Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Ребенок и компьютер
Ограничить ребенка-хакера

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4

Открыть новую тему     Написать ответ в эту тему

jeam



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вот вам целых четыре страницы истенного удовольствия  
http://forum.ixbt.com/topic.cgi?id=7:33607

Спасибо. Прочитал, оценил. Может для работы использую.
Но повторюсь с задачей: Полнофункциональный компьютер на ограниченное время.

Всего записей: 27 | Зарегистр. 12-07-2006 | Отправлено: 21:49 10-03-2009
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
При дырявом Биосе любой Админский аккаунт сносится за 2 мин

Помниться я уже писал про программы типа TrueCrypt (шифрование винчестера или его определенной области), а их валом примитивных или сложных, бесплатных или дорогих. Тогда сброс пароля способом загрузки с альтернативного носителя просто не возможен.  Я именно это и имел ввиду, когда об этом писал. Но все же рискну повториться, на первом месте должно стоять доверие и взаимопонимание с собственным ребенком, а не в коем случае не кибер войны, иначе все технические приблуды не помогут, а только навредят.

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 22:07 10-03-2009
regass13

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yarasha дело говорит! Не парь мозги! Юзай TrueCrypt

Всего записей: 2 | Зарегистр. 20-06-2008 | Отправлено: 01:14 11-03-2009
flashtlt1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну так Time Boss Pro нужно правильно настроить. Там есть галочка. связанная с безопасным режимом. жмешь ее и все.  так что касперский интернет секьюрити, Time Boss Pro правильно настроенный, пароль на биос и замок на комп. Все 100% действенный вариант.

Всего записей: 67 | Зарегистр. 10-08-2008 | Отправлено: 07:37 11-03-2009
Gorshok8



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
обана вот оно что самая нужная тема в мире, все качаем Time Boss, буду надеяться что не так сложно с ней разобраться!!!

----------
Лучше умереть когда хочется жить, чем дожить то того когда хочется умереть!?!

Всего записей: 696 | Зарегистр. 13-10-2005 | Отправлено: 08:38 11-03-2009
grdmn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почитал тему, и решил немного добавить...
 

Цитата:
Цитата:
И потом существуют программы awardcrack amicrack для определения установленного на Setup пароля.  
 
Но запустить их из под винды мягко говоря проблематично.  

 
Запустит их из под винды можно. Даже сам когда написал прогру на делфи для расшифровки пароля award биоса. НО для запуска нужны права админа, т.к. там драйвер используется.  
И вобще, из винды можно биос редактировать, точнее сохранённые параметры биоса.  
 
По поводу админских прав....  даже под гостём есть вероятность их заполучить. Используя различные уязвимости системы или других программ. Но это посложнее будет...
 
И даже замок на компе можно открыть если захотеть... Я когда себе новую входную дверь подбирал, зашел на форум посвященный замкам....  Так вот, почти все замки можно открыть  
 
Это я к тому, что очень сложно защититься от того, кто знает больше вас
 
p.s. Меня на работе тоже ограничивали, всегда находил метод как обойти... Ради интереса... А когда официально дали права, хакерский интерес пропал ))))
 

Всего записей: 66 | Зарегистр. 01-06-2007 | Отправлено: 12:36 11-03-2009
jeam



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Time Boss Pro нужно правильно настроить. Там есть галочка. связанная с безопасным режимом. жмешь ее и все.

Галочка стояла - не помогло.
 

Цитата:
на первом месте должно стоять доверие и взаимопонимание с собственным ребенком, а не в коем случае не кибер войны

Согласен. Пока "совратили" ребенка на 2 поста в день в LiveJournal. Ему вроде понравилось. Опять же меньше время на игрушки + развитие речи.
yarasha - с меня пиво
 
Закрываем тему в виду неразрешимости проблемы. Перерос ребенок программные препоны.
Спасибо всем откликнувшимся.

Всего записей: 27 | Зарегистр. 12-07-2006 | Отправлено: 13:22 11-03-2009 | Исправлено: jeam, 15:35 11-03-2009
ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jeam
Youngest Microsoft Certified Professional just 9 years old
ему есть к чему стремиться
 
Добавлено:
есть ещё один, в двенадцать лет MCSE стал. %)

----------
Absit invidia verbo

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 13:32 11-03-2009
flashtlt1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
м-м-м... пусть тогда поделиться как он в тайм боссе обошел безопасный режим???

Всего записей: 67 | Зарегистр. 10-08-2008 | Отправлено: 14:58 11-03-2009
vlad a d

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вошел в БИОС с инженерного пароля
Разрешил загрузку с CD
Загрузился с Windows CD Live
Вернул админские права
Скачал и поставил программу (не помню название)
_ _ _ _ _ _ _ _ _ _ _ _ _ _
 
Time Boss в минусе))

Всего записей: 1 | Зарегистр. 11-03-2009 | Отправлено: 15:21 11-03-2009
lamut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jeam

Цитата:
Ребенок уже делится опытом в ЖЖ: http://vlad-a-d.livejournal.com/1008.html  

Он вам все ваши ошибки указал. Ликвидируйте их
Цитата:
1.    Работать ребенок должен только под пользователем с  ограниченными правами.  Иначе он там такое поустанавливает, что вся последующая борьба проста бессмысленна. Администрирование пользователей должно начинаться с  самой ОС. Иначе все сторонние софтины заранее уже уязвимы.

