Echter is het dan wel weer een port forwarding verhaal.

"Whatever their future, at the dawn of their lives, men seek a noble vision of man’s nature and of life’s potential."


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 28-11 22:25

The Eagle

I wear my sunglasses at night

Tegen je familielid zeggen dat dit de laatste keer is. Familie is best, maar de boel door een bevriend figuur structureel laten vernachelen schiet niemand iets mee op. Voor jou dweilen met de kraan open.

En ook malwarbytes bij boot mee laten lopen om zut te blokkeren en een goede virusscanner installeren die veel blockt.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

Leuke kennis is dat. Die toegang ontzeggen tot de PC is geen optie? Zo nee, dan zou ik er geen eens meer wat mee doen.

  • corset
  • Registratie: November 2009
  • Laatst online: 26-11 09:26
Helaas kan ik de toegang niet ontzeggen en is niks ermee doen geen optie. Dit familie lid is afhankelijk voor een groot deel van de PC.
Zelf wordt ik er al enige tijd gek van (vooral omdat ik zelf nogal paranoide ben qua virussen etc en (te) vaak scan).

Wat ik zelf erbij wil zetten:

Malwarebytes
Adblockplus
Firefox

"Whatever their future, at the dawn of their lives, men seek a noble vision of man’s nature and of life’s potential."


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 28-11 22:25

The Eagle

I wear my sunglasses at night

Als het alleen voor een beetje internet, wat (internet?) spelletjes en email is: waarom niet gewoon Linux installeren op die bak?
Zeker als er vrijwel geen docs op opgeslagen worden is dat ideaal.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • corset
  • Registratie: November 2009
  • Laatst online: 26-11 09:26
Dat is een optie, echter is de persoon in kwestie (ik noem geen namen en relaties, aangezien ik met 80% zekerheid weet dat de "kennis" hier op tweakers mee leest) ver in de 80, en gaat hem laten werken met Linux geen pretje worden :p

"Whatever their future, at the dawn of their lives, men seek a noble vision of man’s nature and of life’s potential."


  • RGAT
  • Registratie: Augustus 2011
  • Niet online
lanerios schreef op dinsdag 13 januari 2015 @ 15:05:
Dat is een optie, echter is de persoon in kwestie (ik noem geen namen en relaties, aangezien ik met 80% zekerheid weet dat de "kennis" hier op tweakers mee leest) ver in de 80, en gaat hem laten werken met Linux geen pretje worden :p
Gewoon Ubuntu oid, even laten wennen dat het startmenu nu links hangt en aanwijzen waar Firefox/Chromium staat voor het internetten ;)

Fixing things to the breaking point...


  • sypie
  • Registratie: Oktober 2000
  • Niet online
Bestaat er binnen Windows zoiets als een gast-account waarbij na het uitloggen alle documenten, cookies en internetbestanden weer netjes gewist worden?

  • Fiber
  • Registratie: Maart 2008
  • Laatst online: 06:41

Fiber

Beaches are for storming.

Als laatste redmiddel zou je de PC in 'kiosk mode' kunnen installeren en verder volledig dichttimmeren.

Keep your wits sharp, your heart open and your gun loaded. And never mess with mother nature, mother in-laws and, mother freaking Ukrainians.


  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 10:46
Was er geen software welke de standaard nsfw kinder zut blokkeert?
Wellicht is dat een optie om te installeren.

  • corset
  • Registratie: November 2009
  • Laatst online: 26-11 09:26
@RGAT, ik ga het overwegen. Bedankt!
@Sypie, Aangezien familielid het wachtwoord van zijn account als post it op monitor heeft (anders laat zijn geheugen hem echt in de steek). Is dat kleine kans
@Fiber, zeker een optie!
@Arunia, Ook naar kijken

Bedankt voor de hulp allemaal. Doe al jaren helpdesk, maar dit soort gevallen weet ik gewoon te weinig van.

"Whatever their future, at the dawn of their lives, men seek a noble vision of man’s nature and of life’s potential."


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Doet 'ie e-mail via web of is dat een lokale client? In dat eerste geval: http://en.wikipedia.org/wiki/Deep_Freeze_(software)

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 10:46
Wat Cyber zegt is ook een goede.
Ik had een tijdje een stapel reborn kaartjes liggen, die werden hier op mijn werk gebruikt, maar tegenwoordig is dat natuurlijk ook op te lossen.

