[ matixsc @ 27.03.2006. 13:10 ] @
Interesuje me da li kao administrator na serveru LAN-a (sa vise desetina racunara) se moze na neki nacin kontrolisati ko salje e-mail-ove, sadrzaj tih e-mail-ova (posebno ako se koristi Web mail na client racunarima) i da li se moze pratiti i videti sadrzaj onoga sto je odstampano na stampacima koji su share-ovani na mrezi a povezani su na client masinama!
Imamo problem da su odredjene osobe koje imaju pristup serveru sa admin privilegijama (a to se ne moze promeniti trenutno) znaju za neke informacije (a ne bi trebalo) do kojih su mogli doci samo pregledavanjem sadrzaja e-mail-ova i odstampanih dokumenata!
[ matixsc @ 29.03.2006. 09:26 ] @
Da li sam ja pogresio forum ili nisam bio dovoljno jasan ili NIKO nista nezna o ovome!

Pa parafraziram! Da li je moguce da sistem administrator "VIDI" sadrzaj e-mail-ova koji se salju na drugim racunarima (ukoliko se mailovi salju koriscenjem interneta preko Gateway-a a ne preko modema na lokalnom racunaru) i da li je moguce videti sadrzaj stampe ukoliko se stampa na nekom racunaru u mrezi koji ima serovan printer!

Unapred zahvalan na (eventualnom) odgovoru!

[ andre2000 @ 29.03.2006. 14:36 ] @
Ajde da probam ovako da ti odgovorim: da sam ja taj koji ima admin prava i da želim da vidim mailove koje prima ili šalje moj šef, a da pritom nisam administrator, prva stvar koju bih uradio je da stavim neki keylogger na šefovu mašinu. Ima ih sada dobrih, sve sve prate, webmail, messenger, bukvalno sve.
Ako se radi o webmail-u, mogao bih da stavim program za remote kontrolu, ali bih isključio moj miš i tastaturu na udaljenoj mašini, samo bih posmatrao šta se dešava na udaljenoj mašini.
I treće, čačkao bih po temporary internet files, tu mogu da se pronaću delovi mail-a koji je slat webmail-om.

Nadam se da sam ti pomogao.

Pozz
[ S_tosha @ 30.03.2006. 06:44 ] @
Kako ti funkcionise e-mail? Da li korisnici mailove salju preko lokalnog servera ili idu direktno na net (da li i koji mail server koristis)?
[ matixsc @ 30.03.2006. 13:56 ] @
Citat:
S_tosha: Kako ti funkcionise e-mail? Da li korisnici mailove salju preko lokalnog servera ili idu direktno na net (da li i koji mail server koristis)?


Imamo jedan domain za sve racunare, a korisnici preko "Gateway" podesavanja imaju izlaz na internet. Verovatno se korsti Web Mail za primanje i slanje poste na korisnickim masinama!

[quote]andre2000: ... prva stvar koju bih uradio je da stavim neki keylogger na šefovu mašinu. Ima ih sada dobrih, sve sve prate, webmail, messenger, bukvalno sve.
Ako se radi o webmail-u, mogao bih da stavim program za remote kontrolu, ali bih isključio moj miš i tastaturu na udaljenoj mašini, samo bih posmatrao šta se dešava na udaljenoj mašini.
I treće, čačkao bih po temporary internet files, tu mogu da se pronaću delovi mail-a koji je slat webmail-om.

Koliko je meni poznato, nema nikakvog sotvera na client mashinama koji bi radio "spy" stvari. Pa ipak "informacije cure"! Da li je moguce (da li postoji software) kojim se moze pristupiti drugim racunarima direktno tj. bez potrebe da se isti instalira i na client mashini pomocu koga bi se moglo kontrolisati sta se radi na client mashinama!
[ Marcony @ 31.03.2006. 06:03 ] @
Mozes da gledas pakete preko Network monitora, naravno pre toga da uradis ARP poisoning. U Network monitoru mozes da filtriras i da postavis alarme za pakete koji su ti od vaznosti, da te ne bi smarao sa celokupnim saobracajem.
[ machiavelli @ 31.03.2006. 14:20 ] @
www.spector.com

toliko...
[ matixsc @ 03.04.2006. 08:57 ] @
Koji je najbolji ANTI-SPY software! Kako da utvrdim da li sam ja meta nekog Keylogger-a!

Pozdrav svima i hvala na dosadasnjoj pomoci!
[ matixsc @ 11.04.2006. 10:36 ] @
Zar je moguce da niko nezna za nacin kako provaliti da li ste meta nekog keyloggera!

Software koji sa ja probao ne moze da otkrije ne prepotopni (verzija iz 2000.) Spector!
[ Beli Mag @ 11.04.2006. 12:46 ] @
uradi skaniranje u safe modu. ja koristim ad aware i spyware doctor. zadovoljan sam! oba programa imaju OnGuard kontrolu, tako da nijedan keylogger ne moze biti aktivan a da on ne zna za to.
[ Beli Mag @ 11.04.2006. 12:54 ] @
zaboravi sam da ti kazem, da ako sumnjas da si to napadnut, to ne mora biti keylogger. dovoljno je da je postavljen i startovan klijent za remote desktop, ili je dovoljno da ti je serovan, tj date privilegije za administratora da se sunja po tvom racunaru...

Documents and settings/user_name/local settings/application data/.... tu se nalazi sve iz outlooka i drugih mail klijenata. dovoljno je da ih iskopira i pregleda.
[ Beli Mag @ 11.04.2006. 12:57 ] @
i zaboravih da ti kazem... ako imas mailserver... administartor moze sve da vidi, cita, edituje, brise.... sta ces. takjav je posao. ni ja ga ne volim :)