Kako podesiti pametne telefone i računare. Informativni portal
  • Dom
  • Windows 7, XP
  • Kako spojiti štetni softver na lokalnu mrežu. Zaštita od skrivenog nadzora DameWare Mini Remote Control Server i njegov daljinski pristup

Kako spojiti štetni softver na lokalnu mrežu. Zaštita od skrivenog nadzora DameWare Mini Remote Control Server i njegov daljinski pristup

Softver SolarWinds DameWare Mini Daljinski upravljač je moćno rešenje daljinsko upravljanje računarom, omogućavajući vam da se povežete na udaljene desktop računare, laptopove i servere kako biste rešili probleme koji se pojavljuju. SolarWinds DameWare Mini Remote Control koristi hiljade IT administratora širom svijeta već 10 godina i pruža puna podrška operativni sistemi Mac OS X, Windows i Linux. SolarWinds DameWare Mini daljinski upravljač je jednostavan za instalaciju i održavanje, omogućavajući vam da se brzo povežete sa računarima krajnjih korisnika i pružite im potrebnu pomoć.

Ključne karakteristike SolarWinds DameWare Mini daljinski upravljač:

    • PC sharing. Obezbeđivanje daljinska podrška ili rešavanje problema sa računarom dok ga dele, administratori mogu da komuniciraju sa njima daljinski sistem baš kao da sjede za ovim računarom.
    • Povezivanje sa automatizovanim mašinama. DameWare MRC vam omogućava da se povežete na računare sa ili bez dozvole krajnjim korisnicima- korištenjem akreditiva administratora. Implementirana mogućnost rada sa isključenim računarima sa funkcijom Intel vPro AMT - za daljinsko prebacivanje sistema u stanje mirovanja i nazad.
    • Chat funkcija. DameWare MRC-ov ugrađeni chat olakšava administratorima da komuniciraju na mreži sa udaljenim korisnicima dok postavljaju i otklanjaju greške na njihovim računarima.
    • Pravljenje snimaka ekrana. Snimci ekrana udaljenog računara se snimaju jednim klikom - ova opcija je neophodna kada radite sa zahtevima Help Desk-a ili kada dokumentujete konfiguracije računara za buduću upotrebu.
    • Privilegirane opcije daljinskog pristupa. Administratori imaju na raspolaganju funkciju fleksibilne konfiguracije prava pristupa udaljenim računarima na osnovu uloga u organizaciji. Na primjer, možete zahtijevati od neadministratora da pitaju krajnje korisnike za dozvolu prije povezivanja na njihove računare, dok istovremeno dozvoljavate administratorima da se povežu bez pitanja.
    • Automatsko postavljanje agenata za daljinski pristup. DameWare MRC vam omogućava da kreirate MSI pakete za mrežna instalacija softverske klijente na bilo kojem broju računara, uključujući mogućnost postavljanja bilo kojih administrativnih postavki.
  • Podržava autentifikaciju pametnom karticom. Administratori se mogu daljinski povezati na računar i prijaviti se pomoću pametne kartice, pružajući visoki nivo zaštita podataka.

Nakon što je moja mreža narasla na preko 400 kompjutera, mogao sam upravljati takvim zoološkim vrtom koristeći besplatni program daljinski pristup UltraVNC postalo problematično. Želio sam više funkcionalnosti, ne samo za daljinsko gledanje, već i za produkciju neophodna podešavanja skriveno od korisnika bez ometanja njihovog rada.

Možete ga preuzeti za pregled. Pisaću kasnije detaljna uputstva o radu sa programom.
Potencijal je ogroman, a za mene je glavni plus klijentski dio nakon povezivanja, automatski se instalira na udaljeni računar, a po potrebi možete odrediti u postavkama da se klijent automatski briše pri izlasku. Nema problema sa instaliranjem klijenta, a ovo je veoma korisna stvar, posebno sa ogromnim zoološkim vrtom računara.

