ПРОГРАММЫ УДАЛЕННОГО АДМИНИСТРИРОВАНИЯ -
помощники или трояны?

R0m@n AKA D0ceNT и ManderX

Спецвыпуск Xakep, номер #025, стр. 025-044-1


(docentmobile@mail.ru) и (forother@fromru.com)

Системное администрирование - нелегкий труд. Особенно если в сети много компов, несколько серверов и прочего сетевого оборудования, да еще все это хозяйство раскидано в пределах большого здания, а то и в нескольких корпусах. Работа админа по поддержанию такой системы в рабочем состоянии могла бы стать сущим кошмаром, если бы умные люди не придумали программы удаленного администрирования. Поставил на своей тачке клиента, а на рабочих станциях серверные части, и сиди в кресле, отвечая периодически на телефонные звонки и устраняя софтовые проблемы на чужих компах, как на своем собственном. И не надо бегать по этажам и офисам ради того, чтобы показать какой-нибудь бухгалтерше или секретарше, где находится иконка, запускающая «Пасьянс». Другое дело, что многие админы ставят серверные части и оставляют тем самым открытые порты на этих машинах, через которые может подключиться любой желающий, если ему известно, что за программа для удаленного администрирования используется в сети. А ведь не зря в таких прогах предусмотрена система пароля на серверную часть, но многие админы не хотят утруждать себя всякий раз набирать пароль, чтобы удаленно настроить любую из офисных машин. Иногда такие проги ставят и для управления серверами. Получается, что не надо никаких троянов - заботливые админы уже сами их для тебя установили. Осталось только выяснить, используется ли какая-либо система администрирования в интересующей тебя системе, что это за программа, найти клиентскую часть и войти. Никакого взлома - опять ловля на дурачка! Вот мы и решили тебе поведать о наиболее известных и часто используемых программах. И не надо кричать, что все про это знают и никто никогда это в своей сети не поставит. Поставят! Это я тебе говорю как админ, который повидал не одну сеть и знающий о глупостях других админов не понаслышке.

REMOTE CONTROL

Маленькая (ее дистрибутив занимает не более 1,5 Мб!), но ужасно удобная программка, которая позволит тебе работать с удаленным компьютером, как со своим собственным. То есть ты будешь видеть то, что происходит на экране удаленного компьютера, и полностью захватывать управление. Программа состоит из клиента и сервера. Сервер называется RC Agent, а клиент - Long Hands (меткое название - действительно очень длинные руки!). Работает эта прога по протоколам TCP/IP и IPX/SPX через 21544 порт.

В процессе установки ты можешь выбрать, что требуется установить: только клиента, только сервер или же все сразу. Целесообразнее всего поставить сервер на те машины, которые ты собираешься админить, а на свою поставить только клиента. Серверная часть программы можно настроить на скрытую работу, то есть ее можно будет увидеть, если только нажать ctrl+alt+del и найти RCAgent.exe в списке процессов (ну, это только для NT/2000/XP - в 9x его не видать). На скрине ты можешь увидеть эту самую серверную часть и окно ее настроек. В целях безопасности можно задать пароль на серверную часть, чтобы никто другой не смог админить эту машину удаленно. Но почему-то многие админы ленятся ставить пароль, пребывая в уверенности, что никто никогда не додумается ее заюзать. Я же рекомендую запаролить, если тебе не безразлична безопасность твоей сети.

Содержание  Вперед на стр. 025-044-2