Je moet eigenlijk zien wat diegene doet wanneer hij op de pc zit. Is het nu dan alleen nsfw oid, of toch zooi installeren wat in houd dat hij toegang tot het admin account heeft?

  • kevinl
  • Registratie: Januari 2000
  • Laatst online: 04-09-2022

kevinl

Yellow van

Domme vraag misschien. Maar wat is Kiok mode?

Bookreview: De eeuwige verkettering van Avesi


  • corset
  • Registratie: November 2009
  • Laatst online: 26-11 09:26
Kiosk Mode is een modus waarin alleen IE of een andere browser werkt, en je zeer specifiek kan aangeven welke applicaties, knoppen, menu's etc mogen/kunnen werken.

Zit daar steeds meer aan te denken ja.

"Whatever their future, at the dawn of their lives, men seek a noble vision of man’s nature and of life’s potential."


  • DrivinUCrazy
  • Registratie: Oktober 2004
  • Laatst online: 09:36

DrivinUCrazy

Vechte, valle en opstoan

Is het niet verstandig om die kennis eens te waarschuwen dat hij niets op die pc te zoeken heeft, en dat hij anders een klacht aan zijn broek krijgt voor computervredebreuk?

Kiosk mode is dat bij iedere herstart de computer naar een standaard uitgangspunt wordt hersteld. Vergelijkbaar met een openbare pc in bijvoorbeeld een bibliotheek.

't Is een kwestie van geduld, rustig wachten op de dag, dat heel Holland Limburgs lult.


  • kevinl
  • Registratie: Januari 2000
  • Laatst online: 04-09-2022

kevinl

Yellow van

Dit zou ook wat voor mijn moeder zijn. Maar is dit zo in te bouwen op een bestaande windows 8.1 laptop? Door middel van een klop? Of moet er een completer herinstallatie plaatsvinden?

Bookreview: De eeuwige verkettering van Avesi


  • corset
  • Registratie: November 2009
  • Laatst online: 26-11 09:26
Totaal niet. Er zijn genoeg applicaties voor:

IE heeft er zelf een (dacht ik)
Inteset Secure Lockdown (mijn favoriet, dan kom je er echt niet makkelijk meer in. Dan moet je namelijk:

Alt+Shift+S en dan het wachtwoord weten, en dan nog het admin wachtwoord :p)

"Whatever their future, at the dawn of their lives, men seek a noble vision of man’s nature and of life’s potential."


  • Rubman
  • Registratie: April 2002
  • Laatst online: 11:27

Rubman

Retarded or just overjoyed!

Als de persoon in kwestie enkel nog steeds verbinding via buitenshuis maakt, is het dan niet makkelijker te achterhalen vanaf welk ip-adres dat gedaan wordt en die blokkeren?

Kan hij nog wel via familie aan wachtwoord komen, maar gewoon niet meer van buitenaf op het netwerk.

Zou het sowieso eerder zoeken in netwerk dichttimmeren dan pc dichttimmeren.

Als het ergens pijn doet, wil ik erop drukken


  • pietertie
  • Registratie: Januari 2009
  • Laatst online: 25-11 09:51
Overstappen op solcon? Familiefilter a 2,50 per maand aanzetten. Dan wordt het gros al buiten de deur gehouden.

 MacBook Pro 13'' (2016 TB) 512gb SSD |  iPhone 6s | Synology DS213+


  • DonJunior
  • Registratie: Februari 2008
  • Laatst online: 28-11 22:55
Dan blijft de vraag natuurlijk.. Wie zegt niet dat het familielid de pr0n gewoon binnen harkt? En dan wijzen met het vingertje. Ik wil niet iemand de schuld geven maar vind het wel een vreemd verhaal.

*sowieso


  • DrivinUCrazy
  • Registratie: Oktober 2004
  • Laatst online: 09:36

DrivinUCrazy

Vechte, valle en opstoan

lanerios schreef op dinsdag 13 januari 2015 @ 15:21:
Totaal niet. Er zijn genoeg applicaties voor:

IE heeft er zelf een (dacht ik)
Inteset Secure Lockdown (mijn favoriet, dan kom je er echt niet makkelijk meer in. Dan moet je namelijk:

Alt+Shift+S en dan het wachtwoord weten, en dan nog het admin wachtwoord :p)
Hoe werkt dat dan met automatische updates? Ik heb nog een thin-clientje staan van HP waar ook dergelijke software op zit, maar die kan dan ook geen windows updates installeren. Voor een pc die ook voor internetbankieren wordt gebruikt vind ik dat niet prettig. Om daar als admin op in te loggen heb ik dan fysieke toegang nodig tot de pc (toetsencombinatie bij het opstarten).