Pogledajmo glavne prednosti programa DameWare:

1. Instalira se automatski prilikom povezivanja na klijenta, samo trebate navesti login i lozinku naloga sa administratorskim pravima.
2. Prilika uredite registar na daljinu, klijent neće ni primijetiti vaše učešće u radu.
3. Prilika prijavite se na daljinu lokalni diskovi kompjuter c, takođe veoma korisna stvar.
4. Prilika čitanje dnevnika na daljinu, pa, jasno je. Posebno je korisno kada trebate čitati skrivene dnevnike.
5. Pokrenite komande putem komandna linija daljinski, takođe korisno. Na primjer, ako želite tiho ukloniti igračku od nekog štetnog zaposlenika :)
6. Kako saznati šifru linije koja se briše i šifru linije HIDDEN uklanjanje za ove svrhe postoji dispečer instalirane programe strana klijenta.
7. Promijenite korisnička prava na daljinu isto možemo učiniti u ovom programu.
8. Postoji usluga detaljne postavke računara, 8 komada kartica sa karakteristikama.
9. Kit mrežni uslužni programi Ovaj program takođe sadrži pingovanje i praćenje, nema problema.
Pa, i mnoge druge karakteristike, svako će za sebe izabrati šta mu je prioritet.

Zapišimo osnovne DameWare postavke za udobnu administraciju:

Ako korisniku ne date do znanja da ste se povezali s njim, preporučujem da u postavkama navedete sljedeće parametre.

IN DaweWare Mini Control ovo je programski klijent, uz njegovu pomoć se povezujemo sa računarima . Odaberimo dio Postavke i navedite sljedeće parametre:

U kartici Daljinske opcije postoji poenta Desktop Effects- Ovo je za onemogućavanje efekata radne površine. Pa, hajde da ga otvorimo Desktop Effects i poništite sve okvire.

U kartici Opcije instalacije formiraćemo u sekciji Konfigurirajte DWRCS.reg potvrdite okvire i datoteka će se generirati DWRCS.reg, sada poentirajte Konfigurišiće postati dostupan. Otvorite stavku Konfiguriši i opozovite izbor sa NotifyDialog- V aktivno stanje ova stavka na radnoj površini prikazuje upozorenje udaljenom korisniku, da se udaljeni računar sa istim imenom i pod tim i takvim nalogom sada povezao s vama.

Target

U ovom članku ćemo vam reći kako konfigurirati ovu komponentu za skriveno praćenje na računaru korisnika lokalna mreža.

Dakle, počnimo od najvažnije stvari:

Mini Remote Control je dio DameWare Remote Support paketa i daje administratorima mogućnost povezivanja i kontrole udaljenih mašina preko Interneta ili lokalne mreže.

Ostavimo po strani moralnu stranu pitanja "zašto je to tajno?", odgovarajući jednostavno "zadatak je postavio menadžment - mora se izvršiti"

Uprkos činjenici da vam uslužni program omogućava da kontrolišete računar, razmotrićemo postavke tajne (to jest, apsolutno) veze sa njegovim računarom, nevidljive za korisnika, kako bismo posmatrali šta zaposleni radi u ovom trenutku .

Program nije „haker“ i ako neko misli da će uz pomoć ovog uslužnog programa moći da se poveže sa kompjuterom devojke na drugom kraju zemlje, a da ona ne „dozvoli“ radnje, veoma se vara.

Koje su to radnje koje dozvoljavaju?

1. Morate znati parametre naloga (login i lozinku) koji imaju prava lokalni administrator na udaljenoj mašini.

2. "Deljenje datoteka i štampača" mora biti omogućeno na udaljenom računaru.

3. Zajednički resurs Admin$ mora postojati na udaljenoj mašini.

4. Sve potrebni portovi za File & Printer Sharing (137-139/445) mora biti otvoren na svim ruterima i zaštitnim zidovima između lokalnih i udaljenih mašina.

5. Svi potrebni portovi za dijeljenje datoteka i štampača (137-139/445) moraju biti otvoreni u osobnom firewall na udaljenom računaru (na primjer, XP-SP2, ZoneAlarm, itd.).

6. Udaljena mašina mora imati Windows

7. Pa, naravno, morate otvoriti port na ruteru(ima) koje ste naveli korisnička podrška Mini Remote Client Agent Service kao komunikacioni port (default TCP 6129).

Nije mala lista, zar ne? :)

Pa, ako vam je djevojka vjerovala i dala vam administratorski pristup, trebali biste obratiti pažnju na nju i možda se čak i pridružiti njoj. U vrijeme potpune nesklonosti muškarca, djevojčino povjerenje u tebe, u takvoj stvari kao što je pun pristup vašem računaru, ovo je veoma važan znak.

Pa, ako je djevojka samostalno ispunila svih sedam gore navedenih tačaka, onda je ovo samo san, a ne djevojka.

Mada, ostavimo romantiku i vratimo se na grešnu zemlju.