Цитата:
4.     Доступ к  BIOS  можно тоже ограничить. Зашифровать жесткий диск каким-нибудь очень злым  TrueCrypt . Поставить принудительную синхронизацию времени и т.д.  
Это грамотное решение.
 Сделайте пароль на Администратора и себя, а на учетку ребенка с  ограниченными правами, скройте средствами ОС системный диск.
И зашифруйте диск TrueCrypt

Всего записей: 646 | Зарегистр. 18-04-2007 | Отправлено: 15:24 11-03-2009
flashtlt1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попойму  jeam же говорил что компьютер на замке. и доступа к биосу нет.

Всего записей: 67 | Зарегистр. 10-08-2008 | Отправлено: 15:29 11-03-2009
lamut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
после шифрования TrueCrypt  LiveCD не поможет.

Всего записей: 646 | Зарегистр. 18-04-2007 | Отправлено: 15:31 11-03-2009
jeam



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С ребенком заключили джентльменское соглашение.
У-ф-ф... Выдохнули.

Всего записей: 27 | Зарегистр. 12-07-2006 | Отправлено: 15:41 11-03-2009
lamom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть такое чудо решения называется ру токен настроить через него авторизацию, и будет тебе контроль ребенка с ограничением по времени "но это уже GPO"

Всего записей: 5 | Зарегистр. 20-02-2008 | Отправлено: 16:07 11-03-2009
lamut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jeam

Цитата:
У-ф-ф... Выдохнули

Жаль, интересная тема была

Всего записей: 646 | Зарегистр. 18-04-2007 | Отправлено: 17:25 11-03-2009
magazinus



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jeam

Цитата:
в виду неразрешимости проблемы

Разрешимо полностью, просто чуть квалификацию надо подтянуть. (я про линукс, который будет использовать только как логон в вмарю, не больше)
Но джентльменское соглашение, конечно, лучше.
 
Кстати, если доработать чуть вариант и добавить крипто-контейнер, то: федора линукс (попроще) + трукрипт диск + на нем вмваря с пираткой хр = офисный комп, который выдержит любую проверку на лиц. ПО (выкл. питание и после ребута у нас бесплатный линукс). И работать, кстати, быстро будет.

Всего записей: 1364 | Зарегистр. 14-01-2007 | Отправлено: 20:13 11-03-2009
Pawo



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
TrueCrypt

Цитата:
 линукс

фигня это всё, если есть доступ к BIOS.
Ставим загрузку с сидюка; загружаемся с любого диска (LiveCD любой) -> format c: -> ставим винду. На всё про всё 20-25 минут
 
 
Добавлено:
или даже не ставим винду, а так и работаем с LiveCD - в интертет выйти можно, если это требуется

Всего записей: 1105 | Зарегистр. 05-05-2007 | Отправлено: 22:37 11-03-2009
adSka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jeam
а в приципе, можно изучить механизм внедрения в систему виря kido из соседней темы. И самому упаковать приложение в svchost =)

Всего записей: 130 | Зарегистр. 13-11-2006 | Отправлено: 22:57 11-03-2009
vzhik777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А я пока обхожусь прогой RunPad Shell http://forum.ru-board.com/topic.cgi?forum=35&topic=0020&start=860 - енто по поводу доступа к ресурсам компа. Закрыл в ней ФСЕ!!! Оставил только ярлыки на папку с ярлыками для игр, папку с ярлыками для мультиков и возможность перезагрузить или выключить комп. Остальное все недоступно, в том числе и CD\DVD, флешки, дискеты. Запретил запуск различных программ, которые бы помогли залесть в кишки операционки. Также сделал образ и чуть что не так - преезаливаю. Сейчас осталось ограничить времяпрепровождение за компом - поставил Кибермаму, но она зараза не может запоминать, сколько компу еще быть заблокированнным. То есть настроил 30 минут можно работать, 30 минут - ниче нельзя кроме выключить\перезагрузить. Мои так и делают - перезагружают и комп снова 30 мин доступен..)))))) В биосе естесственно стоит пароль, корпус Ascot - заперт на замок.. Ах да, загрузку в безопасном режиме тоже запретил..))))))) Вот такой я суровый папа..)))... Сейчас с раширением жилплощади задумываю купить еще один комп, чисто для себя, а ентот отдать им на расстерзание..))))))

Всего записей: 680 | Зарегистр. 03-03-2007 | Отправлено: 12:54 29-03-2009 | Исправлено: vzhik777, 13:20 29-03-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Ребенок и компьютер


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru