PDA

View Full Version : hoe kan systeembeheerder de pc's van werknemers "bespioneren"



Tony
17-09-2009, 10:36
Ok, ik vermoed dat afd. systeembeheer enkele programma's/scripjes of wat dan ook geinstalleerd heeft om het pc gebruik te monitoren/bespioneren.

ik weet in ieder geval dat bepaalde scripts zijn uitgevoerd vanuit de server die bepaalde data kan doorsluizen.

wie kan me hier meer over vertellen? (chief/NTTFX?)

Wat kan ik doen om dit tegen te gaan/misleiden? (firewall?)

chief108
17-09-2009, 10:39
dat zou een systeembeheerder toch nooit doen? :whistling:

B3 lik3 M3
17-09-2009, 10:42
lol x2

Tony
17-09-2009, 10:44
dus wel... dus chief.. brand maar los..

ik ben nu mixfight aant bezoeken over anonymouse.org... maar of dat zin heeft? (of kan de beheerder dan alleen maar zien dat ik naar anonymouse surf en niet naar mixfiht?

wat als ik zone alarm firewall installeer.. kan ik hun dan daarmee pesten? Dus dat ze expliciet naar mij moeten komen om te vragen of ik een firewall heb.. (dan weet ik tenminste zeker dat ze aant monitoren zijn)

Tony
17-09-2009, 10:45
terzijde:
We hebben nooit echt systeembeheer gehad de afgelopen jaren... echter sinds kort wel dus vandaar mijn vraag.

B3 lik3 M3
17-09-2009, 10:47
Hij mag überhaupt niets persoonlijks controleren zonder je toestemming..
Denk dat je jezelf wel verdacht maakt door een firewall te installeren.

chief108
17-09-2009, 10:48
paranoia cha-cha-cha....

maar als je zelf van alles en nog wat kan installeren...
dan is het niet echt een goede systeembeheerder

chief108
17-09-2009, 10:49
download gewoon UltraSurf
en die extra plugin voor firefox
hoef je niet te installeren
is gewoon een exe die standalone draait

dan bekijk je de niet werk gerelateerde shizzle via firefox
en dat wat voor je werk is via IE

Tony
17-09-2009, 10:50
Hij mag überhaupt niets persoonlijks controleren zonder je toestemming..
Denk dat je jezelf wel verdacht maakt door een firewall te installeren.

ik heb in ieder geval nergens toestemming voor verleend. Ook zijn we nergens van op de hoogte gebracht. ik heb alleen een heel sterk vermoeden.

verdacht maken door firewall installatie valt wel mee. ik ben de enige webdesigner/webmaster/online marketeer binnen het bedrijf. Recentelijk hebben we te maken gehad met zware virusaanval.. (lang verhaal)..

dus dit is puur voor veiligheid van website data etc..... :whistling:

Tony
17-09-2009, 10:55
wat doet dit script? Is het puur algemeen? Of kunnen ze hier detail info mee krijgen? (script dat gisteren installeerd is)

'**Start Encode**

Set objNetwork = createobject("wscript.network")
strComputerName = objNetwork.ComputerName

Function GetPCserial(strComputer)

Set objWMIService = GetObject _
("winmgmts:{impersonationLevel=impersonate}\\" _
& strComputer & "\root\CIMV2")

Set colItems = objWMIService.ExecQuery _
("SELECT * FROM Win32_ComputerSystemProduct","WQL",48)

For Each objItem In colItems

strInfo = "Fabrikant: " & objItem.Vendor & vbcrlf & "Model: " & objItem.Name & vbcrlf & "Versie: " & objItem.Version & vbcrlf & "Serienummer: " & objItem.IdentifyingNumber & vbcrlf

Next

GetPCserial = strInfo

end function

wscript.echo "Computernaam: " & strComputerName & VBcrlf & vbCRLF & GetPCserial(".") & vbcrlf & vbcrlf & MacAddresses(".")

function MACAddresses(strComputer)
dim objWMI, colItems, objItem
dim strMac
strMac=""
Set objWMI = GetObject("winmgmts:\\" & strComputer & "\root\CIMV2")
Set colItems = objWMI.ExecQuery ("SELECT * FROM Win32_NetworkAdapter WHERE NetConnectionID > ''")
For Each objItem in colItems
if objItem.MACAddress<>"" Then strMac=strMac & objItem.Description & ": " & vbcrlf & objItem.MACAddress & VbCrLf & vbcrlf
Next
MACAddresses = strMac
end Function

guess2007
17-09-2009, 10:55
Als je via een netwerk gaat kan de Admin alles zien wat je uitspookt.
Als je ervoor wil zorgen dat ze niet meer op jouw harde schijf kunnen kijken via het netwerk moet je "server" service killen in je service lijst, hiervoor heb je dan wel admin rechten nodig.

Rechtermuis op "mijn computer" dan klik je beheren, dan services.
Daar zoek je "server" en die zet je uit. en je maakt het opstarten ervan handmatig.

