Toon posts:

Netwerkadministrators en hun power

Pagina: 1
Acties:

Verwijderd

Topicstarter
Stel er doet zich de volgende situatie voor:

Je hebt een laptop* van de school geleend en deze sluit je aan op het grote school-netwerk van pak 'm beet 300 pc's. Je hebt een externe harde schijf van jezelf en deze sluit je vervolgens op die laptop aan, zodat je je school bestanden lekker makkelijk mee naar huis kan nemen...

*De laptop is (naar mijn idee) geheel niet beveiligd, dus je kunt er vanalles in veranderen (in het coniguratiescherm etc.) en er wordt windows XP op gedraaid.

...Dan kom je op het geweldige idee om van de (snelle internet-)gelegenheid gebruik te maken en om nog wat educatieve freeware te downloaden >:)

Kan de al-om-wetende administrator van de school dit hele proces allemaal volgen vanachter zijn beeldschermpje of kan hij simpelweg niet weten wat er allemaal wordt uitgevoerd op de betreffende laptop?

wie oh wie heeft de kennis :? _/-\o_

Verwijderd

volgens mij kan hij het niet zien want ander had ik allang op mijn ballen gehad voor het misbruik van onze 5 isdn lijnen.

Verwijderd

ik ( en hij dus ook) kan al het netwerkverkeer monitoren .. dus ik kan precies zien welke sites je bezoekt .. daarvoor hoef ik geen tool op je pc te zetten .. ik zie dus ook wat je dataverkeer is .. dus tja ..

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 19-08 18:56
Ja, je kunt inderdaad heel makkelijk al je netwerkverkeer monitoren.

  • Sendy
  • Registratie: September 2001
  • Niet online
Het ligt er zeker aan hoe de interet toegang geregeld is. Als er een transparante proxy is geinstalleerd kan de beheerder alles zien. Ook een GNU/Linux bak met iptables kan alles loggen.

Let wel: KAN

Verwijderd

Topicstarter
Verwijderd schreef op 12 december 2002 @ 19:25:
ik ( en hij dus ook) kan al het netwerkverkeer monitoren .. dus ik kan precies zien welke sites je bezoekt .. daarvoor hoef ik geen tool op je pc te zetten .. ik zie dus ook wat je dataverkeer is .. dus tja ..
Dat dit bij de beveiligde en speciaal (vaak met WinNT) daarvoor gemaakte computers (zoals die 300 die ik in mn verhaal noem) kan, dat begrijp ik wel.
Maar kan het ook bij een totaal niet beveiligde laptop?
Want naar mijn idee staat er alleen windows Xp op en wat simpele standaard programma's.

en vraag 2: Als ik bijvoorbeeld bepaalde -niet nader te noemen - download *ahum file share* proggies gebruik, kan hij dan ook zien dat ik deze gebruik en waarvoor?

en thanx voor de response

Verwijderd

Verwijderd schreef op 12 december 2002 @ 19:25:
ik ( en hij dus ook) kan al het netwerkverkeer monitoren .. dus ik kan precies zien welke sites je bezoekt .. daarvoor hoef ik geen tool op je pc te zetten .. ik zie dus ook wat je dataverkeer is .. dus tja ..
Ben zelf ook Netwerkbeheerder.

Wij kunnen alles zien wat een gebruiker al dan niet doet 8)

Be warned! :9

Verwijderd

tis heel simpel, op het moment dat jij inlogt op school krijg je een IP toegewezen .. als ik een netscan doe, en daarop ga checken welke pc het meeste data binnenhaalt, zie ik als het goed is jouw adres, ga ik je in de gaten houden, en bekijken welke porten jij nog meer gebruikt .. bijv kazaa, of noem maar wat op .. beetje goeie netwerkadmin. ziet aan de hand van de poorten die worden gebruikt welk proggie bezig is... maar dat leer je snel genoeg :)
En geloof me, het kan ook bij een totaal niet beveiligde XP laptop, ik maak het hier dagelijks mee met al die account managers die ff snel mp3tjes willen binnehalen ;)

Verwijderd

Netwerkbeheerder zijn roels .. ;)

Verwijderd

Verwijderd schreef op 12 December 2002 @ 19:35:
tis heel simpel, op het moment dat jij inlogt op school krijg je een IP toegewezen .. als ik een netscan doe, en daarop ga checken welke pc het meeste data binnenhaalt, zie ik als het goed is jouw adres, ga ik je in de gaten houden, en bekijken welke porten jij nog meer gebruikt .. bijv kazaa, of noem maar wat op .. beetje :) goeie netwerkadmin :) . ziet aan de hand van de poorten die worden gebruikt welk proggie bezig is... maar dat leer je snel genoeg :)
En geloof me, het kan ook bij een totaal niet beveiligde XP laptop, ik maak het hier dagelijks mee met al die account managers die ff snel mp3tjes willen binnehalen ;)
En mesa is een goeie :P

  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
even heel praktisch nadenken mensen.....
Technisch gezien heeeel goed mogelijk zoals hierboven al meerdere malen bevestigd.....
maar als een BOFH zo dom is om laptops die voor edu gebruik zijn wagenwijd open te laten staan....... denk ik niet dat die zo snugger is om al het netwerk verkeer te kunnen monitoren ...

Verwijderd

Topicstarter
Verwijderd schreef op 12 december 2002 @ 19:35:
tis heel simpel, op het moment dat jij inlogt op school krijg je een IP toegewezen .. als ik een netscan doe, en daarop ga checken welke pc het meeste data binnenhaalt, zie ik als het goed is jouw adres, ga ik je in de gaten houden, en bekijken welke porten jij nog meer gebruikt .. bijv kazaa, of noem maar wat op .. beetje goeie netwerkadmin. ziet aan de hand van de poorten die worden gebruikt welk proggie bezig is... maar dat leer je snel genoeg :)
En geloof me, het kan ook bij een totaal niet beveiligde XP laptop, ik maak het hier dagelijks mee met al die account managers die ff snel mp3tjes willen binnehalen ;)
En kun je met dat IP dan die laptop traceren? Want ik hoef er niet mee in te loggen of iets. Ik kan de laptop gewoon ergens op een random plek in het schoolgebouw aansluiten op het netwerk en direct (zonder in te loggen of wat dan ook) aan de slag gaan....

En (weer vraag 2) kun je zelfs ook zien exact WAT iemand download? (dus als ik met direct connect een liedje van Andre Hazes download, zie jij dat dan?

thnx

Verwijderd

Topicstarter
QBiT schreef op 12 December 2002 @ 19:41:
even heel praktisch nadenken mensen.....
Technisch gezien heeeel goed mogelijk zoals hierboven al meerdere malen bevestigd.....
maar als een BOFH zo dom is om laptops die voor edu gebruik zijn wagenwijd open te laten staan....... denk ik niet dat die zo snugger is om al het netwerk verkeer te kunnen monitoren ...
[Zoals je zegt staan de laptops volledig open voor gebruik. Je krijgt als ie opstart gewoon meteen de desktop. Je kunt voor mijn part windows eraf knikkeren en opnieuw installeren of wat dan ook...]

Verwijderd

Je kan alleen zien met wat voor soort proggie jij aant downloaden ben, spreekt voor zich dat er geen hele top40 lijst uit komt rollen ..
maar aan de hand van dat proggie kan ik (en de rest) natuurlijk wel raden hoe of wat ..

en ze kunnen inderdaad jouw laptop traceren aan de hand van de computernaam en evt. MAC address wat ze jouw laptop hebben gegeven .. je kunt dat natuurlijk wel veranderen .. maar dan zal er vast wel ergens een alarmpje afgaan ...
(hier althans wel.. )

