Я тоже к Билли не могу относиться плохо

Я тоже к Билли не могу относиться плохо - хотя бы за грандиозность замысла.

Однако, реализация его очень часто напоминает афоризм Черномырдина:

"Хотели - как лучше, а получилось - как всегда !"

А теперь - по поводу Предмета Обсуждения, без приколов, в "нормальных" выражениях.

Win2K (русская) ставится на компьютер с аккаунтом Администратор по умолчанию. Убивать этот аккаунт, по-моему, нельзя.

Далее - мы заводим аккаунт пользователя, обычно присваиваем ему права администратора, даем ему пароль на вход в систему, настраиваем сетку на уровне ресурсов - БЕЗДОМЕННУЮ, заводим права гостя... а иначе никто в этот комп и постучаться не сможет - ни распечатать что-нить на его принтере, ничего...

НО ! Ни в одном руководстве - и нигде в Интернете я не встречал упоминания о том, что на существующий по умолчанию аккаунт Администратор тоже необходимо ставить пароль, причем на каждый компьютер в сети - свой !

Потому что если на него пароля нет или он един - имеем:

Сетка из нескольких компьютеров.
Все зашли под СВОИМИ аккаунтами и паролями.
ЛЮБОЙ из участников этой игры стучится к соседу... и видит только расшаренные ресурсы. Набирает в строке с именем клиента магические \C$ или имя любого другого желаемого НЕРАСШАРЕННОГО диска - и видит его ВЕСЬ, С ПОЛНЫМ ДОСТУПОМ.

Я сначала, когда мне это показали - отреагировал точно как RQT: "Нефиг, мол, расшариваться всем и на полную без паролей !"
Однако, посмотрел картинку в трех НЕЗАВИСИМЫХ конторках... то же самое. Предлагаю прежде, чем давать комментарии - самим попробовать этот финт на своей или знакомой сетке. Волосы зашевелятся.

Уже не упоминаю здесь такого момента, как вход в компьютер с аккаунтом Гость. Тогда мы, естественно, не набираем никакого пароля, не имеем доступа к сети, полностью ограничены в правах... но флэшку воткнуть в этот комп можем. И она нормально опознается. И если запрет гостю на запись не выставлен - уносим на ней все, кроме личных папок Хозяина. Плевали мы на Вашу сетку !

ЗЫ: Я веду здесь речь не о том, как уберечься от такого... ёжику понятно, что - можно, и нетрудно. Но ПОЧЕМУ НИГДЕ О ТАКИХ ВЕСЬМА НЕОЧЕВИДНЫХ ВАРИАНТАХ НЕ СКАЗАНО ?

Их что - никто не заметил ? Или оставили специально ?

Ай да Билли !
  • хм.. я пробовал убивать густя - сразу
  • Nahal не смеши народ... Хочу
  • С этой темой бы на http://www.securitylab.ru
  • Наверное, я плохо объясняю. Именно это я
  • А ну-ка сначала... Машина N1: В группе Адм. существуют
  • А, тогда так и может быть (правда, неясно,