Na poslu nije tako. Ovdje je „jedna osoba zaposlenik“ i ne smije biti neozbiljnosti u pogledu povjerljivih informacija i poslovnih tajni. Ali s druge strane, na djelu se svih 7 tačaka lako postiže grupne politike i primjenjuju se na sve računare u organizaciji.

A neki administratori imaju neodoljivu želju da to iskoriste i pogledaju u sve monitore drugih zaposlenih, uključujući, horror of horrors, kompjutere za upravljanje.

Ali mi razmišljamo o pravom administratoru čiji je princip „što manje znaš, van svoje nadležnosti, čvršće spavaš“ i zadatak koji mu je postavio menadžer je sledeći: „Priključi se neprimećeno na računar drugog zaposlenog , da ništa ne primeti”

Opis veze

Dakle, početak je jednostavan. Unesite IP adresu udaljenog računara na koji želimo da se povežemo

Zatim označavamo da ćemo se povezati pod strujom račun Active Directory domena. Jeste li vi administrator na toj mašini? Ako nije, pogledajte 1 bod potreban za rad s DaweWare Mini Control.

Posljednja stvar koju ovdje treba učiniti je onemogućiti Koristi MRC-ov Mirror Driver ako je dostupan.

Ako to ne učinite, tada će prilikom povezivanja na udaljeni računar korisnik vidjeti obavijest da je njegovo sema boja Windows 7 se promijenio. Zašto trebamo da budemo tako „sprženi“?

Prvo označite kućicu koja označava da nam je potrebno samo pregledavanje. daljinski sto, bez kontrole ili presretanja miša, a u odjeljku Efekti radne površine poništite sve potvrdne okvire kako se radna površina udaljenog korisnika ne bi promijenila i njegov čuvar ekrana nestao.

I on je ostao završna faza, i naravno ono najvažnije :)

IN Instalacijski odjeljak Opcije koje ćemo konfigurisati datoteku DWRCS.reg, posebno ćemo u prozoru NotifyDialog onemogućiti prikazivanje obaveštenja udaljenom korisniku da se udaljeni računar sa istim imenom i pod tim i takvim nalogom sada povezao sa vama.

I sami razumete da ne može biti govora o bilo kakvoj tajnosti veze ako zaboravite da poništite ovaj okvir.

Ali to je u osnovi to.

Sada možete mirno i bez straha od posljedica (osim kajanja) pristupiti računarima zaposlenih.

Udaljeni korisnik vas nikada neće moći primijetiti, može samo vidjeti servis DameWare Mini Control koji je instaliran u servisima i shvatiti da se teoretski mogu povezati na njegov kompjuter.Može, naravno, izbrisati, ali to neće pomoći na lokalnoj/domenskoj mreži. Ova usluga će biti ponovo instalirana tiho čim administrator želi da vidi šta zaposleni radi u ovog trenutka.

DameWare Mini Remote Software Kontrolni server odavno poznat kao moćan alat daljinski upravljač kompjuter. To daje priliku puna kontrola iznad računara i često ga koriste mrežni administratori. Programski modul se može instalirati na daljinu i, uz određena podešavanja, tajno se može vršiti nadzor. Vjerujemo da će korisnici privatnih mreža biti zainteresirani za ovaj članak.

Moduli DameWare Mini Remote Control Servera mogu se vidjeti na COVERT monitorima. U monitoru vozača DamewareMini.sys I dwvkbd.sys. U sistemu monitor procesa DWRCS.EXE I DWRCST.EXE, a usluga pod nazivom dwmrcs se pojavljuje na listi monitora “ Sistemske usluge”.
Mrežni monitor” masker pokazuje da postoji usluga s aktivnom vezom. Ova aplikacija DWRCS.EXE.

Da vidite neaktivnu vezu ( kada ne aktivni spoj, ali modul za praćenje je instaliran i čeka naredbu) kliknite levim tasterom miša na naziv “ Aplikacija" Moći ćemo dodatno vidjeti procese koji čekaju na vezu, ali su trenutno neaktivni. Ovo je prilika za identifikaciju i neaktivnost trenutno praćenje.

Da biste blokirali nadzor nad vašim računarom, morate dodati naziv procesa DWRCS.EXE V " Baza podataka prijetnji" Nakon toga, pristup računaru će biti zatvoren. Za dodavanje u bazu podataka, dvaput kliknite na lijevo dugme pređite mišem preko procesa u Network Monitoru ili pozovite kontekstni meni i odaberite “ Dodaj u bazu podataka prijetnji”. (Morate potvrditi svoje radnje klikom na "Sačuvaj" u glavnom prozoru programa).