Beetje admin zorgt natuurlijk dat je dat als gebruiker niet kunt uitzetten, maar dit is wel de manier.

Zo en voordat chief boos wordt:

http://img3.imageshack.us/img3/5231/niceass4.jpg

ashi76
17-09-2009, 11:04
Lol... bij mij op de zaak kan ik daar gewoon bij... :thup:

Donjopie
17-09-2009, 11:06
Doe eens een hele dag niks....
of een week.
kijken of het opvalt ;)

serieus.
geen idee

Tony
17-09-2009, 11:07
Doe eens een hele dag niks....
of een week.
kijken of het opvalt ;)

serieus.
geen idee

dat is het punt niet...
het gaat mij erom wat als ik wel "iets" doe....

(doel hier voornamelijk op prive-surfen)

chief108
17-09-2009, 11:10
wat doet dit script? Is het puur algemeen? Of kunnen ze hier detail info mee krijgen? (script dat gisteren installeerd is)

'**Start Encode**

Set objNetwork = createobject("wscript.network")
strComputerName = objNetwork.ComputerName

Function GetPCserial(strComputer)

Set objWMIService = GetObject _
("winmgmts:{impersonationLevel=impersonate}\\" _
& strComputer & "\root\CIMV2")

Set colItems = objWMIService.ExecQuery _
("SELECT * FROM Win32_ComputerSystemProduct","WQL",48)

For Each objItem In colItems

strInfo = "Fabrikant: " & objItem.Vendor & vbcrlf & "Model: " & objItem.Name & vbcrlf & "Versie: " & objItem.Version & vbcrlf & "Serienummer: " & objItem.IdentifyingNumber & vbcrlf

Next

GetPCserial = strInfo

end function

wscript.echo "Computernaam: " & strComputerName & VBcrlf & vbCRLF & GetPCserial(".") & vbcrlf & vbcrlf & MacAddresses(".")

function MACAddresses(strComputer)
dim objWMI, colItems, objItem
dim strMac
strMac=""
Set objWMI = GetObject("winmgmts:\\" & strComputer & "\root\CIMV2")
Set colItems = objWMI.ExecQuery ("SELECT * FROM Win32_NetworkAdapter WHERE NetConnectionID > ''")
For Each objItem in colItems
if objItem.MACAddress<>"" Then strMac=strMac & objItem.Description & ": " & vbcrlf & objItem.MACAddress & VbCrLf & vbcrlf
Next
MACAddresses = strMac
end Function

gewoon lezen...

hij leest gewoon je pcgegevens uit
niets persoonlijks

Donjopie
17-09-2009, 11:13
dat is het punt niet...
het gaat mij erom wat als ik wel "iets" doe....

(doel hier voornamelijk op prive-surfen)

Ik know man !
Ik heb alleen echt geen idee hoe dat te fixen.
Sjefke weet dat wel

B3 lik3 M3
17-09-2009, 11:13
Precies.. die doet niet iets om je te betrappen iig..

paspoes
17-09-2009, 12:00
Hij mag überhaupt niets persoonlijks controleren zonder je toestemming..
Denk dat je jezelf wel verdacht maakt door een firewall te installeren.

Tobias, wat jij schrijft klopt niet een systeembeheerder mag alles controleren. het is een bedrijfs pc de vraag is wat gaat hij er mee doen met de informatie en als hij kan aantonen dat je niet werk gerelateer site's of what ever bezig bent, dan heb je een probleem.

Wat een systeembeheerder niet mag doen is meekijken denk aan pc remote of wat een hype is tegenwoordig "altiris client service"

paspoes
17-09-2009, 12:05
ik heb in ieder geval nergens toestemming voor verleend. Ook zijn we nergens van op de hoogte gebracht. ik heb alleen een heel sterk vermoeden.

verdacht maken door firewall installatie valt wel mee. ik ben de enige webdesigner/webmaster/online marketeer binnen het bedrijf. Recentelijk hebben we te maken gehad met zware virusaanval.. (lang verhaal)..

dus dit is puur voor veiligheid van website data etc..... :whistling:

je hoeft geen toestemming voor te geven.

Aantal jaren terug toen ik nog systeembeheerder was moest ik bij MHE mijn afdeling chef controleren op porno sites en op kort te houden.
is hij ontslagen. zolang je op een bedrijfs pc werkt heb je niks te vertellen simpel weg bedrijf zal altijd zeggen prive gedoe doe je thuis niet op onze pc en netwerk.

Daarom heb ik mijn eigen laptop en eigen internet van kpn;)

jw
17-09-2009, 12:06
Tony, korte vraag: Werk je achter een proxy-server?