[ Voor 37% gewijzigd door Verwijderd op 12-12-2002 19:48 ]


  • mr_daTA
  • Registratie: Juni 2001
  • Laatst online: 10-11-2025

mr_daTA

Probeert student te zijn

QBiT schreef op 12 december 2002 @ 19:41:
even heel praktisch nadenken mensen.....
Technisch gezien heeeel goed mogelijk zoals hierboven al meerdere malen bevestigd.....
maar als een BOFH zo dom is om laptops die voor edu gebruik zijn wagenwijd open te laten staan....... denk ik niet dat die zo snugger is om al het netwerk verkeer te kunnen monitoren ...
Want :?

Als je mensen verantwoording bij wil brengen lijkt het me een prima punt. Op de UT zijn ook niet alle machines zwaar 'beveiligd' ik zie trouwens het beveiligingsaspect hier niet in, d'r staan gewoon wat aangescherpte policy's op de machines van bijv. TO

Zo af en toe checkt men om misbruik, die beheerders hebben echt wel wat beters te doen. Maar ook al had jij een gigantisch dichtgetimmerde configuratie wat maakt dat dan uit voor het loggen? Jij haalt via de router een behoorlijke hoeveelheid data binnen. Men kijkt gewoon kwanititatief naar de data niet kwalitatief.

Chance favors the prepared mind


  • TrailBlazer
  • Registratie: Oktober 2000
  • Nu online

TrailBlazer

Karnemelk FTW

QBiT schreef op 12 December 2002 @ 19:41:
even heel praktisch nadenken mensen.....
Technisch gezien heeeel goed mogelijk zoals hierboven al meerdere malen bevestigd.....
maar als een BOFH zo dom is om laptops die voor edu gebruik zijn wagenwijd open te laten staan....... denk ik niet dat die zo snugger is om al het netwerk verkeer te kunnen monitoren ...
Hoe wil ke in godesnaam een PC beveiligen die iedereen mee naar huis kan nemen en daar van alles en nog wat mee kan doen. Als het niet meer werkt jammer jo los het zelf maar ok.
Op mijn werk ook ze timmeren het dicht werkt het niet meer dan een ghost eroverheen en het werkt weer. Virussen komen toch wel binnen

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

De vraag is, kan de netwerk admin zien wat er gebeurt? Antwoord daarop is: Uiteraard.

Afhankelijk van de internet toegang (proxy, nat), en rest van de infrastructuur (zit er bv. een packet analyzer als PS tussen?) kan de system admin meer of minder zien. De meeste sysadmins geven hier echter weinig om, zolang jij maar geen overlast veroorzaakt (en je hem niet boos gemaakt hebt >:) )

  • Orfuis
  • Registratie: Oktober 2002
  • Laatst online: 11-01-2025
Gemiddelde netwerk admin op scholen heeft vaak wel wat beters te doen dan de heledag alles in de gaten houden. Ze kunnen wel zien, maar of ze het ook doen??

"I don't have a computer at home. Is the Internet available in book form?"


Verwijderd

Topicstarter
ok...ik heb besloten om toch maar lekker thuis die freeware te downloaden en het school avontuur te laten voor wat het is ;) , bedankt voor de reacties dat was zeer verhelderend.

nog een vraagje uit nieuwsgierigheid: Kunnen jullie ook (nu heb ik het weer over een onbeveiligde laptop!) de bestanden die op de harde schijf staan zien en openen?
Ook als dieze NIET geshared is?

thnx ! [ oh en: NWadministrator lijkt me inderdaad een relaxed baantje :7 ]

Verwijderd

nope ..
(althans .. ikke niet op een XP machien)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Nee, dat kan niet zomaar, maar de sleutel tot beveiliging ligt altijd in passwoorden. Als jij een slecht passwoord gekozen hebt voor de administrator account, kan iedereen (...) ook jouw drives sharen, en op die manier alsnog je bestanden benaderen.
Pagina: 1