Poruka o grešci će se pojaviti na udaljenom računaru koji se nadgleda, a monitor neće moći da se poveže sa vama i nadgleda vaš računar dok radite unutar bezbedne platforme kloakera.

Čim izađete iz njega, kontrola nad vašim računarom će se ponovo vratiti. Bez brisanja modula programa za praćenje, možete sakriti svoje radnje unutar COVERT platforme.

Za potpuno gašenje modul za praćenje otvori prozor “ Sistemske usluge“, nalazimo liniju ove usluge. Naglašena je crvenom bojom. Koristeći kontekstni meni, promijenite vrstu pokretanja u “ Onemogućeno” (Ovaj korak se mora uraditi, inače će posmatrač sa udaljenog računara ponovo aktivirati zaustavljenu uslugu) i zaustavite uslugu.

Nakon ovih koraka, udaljeni računar će izgubiti vezu s vama i više se neće moći povezati. Na zahtjeve za povezivanje, on će dobiti poruku o grešci o nemogućnosti aktiviranja usluge praćenja.

Na ovaj način možete onemogućiti praćenje vašeg računara i ograničiti mu pristup kada se ukaže potreba. Ako trebate povratiti kontrolu, onda u “ Sistemske usluge“ treba da pritisnete dugme “ Sve usluge” odaberite modul za praćenje sa liste ( sada će biti istaknuto žuta ) i kroz kontekstni meni promijenite tip pokretanja u “ Auto" Zatim u tački “ Promijenite servisne zadatke"odaberi" Počni”.

Nakon ovih koraka, servis monitoringa će početi da radi, a kontrola nad vašim sistemom će biti u potpunosti vraćena.

Za potpuno uklanjanje modul za praćenje sa vašeg računara, u “ Sistemske usluge” kliknite desnim tasterom miša na liniju usluge DameWare Mini Remote Control Server i u kontekstualnom meniju odaberite sljedeće stavke: “ Otvorite servisni folder”, “Zaustavite uslugu”, “Promijenite servisne zadatke" i " Izbriši". Zatim brišemo sav sadržaj ovog foldera zajedno sa samim folderom.

u prozoru" Driver Monitor"pritisnite dugme" Svi vozači” i izbrišite upravljačke programe DamewareMini.sys i dwvkbd.sys kroz kontekstni meni. Nakon uklanjanja drajvera, potrebno je da ponovo pokrenete računar i proverite putanju do drajvera u kontekstualnom meniju. Ako se upravljački program izbriše, masker će ponuditi brisanje preostalih informacija o njemu.

Moduli za nadzor DameWare Mini Remote Control Servera su sada potpuno uklonjeni. Da biste izbjegli ponovljene udaljene instalacije, trebali biste ograničiti pristup folderima i datotekama putem mrežne postavke Windows.

Provjerite da li vas prate pomoću DameWare Mini Remote Control Servera.

DameWare daljinska podrška– omogućava vam povezivanje i kontrolu udaljenih mašina putem interneta ili lokalne mreže. Može tajno, neprimećeno od posmatrača, vršiti potpunu kontrolu nad svim svojim postupcima.

Zaštita od skrivenog nadzora DameWare Mini Remote Control Server i njegov daljinski pristup.

Upravljački modul iz programa DameWare Mini Remote Control Server može se instalirati na monitor koji se prati na standardan način prilikom pristupanja, kao i daljinski putem mreže. At određene postavke nadzor paralelnog kompjutera će biti skriven i onaj koga se posmatra neće znati ništa o tome. Stoga ćemo vam u ovom članku reći kako otkriti skriveni nadzor i što dalje s njim učiniti. Usluga praćenja, instalira svoje drajvere u sistem DamewareMini.sys I dwvkbd.sys, što se vidi kroz “ Driver Monitor“, procesi DWRCS.EXE I DWRCST.EXE koje on koristi može se vidjeti u “ Sistemski procesi” i usluga pod nazivom dwmrcs pojavljuje se na listi " Sistemske usluge”.

Ali mi ćemo ga koristiti za otkrivanje nadzora “ Mrežni monitor” masker. Svaki daljinski pristup ili usluga koja čeka na vezu bit će vidljiva na mrežnom monitoru. Ako ste trenutno pod tajnim nadzorom koristeći daljinski upravljač DameWare Mini Remote Control Server, aktivna veza aplikacije će biti vidljiva na mrežnom monitoru DWRCS.EXE.


Za otkrivanje pasivnog praćenja ( ovo je kada trenutno nema aktivne veze, ali je modul za praćenje instaliran i čeka naredbu za rad) kliknite levim tasterom miša na blok sa imenom " Mrežni monitor"ili odaberite stavku" Compound" u kontekstualnom meniju liste. U ovom režimu će biti vidljivi dodatni procesi koji čekaju na vezu, ali trenutno nisu aktivni. Tako možemo identifikovati čak i neaktivan skriveni nadzor.


Možete blokirati praćenje sebe ili pristup svom računaru dok radite u maskeru koristeći unutrašnja baza, dodajte naziv procesa DWRCS.EXE V " Baza podataka prijetnji” i pristup vašem računaru će prestati. Možete dodati u bazu podataka dvostruki klik kliknite lijevom tipkom miša na proces u Network Monitoru ili kroz kontekstni meni odabirom " Dodaj u bazu podataka prijetnji”. (Obavezno potvrdite svoje radnje tipkom "Sačuvaj" u glavnom prozoru programa).


Posmatrač koji vas posmatra na svom računaru će dobiti grešku, a dok radite u maskeru, neće moći da se poveže sa vama i kontroliše vaš sistem.

Nakon što zatvorite zaštitnu platformu Maska S.W.B Računar koji vas špijunira povratiće kontrolu nad vašim sistemom. Tako možete zaštititi svoje privatne radnje dok je masker pokrenut, bez uklanjanja nadzora sa vašeg računara.

Da biste potpuno onemogućili modul za praćenje iz programa DameWare Mini Remote Control Server, otvorite " Sistemske usluge“Pronalazimo stavku usluge označenu crvenom bojom i kroz kontekstni meni prvo promijenimo njen tip pokretanja u “ Onemogućeno” (ovaj korak se mora preduzeti, inače će posmatrač paralelni računar, ponovo aktivira zaustavljenu uslugu), zatim kroz isti meni zaustavljamo uslugu.


Nakon ovih radnji, kompjuter za praćenje će izgubiti vezu s vama i više se neće moći povezati s vama. Kao odgovor na zahtjeve za povezivanje, dobit će grešku o nemogućnosti aktiviranja usluge praćenja.


Na ovaj način možete isključiti praćenje vašeg računara i ograničiti pristup sebi kada vam zatreba. Ako trebate povratiti kontrolu, onda u “ Sistemske usluge" potrebno je da pritisnete dugme " Sve usluge” pronađite listu modula za praćenje ( bit će istaknuto žutom bojom) i kroz kontekstni meni promijenite tip pokretanja u “ Auto“, dalje u stavu “ Promijenite servisne zadatke"odaberi" Počni”.


Nakon ovih koraka, usluga praćenja će početi da radi, a kontrola nad vašim sistemom će biti u potpunosti vraćena.

Da biste potpuno uklonili modul za praćenje sa svog računara, u " Sistemske usluge” kliknite desnim tasterom miša na liniju usluge DameWare Mini Remote Control Server i u kontekstualnom meniju odaberite sljedeće stavke: “ Otvorite servisni folder”, “Zaustavite uslugu”, “Promijenite servisne zadatke” -> “Izbriši” usluga. Zatim izbrišite sav sadržaj otvorene mape na lokaciji s mapom.


u prozoru" Driver Monitor"pritisnite dugme" Svi vozači” i izbrišite ga kroz kontekstni meni liste, drajver DamewareMini.sys I dwvkbd.sys. Nakon uklanjanja drajvera, ponovo pokrenite računar, koristite kontekstni meni da proverite putanju do drajvera; ako je drajver izbrisan, maska ​​će ponuditi brisanje preostalih informacija o njemu u sistemu.


Modul za praćenje iz programa DameWare Mini Remote Control Server će biti u potpunosti uklonjen, ali da biste izbjegli ponovnu daljinsku instalaciju, ograničite pristup fasciklama i datotekama preko Windows mrežnih postavki.

Preuzmite program za maskiranje Mask S.W.B i besplatno provjerite da li ste pod nadzorom skriveni nadzor koristeći DameWare Mini Remote Control Server online nadzor.

Najbolji članci na ovu temu