Tony
17-09-2009, 12:19
bedoel je dat als ik (prive) surf ik dan een proxy gebruiik? (bv anonymouse.org)?

of bedoel je het bedrijf zelf?

het tweede weet ik niet.. (maar als ik via internot opties--> lan instellingen ga... dan zie ik dat er geen proxy is ingesteld)

Biiyen
17-09-2009, 12:30
bedoel je dat als ik (prive) surf ik dan een proxy gebruiik? (bv anonymouse.org)?

of bedoel je het bedrijf zelf?

het tweede weet ik niet.. (maar als ik via internot opties--> lan instellingen ga... dan zie ik dat er geen proxy is ingesteld)

jongens doe toch niet zo moeilijk...


LogMeIn - Remote Access and Desktop Control Software for Your Computer
(http://www.logmein.com)

Dan bel je gewoon vanaf je werk thuis op je pc in. Kun je internetten totdat je er bij neervalt.

chief108
17-09-2009, 12:32
blokken wij ook op het werk....

je komt hier toch niet om te spelen???
werken zullen ze!!!!

paspoes
17-09-2009, 12:41
blokken wij ook op het werk....

je komt hier toch niet om te spelen???
werken zullen ze!!!!
x2:lol:

@Tony, beste wat je kan doen is als je geld voor over hebt een laptop kopen een wifi van kpn (usb) kopen en je kan alles doen wat je wil.

Enige wat je bedrijf kan gaan zeuren is geen prive laptop op werk.

micha
17-09-2009, 12:57
het begin van het einde. ik heb het meegmaakt eerst kon alles. toen kwam er een smartfilter voor porno. Toen ging msn eruit. uiteindelijk had ikm 2 schermen. 1 waarin ik mijn mail kon lezen en de websites die ik nodig had voor mijn werk en 1 om in het systeem te werken. Toen ging ik weg

Tony
17-09-2009, 13:02
jongens doe toch niet zo moeilijk...


LogMeIn - Remote Access and Desktop Control Software for Your Computer
(http://www.logmein.com)

Dan bel je gewoon vanaf je werk thuis op je pc in. Kun je internetten totdat je er bij neervalt.

Dit gaan we proberen !!!

thanks

RayOmac
17-09-2009, 13:18
Maak is een print screen van je Processen en gaarne alle processen op alfabet sorteren.

Mss zit er iets vreemds in.

Tony
17-09-2009, 14:20
http://img17.imageshack.us/img17/8607/procese.jpg

Dennuz
17-09-2009, 14:25
jongens doe toch niet zo moeilijk...


LogMeIn - Remote Access and Desktop Control Software for Your Computer
(http://www.logmein.com)

Dan bel je gewoon vanaf je werk thuis op je pc in. Kun je internetten totdat je er bij neervalt.

Logmein is de hoofdreden dat ik het al zolang volhoudt op mijn werk :D..

Tony
17-09-2009, 14:40
welke poorten moeten open staan voor logmein?

Dan kan ik ff checken of het de moeite waard is om te installeren hier.

ow en kan het gebruik van logmein niet gemonitored worden dan?
Want alle verkeer gaat gewoon over het netwerk toch?

RayOmac
17-09-2009, 16:12
welke poorten moeten open staan voor logmein?

Dan kan ik ff checken of het de moeite waard is om te installeren hier.

ow en kan het gebruik van logmein niet gemonitored worden dan?
Want alle verkeer gaat gewoon over het netwerk toch?
Als dat niet lukt probeer je het met teamviewer
gaat via port 80 das je internet port die kunnen zie niet dicht gooien en je hebt geen admin rechten nodig.

phranq
17-09-2009, 16:26
Logmein roeleert, kan nu zelfs m'n pc besturen via m'n iphone...

Tsuki
17-09-2009, 16:38
ze mogen niets controleren MAAR ze kunnen ALLES controleren ............ tja ze moeten toestemming hebben MAAR wie controleerd dat ?

ze mogen het in ieder geval niet meenemen in een functionerings/voortgangsgesprek of tegen je gebruiken voordat ze toestemming hebben gevraagd.

wat chief zegt over dat script ........... lees pc shit uit waarschijnlijk voor de CMDB.

NTT-FX
19-09-2009, 11:29
De reguliere "anonymous" sites werken iig niet , een deel van je route is blanco maar een beetje sysop plukt 'm er zo uit.
Bovendien is het opzetten van een 'zwarte lijst' voor dit soort sites doodsimpel.

Tunneltjes , logmein , etc. zijn op zich wel aardig maar tenzij zowel begin al eind versleuteld zijn is meegluren een kwestie van tijd.
Wel leuk om zo de gluurder te begluren ( spreek uit ervaring... :cool2: )

Een combinatie van tunnel en web based proxy is vooralsnog dé oplossing.
Megaproxy - Secure, fast, anonymous web proxy. (https://www.megaproxy.com/) is wat dat betreft imho nog altijd de betere aanbieder.
Kost een paar dollar per maand maar daar krijg je dan ook wat goeds voor !

poNji
19-09-2009, 17:52
blokken wij ook op het werk....

je komt hier toch niet om te spelen???
werken zullen ze!!!!

Doe mij eens een stageplek aanbieden.