77282
Goto Top

Sicherheitsrisiko durch gemappte Serverlaufwerke

Hallo, neulich war ich in einer Firma wo die Admins mit gemappten Laufwerken der Server arbeiten.
Was haltet ihr davon? Seht ihr hier auch ein hohes Sicherheitsrisiko? Ich meine die sind wirklich hin und haben von jedem Server alle Laufwerke lokal auf ihre PCs eingebunden. Denke mir wenn jetzt einer einen lokalen Virus hat ist doch der Super Gau garantiert oder?

Content-Key: 291241

Url: https://administrator.de/contentid/291241

Printed on: May 8, 2024 at 22:05 o'clock

Member: DerWoWusste
DerWoWusste Dec 18, 2015 updated at 09:04:33 (UTC)
Goto Top
Hi.

Ganz recht, das ist äußerst gefährlich.
Member: Penny.Cilin
Penny.Cilin Dec 18, 2015 at 09:15:59 (UTC)
Goto Top
Zitat von @DerWoWusste:

Hi.

Ganz recht, das ist äußerst gefährlich.
Hallo,

ich halte dies sogar für Fahrlässigkeit.
Mal so in den Raum geworfen:
Gibt es die Möglichkeit solche gemappten Laufwerk nach einer Zeit gewisser Inaktivität automatisch zu trennen?
D. H. wenn 10 Minuten nichts auf dem Laufwerk gemacht wird, wird das Laufwerk getrennt.
Ja ich weiß dann kommt einer der Admins auf die Idee mit einer geplanten Task und lässt ein DIR laufen.


Gruss Penny
Member: Chonta
Chonta Dec 18, 2015 at 10:13:52 (UTC)
Goto Top
Hallo,

meinst Du jetzt \\server\C$ und so oder normale Freigaben?

Gruß

Chonta
Mitglied: 77282
77282 Dec 18, 2015 updated at 10:46:28 (UTC)
Goto Top
Nein die sind hin und haben das als eine richtige Freigabe gemappt
So richtig mit net use und Laufwerksbuchstaben übers Anmeldeskript. Halt nur für die Admins aber dennoch fand ich das etwas ungewöhnlich.
Ist halt nur manchmal schwer die richtigen Worte zu finden die Gefahr zu verdeutlichen.
Member: Chonta
Chonta Dec 18, 2015 at 10:54:49 (UTC)
Goto Top
net use z: "\\pcXX\C$"

Und das für alle Server? Aua.

Gruß

Chonta
Member: rzlbrnft
rzlbrnft Dec 18, 2015 at 11:27:00 (UTC)
Goto Top
Zitat von @77282:
Ist halt nur manchmal schwer die richtigen Worte zu finden die Gefahr zu verdeutlichen.

Cryptolocker eingefangen, alle Daten des Servers sind verschlüsselt. Firma erst mal für ein paar Tage zusperren.

Ist nicht so schwierig zu formulieren. Macht bestimmt Spaß wenn das passiert.
Member: laster
laster Dec 19, 2015 at 09:41:02 (UTC)
Goto Top
Hallo blade999,

das bietet doch die Möglichkeit, mit dem lokal installierten Virenscanner alle Netzlaufwerke zu scannen, und das von mehrerer PC's aus - ein richtiges Scann-Cluster... face-smile
Ja, das ist sehr kritisch, es sei denn, es gibt einen wichtigen Grund dafür.

vG
LS