Ik heb bij wat familie (ouders, oom) ook computers staan waarvan ik de enige ben die het admin wachtwoord weet. Zij zijn normale users, en ik heb er Teamviewer op gezet. Ook hiervan ben ik de enige met het wachtwoord. Windows updates worden automatisch bijgewerkt. Gaat al 2 of 3 jaar goed; ik hoef maar zelden even mee te kijken. Soms willen ze eens wat installeren, of zijn er wat dingen die handmatig bijgewerkt moeten worden, maar dat was het dan ook wel. Soms krijgen ze een foutmelding die ze niet snappen; even inloggen, en de foutmelding verhelpen of uitleggen en het probleem is opgelost. Als ik 6 keer per jaar moet inloggen (verdeeld over 3 pc's) is het veel. :)
Let wel: dit zijn totaal andere gebruikers. Dit zijn gebruikers die van mij _alles_ mogen doen, juist omdat ze anders te voorzichtig zijn om maar niets kapot te maken. Er zitten geen andere gebruikers (al dan niet gewenst) bij die kwaad in de zin hebben.

[ Voor 12% gewijzigd door DrivinUCrazy op 13-01-2015 15:41 . Reden: Nieuwe posts waren niet weergegeven ]

't Is een kwestie van geduld, rustig wachten op de dag, dat heel Holland Limburgs lult.


  • LostinFFM
  • Registratie: Juli 2010
  • Laatst online: 11-09 08:56
Buiten dat we weten dat er een PC draait waarop "gewerkt" wordt, hangt er misschien ook nog een router achter oid?

Vaak hebben routers een black list optie waarmee NSFW sites/Catagories geblokkeerd kunnen worden.

Hoef je niets aan de PC te doen, behalve eens in de x tijd vragen of je de history mag nakijken of er nog meer URL's zijn die voor zijn veiligheid aan de blacklist toegevoegd kunnen worden.

Eenmaal de eerste 10 pogingen tot bezoeken van dit soort sites tegen gehouden zullen de verzoeken naar dit soort sites vanzelf afnemen, tot het helemaal niet meer interessant is om "deze" PC te gebruiken.

  • Quilt
  • Registratie: Oktober 2006
  • Niet online
Ik heb mijn ouder familielid gewoon op Linux gezet.
Makkelijk zat.

Edit 1: En er is achteraf een telefoontje gekomen van de Windows support scammers. Jammer dat ik dit nooit heb kunnen horen. 'Start' 'start' 'cmd'...

Edit 2: Koop/schenk die persoon een SSD en je bent een halfgod die de computer 10x sneller gemaakt heeft.

[ Voor 66% gewijzigd door Quilt op 13-01-2015 15:47 ]


  • Ryan_
  • Registratie: Februari 2009
  • Laatst online: 01:05
CyBeR schreef op dinsdag 13 januari 2015 @ 15:11:
Doet 'ie e-mail via web of is dat een lokale client? In dat eerste geval: http://en.wikipedia.org/wiki/Deep_Freeze_(software)
Wat CyBeR zegt inderdaad. Lijkt me de beste optie.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

DonJunior schreef op dinsdag 13 januari 2015 @ 15:38:
Dan blijft de vraag natuurlijk.. Wie zegt niet dat het familielid de pr0n gewoon binnen harkt? En dan wijzen met het vingertje. Ik wil niet iemand de schuld geven maar vind het wel een vreemd verhaal.
Porno binnenharken is helemaal geen probleem. Dat moet 'ie lekker zelf weten. Het gaat er om dat 'ie dat blijkbaar bij louche sites doet die je pc om zeep helpen. Moet 'ie ook zelf weten en als je dan een simpele 'reboot en 't is gefixt'-situatie creëert heb je er geen kind aan.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 28-11 22:25

The Eagle

I wear my sunglasses at night

Dr is meen ik ook een site die een "christelijke" proxy levert. Dat haalt iig al die NSFW weg omdat dat geblockt wordt.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

Linux. Qua gebruik zie ik geen dingen waarbij dat een probleem oplevert. Het meeste gaat via de browser en dat is prima geregeld. Met WPS Office krijg je goede .doc compatibiliteit.

