Полностью отключить удаленный доступ?

8226
Mr. Paranoid

Недавно мне пришлось что-то установить, чтобы позволить техническому агенту свободно работать на моем домашнем ПК с Win 8 Pro. Технический агент был вежливым и профессиональным, и я разумно верю в нее / него; однако, я должен быть осторожен, когда защищаю свой домашний компьютер.

Что мне нужно сделать, чтобы на 100% убедиться, что технический агент или сотрудник той же компании никогда не сможет снова подключиться к моему ПК? Я снял флажок «Разрешить подключение удаленного помощника к этому компьютеру» в панели управления / «Свойства системы». Кроме того, у меня есть внешний брандмауэр / маршрутизатор DLink 2540B, но я не уверен, как заблокировать соответствующие порты.

ПРИМЕЧАНИЕ. Это не относится к техническому агенту или его / его компании. Я просто параноик ...

0
Этот вопрос кажется слишком широким и может вызвать больше споров, чем твердых окончательных ответов. killermist 10 лет назад 0
Вопрос целенаправленно широк, чтобы * попытаться * защитить технического агента и его / его компанию. Очень жаль, что я был почти * вынужден * позволить агенту войти в мою машину. У рассматриваемого 100% легального программного обеспечения были серьезные проблемы с активацией ... Mr. Paranoid 10 лет назад 0

3 ответа на вопрос

4
Austin ''Danger'' Powers

Выполните стирание и перезагрузку ОС, чтобы удалить все предыдущие следы программного обеспечения, и начните с ОС, которой вы можете снова доверять.

Не нужно «уничтожать компьютер».

Это подразумевает, что он был физически скомпрометирован, что, конечно, не имеет.

Ну, я согласен с Гриффином. Хотя это очень маловероятно, что технический агент сделает это, теоретически * возможно, что агент мог перепрограммировать мой BIOS, когда мои дети отвлекали меня ... Если это произошло, то переформатирование HD не поможет мне. Mr. Paranoid 10 лет назад 1
Но вам все равно не нужно «уничтожать компьютер». Если вы были таким параноиком и полагали, что они такие умные, вы могли бы просто перепрограммировать свой BIOS и сэкономить несколько сотен долларов (то есть за счет нового компьютера). Я всегда буду призывать людей на их бесполезные, панические ответы, которые могут привести к тому, что кто-то получит много денег без всякой причины. И это был один из них. Austin ''Danger'' Powers 10 лет назад 1
0
ssaviers

Я мог бы начать с поиска новых значков в панели задач, которые при наведении мыши показывают IP или что-то удаленно ориентированное, а затем найти соответствующую программу в программе добавления и удаления программ и избавиться от нее.

Может открыть меню RUN и набрать msconfig, перейти на вкладку «Автозагрузка» и снять все, что выглядит подозрительным.

Также, вероятно, перейдите вниз и измените RDP-порт по умолчанию, если вы иногда не используете удаленный доступ к своему компьютеру. http://support.microsoft.com/kb/306759

Да, я думаю, что изменение порта RDP - один из моих лучших вариантов, но, может быть, мне просто нужно уничтожить компьютер, как сказал Гриффин ... Mr. Paranoid 10 лет назад 0
-5
Griffin

Уничтожь компьютер.

Если кто-то уже был на компьютере, тогда нет никакой гарантии. На самом деле, если этот компьютер включен, то это не 100%. Поскольку ваш агент был внутри, это больше похоже на 50%. Вы сделали самый большой шаг, но в прошлом вы мало что можете сделать.

Добро пожаловать в информационную безопасность :)

Что если я уничтожу свой внешний брандмауэр? Будет ли это сделать трюк? Mr. Paranoid 10 лет назад 0
Так будет, если вы не хотите, чтобы они обращались к внешнему брандмауэру. Griffin 10 лет назад 0
Не "разрушай свой компьютер". Какое нелепое предложение. Austin ''Danger'' Powers 10 лет назад 3
@ KimJong-Un говорит северокорейский лидер. В довершение всего, конечно. Однако я дал ему единственный 100% путь. Griffin 10 лет назад 0
100% способ гарантировать, что никто никогда не сможет использовать его снова. Michael Frank 10 лет назад 1
Разве это не то, что он просил? Griffin 10 лет назад 0
Пожалуйста, объясните, почему вы предлагаете физическое уничтожение машины, которая не была "физически" скомпрометирована. Переформатирование и переустановка получает все, нет? Или это часто посещается сейчас? Austin ''Danger'' Powers 10 лет назад 0
Они могут остаться после переформатирования. Не веришь мне? Погугли это. Griffin 10 лет назад 0
Кроме того, это не должно быть ошибкой самой машины. Маршрутизатор является очень уязвимой целью наряду с любыми другими компьютерами в сети. Griffin 10 лет назад 0
На самом деле, я склонен верить Гриффину и думать, что уничтожение компьютера может быть вероятным, но дорогостоящим вариантом. Я не уверен, почему он был отклонен. Гриффин прав, утверждая, что переформатирование диска не избавит от всего ... Mr. Paranoid 10 лет назад 0
@ Mr.Paranoid Вот почему он не ответил. Griffin 10 лет назад 0
@Griffin: так, по-видимому, вы выбрасываете каждый компьютер, который получает вирус загрузочного сектора в мусорное ведро, и говорите пользователю, что ему нужно купить новый (вместо того, чтобы делать низкоуровневый формат и перепрошивать BIOS, если вы считаете это необходимым как дополнительные меры предосторожности)? Где еще, кроме BIOS и жесткого диска, может ли вредоносная программа реально существовать на компьютере? Будьте осторожны - ваш ответ на это может * серьезно * снизить ваш авторитет. Кто-то, кто не знал ничего лучшего, мог бы потратить сотни долларов без необходимости, если бы они ошиблись, поверив вам. Austin ''Danger'' Powers 10 лет назад 1
@ Гриффин: так где же в шасси может сохраняться вредоносное ПО? Где в процессоре может сохраняться вредоносная программа? Где в материнской плате после повторной прошивки BIOS может сохраняться вредоносная программа? Где на жестком диске после выполнения низкоуровневого формата может сохраняться вредоносная программа или, что еще лучше, на SSD после выполнения команды Secure Erase? Где на сетевой карте или видеокарте может сохраняться вредоносная программа? Где в оперативной памяти может сохраняться вирус? Отбрасывание ВСЕГО компьютера теперь начинает выглядеть немного глупо. Austin ''Danger'' Powers 10 лет назад 1
Просто понял, что спорю с 16-летним. Родители бедного парня, вероятно, покупают ему новый компьютер каждый раз, когда он получает вирус. Austin ''Danger'' Powers 10 лет назад 1
@ Austin''Danger''Powers Дело в том, что я не заражаюсь вирусами. То, как вы это сформулировали, кажется вам нормальным событием. Griffin 10 лет назад 0
@ Austin''Danger''Powers Отбрасывать весь компьютер глупо, если вы не хотите 100% гарантий. Griffin 10 лет назад 0
@ Austin''Danger''Powers Кроме того, если вы еще не знаете, ваша видеокарта уже имеет обновление BIOS! http://www.techpowerup.com/vgabios/ Тот факт, что 16-летний подросток сказал вам, что вы выглядите глупо. Griffin 10 лет назад 0

Похожие вопросы