[XP/2000] Virus, alternatieve oplossing ?

Pagina: 1
Acties:

  • FireFly
  • Registratie: Juli 2000
  • Laatst online: 20-11-2024
Hoi,

Je zult al wel denken dat ik hier met een virus zit, nou mooi niet (gelukkig).
Ik werk in een firma waar ik wekelijks wel ontzettend veel pc's zi passeren
met virussen.
De pc's van tegenwoordig draaien allemaal XP (bedrijven 2000).
Deze OS'en zijn user-based.
Nou is m'n vraag :
Als ik nou een restricted gebruiker aanmaak. Dan ik als die gebruiker vet weinig
"doen" in 't OS... geldt dit dan ook voor een virus ?
Ik kan me voorstellen dat 't virus dan nog steeds gebruikersbestanden van die
user kan aantasten, maar ook nog OS-delen (register e.d.) ?
Ik heb de luxe niet om dit even te "testen". Het risico van besmetting is te groot,
zeker op een netwerk natuurlijk (denk maar aan bugbear).

Heeft iemand hier al aan gedacht en ervaring mee ?
(Zou ideaal zijn voor enkele klanten die gewoon op alles klikken wat de
muispijl tegen komt)

  • Carel
  • Registratie: Juni 2000
  • Laatst online: 06-09 16:30
Volgens mij blijven dingen zoals VB scripts, macro's en screensavers etc toch ongewijzigd, dus ik denk dat er altijd gaten in blijven zitten aangezien je dat soort source niet kan disabelen lijkt mij.

[ Voor 5% gewijzigd door Carel op 10-06-2003 12:41 ]


Verwijderd

gebruikers simpelweg read geven op de os schijf voorkomt al veel, aangezien het uitvoeren van een exe onder de usercontext gebeurt. maar de beste oplossing is nog altijd een virusscanner die goed geupdate wordt (en dus niet aan de gebruikers overgelaten wordt).

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 06-09 11:00
Oftwel, gebruik gewoon software die hiervoor bedoeld is en die ook instellingen bevat voor centraal beheer en afgrendeling van de gebruiker.

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:12

The Eagle

I wear my sunglasses at night

Verwijderd schreef op 10 June 2003 @ 13:24:
gebruikers simpelweg read geven op de os schijf voorkomt al veel, aangezien het uitvoeren van een exe onder de usercontext gebeurt. maar de beste oplossing is nog altijd een virusscanner die goed geupdate wordt (en dus niet aan de gebruikers overgelaten wordt).
Da's dus de reden dat er onder UNIX vrijwel geen virussen bekend zijn; daar is de beveiliging van de users stukken beter, ik ken geen enkele sysop die een onbekend bestandje onder het root-account zou uitproberen.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

Idd ja gewoon een virusscanner installeren is toch genoeg voor de gemiddelde gebruiker B)

  • FireFly
  • Registratie: Juli 2000
  • Laatst online: 20-11-2024
Mja ... maar je kent mensen hé ;)

Verwijderd

__IcE__ schreef op 10 June 2003 @ 16:25:
Mja ... maar je kent mensen hé ;)
Je bedoelt pruts0rs :P

Mwah ik denk dat je er weinig tegen kan doen, als hun al kazaa installeren en allerlij vage keygens en cracks gaan downloaden, die dus meestal trojans zijn, d an is daar weinig wat je tegen kan doen :7

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

__IcE__ schreef op 10 June 2003 @ 07:47:
Als ik nou een restricted gebruiker aanmaak. Dan ik als die gebruiker vet weinig
"doen" in 't OS... geldt dit dan ook voor een virus ?
Normaal gesproken heeft een virus nooit meer rechten dan de gebruiker die op dat moment is ingelogd. Uitzondering zijn natuurlijk virussen die gebruik maken van vulnerabilities in het OS (of applicaties) om meer rechten te krijgen dan de bedoeling is. Maar simpele scriptvirussen enzo zullen nooit meer rechten hebben dan de gebruiker.
Daarom kun je het risico op virussen een stuk beperken als je de rechten van gebruikers inperkt. Dit soort dingen is ook een reden om het gebruikers onmogelijk te maken om zelf software te installeren. Als ze dat niet kunnen, kunnen ze ook niet onbedoeld virussen, trojans, spyware en andere ellende op het systeem zetten.

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Verwijderd schreef op 10 juni 2003 @ 16:32:
Mwah ik denk dat je er weinig tegen kan doen, als hun al kazaa installeren en allerlij vage keygens en cracks gaan downloaden, die dus meestal trojans zijn, d an is daar weinig wat je tegen kan doen :7
Dat kunnen ze niet als een fatsoenlijke admin die systemen dicht timmert en het dus onmogelijk maakt om die shit te installeren. Met afdoende rechten, een goeie virusscanner (ook op inkomende mail), en een goeie firewall, is het risico van virussen bijna tot nul te reduceren.

  • FireFly
  • Registratie: Juli 2000
  • Laatst online: 20-11-2024
Het is natuurlijk de bedoeling dat dit nie allemaal in een netwerk gebeurt. Daar is alles zo-ie-zo al mega beschermd door vanalles en nog wat.
Maar dit idee had ik klanten (de zogenaamde prutsers) toch een "goede" oplossing te geven dat als ze een virus hebben, 't serieus in de hand gehouden wordt. (niet dat 't ganse systeem kadul draait). Een virusscanner werkt maar een jaar en mensen zien (hoe raar ook) die vervelende waarschuwen bijna nooit van hun scanner (nouja... mensen hé :-) ).
Dus als ze alles met beperkte gebruikers doen, hebben ze in geval van nood nog steeds een admin gebruiker (ons techniekers dus) die nog alles kan oplossen.

  • hneel
  • Registratie: Maart 2001
  • Laatst online: 22:50

hneel

denkt er het zijne van

Een gebruiker hoeft vandaag de dag helemaal niets te doen om een virus binnen te krijgen. Sommige virussen loggen zelf in op port 445 en als er dan een account "Administrator" met leeg password gevonden wordt, dan zijn ze vanaf dat moment heer en meester op die computer.

Het probleem is dat een standaard windows pc (met default instellingen en zonder service packs and patches) zo lek is als een mandje.

Dus dat soort dingen dicht timmeren lijkt me het belangrijkste.

  • blackd
  • Registratie: Februari 2001
  • Niet online

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Je c schijf niet meer c noemen wil ergggg veel helpen bij virusen....

  • blackd
  • Registratie: Februari 2001
  • Niet online
Tenzij ze %systemroot% gebruiken ;)

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023

Pagina: 1