DNS Services die porno blokkeren: https://www.raymond.cc/bl...ending-money-on-software/

  • corset
  • Registratie: November 2009
  • Laatst online: 26-11 09:26
Bedankt voor de tips iedereen. in principe ga ik vanavond de PC ophalen en er dan vandaag en morgen mee bezig. Wordt een beetje ziek van de situatie nu. De PC blijft verkloot worden. Dus zit inderdaad naar een Freeze oplossing te kijken.

"Whatever their future, at the dawn of their lives, men seek a noble vision of man’s nature and of life’s potential."


  • thedon46
  • Registratie: April 2011
  • Laatst online: 13-10 11:58
Kan je het DNS niet veranderen? dan naar OpenDNS veranderen en daar dan een Porno filter op zetten? dan ben je van de NSFW sites af.

  • rg-mohwa
  • Registratie: September 2004
  • Laatst online: 28-11 23:26

rg-mohwa

Phoe Hé

misschien heel flauw, maar wat mij in het verleden wel is geholpen heeft is het installeren van Netnanny oid. hierdoor zorgde ik dat alle NSFW content niet bezocht kon worden en dat hield al 99% van alle spyware tegen. dan moet je er natuurlijk wel voor zorgen dat er niet als admin ingelogd kan worden.

  • corset
  • Registratie: November 2009
  • Laatst online: 26-11 09:26
Een status update:

PC nagekeken, er stond porno in waarvan je echt een WTF moment hebt. Nog niks illegaals, maar wel echt heel bizarre zooi.

Norton Family erop gezet
Teamviewer erop gezet (alleen als admin uit te zetten, wat alleen ik ben)

Hou het nu goed in de gaten, als de kennis nu op bezoek komt en wat bezoekt krijg ik gelijk een mailtje, en wordt het geblokkeerd.

"Whatever their future, at the dawn of their lives, men seek a noble vision of man’s nature and of life’s potential."


  • Fiber
  • Registratie: Maart 2008
  • Laatst online: 06:41

Fiber

Beaches are for storming.

Hopelijk helpt het en gaat die gek zijn lusten nu ergens anders botvieren...

Keep your wits sharp, your heart open and your gun loaded. And never mess with mother nature, mother in-laws and, mother freaking Ukrainians.


  • Quilt
  • Registratie: Oktober 2006
  • Niet online
Technlogie.

[ Voor 94% gewijzigd door Quilt op 05-03-2021 09:46 ]


  • init6
  • Registratie: Mei 2012
  • Niet online
lanerios schreef op woensdag 21 januari 2015 @ 11:45:
Een status update:

PC nagekeken, er stond porno in waarvan je echt een WTF moment hebt. Nog niks illegaals, maar wel echt heel bizarre zooi.

Norton Family erop gezet
Teamviewer erop gezet (alleen als admin uit te zetten, wat alleen ik ben)

Hou het nu goed in de gaten, als de kennis nu op bezoek komt en wat bezoekt krijg ik gelijk een mailtje, en wordt het geblokkeerd.
Je loopt achter de feiten aan en staat 1-0 achter, je legt jezelf namelijk restricties op terwijl de eigenaar en dader hier lak aan hebben. Een bootable usb device erin hangen de SAM file targetten en game over, het hele idee van een admin wachtwoord op windows als basis klinkt leuk maar heel realistisch is het niet. Er zit een ervaren beheerder achter het systeem en hij wilt iets doen, zodra hij het niet kan doen gaat hij zijn goddelijke gang en zet jou buiten spel. Een deep freeze zou je 40+ euro kosten per licentie en dan ben je volgens mij van veel zooi af, mr perv kan zijn gang gaan zonder dat jij de zooi er van hebt. Andere optie is zoals eerder gemeld een linux omgeving.

Linux en oudere mensen gaat prima samen:
http://www.linuxvoice.com...t-distro-for-older-users/

[ Voor 13% gewijzigd door init6 op 21-01-2015 21:34 ]

Pagina: 1