Qualche giorno fa ho scritto in questo forum raccontantdo l'esperienza di veder installare un programma da remoto sul mio pc pur avendo montato il firewall blackice.
Il mio SO è windows 2000 server, e lavoro in una LAN piuttosto grande.
Premetto che blackice era settato con il livello più alto di protezione, ma non in modo stealth.
In ogni caso fino ad oggi aveva assolto bene il suo compito.
Oltre all'installazione del programma, ho notato che nel gruppo Administrators figura sia il classico Administrator che un altro utente il cui nome è formato da numeri tipo "\S-1-5-21-171134-123 ecc.".
Ovviamente NON è stato inserito da me, e stranamente NON figura tra gli users, mentre nel gruppo users è presente un altro utente con un nome numerico identico a quello descritto prima tranne che per l'ultimo numero che risulta aumentato di uno.
In più, l'user "guest" disabilitato per default da win 2000 e da me verificato più volte, è stato riattivato.
Qualcuno sa darmi una spiegazione di tutto questo?
E' chiaro che sono riusciti ad entrare nel pc, ma non capisco in che modo.
E' possibile che l'amministratore di rete riesca ad accedere al mio pc riuscendo addirittura a installare applicazioni in remoto?
Come ho già detto lavoro in una LAN piuttosto grande con diversi domini.
Quando è successo tutto questo ero loggato come administrator sulla mia macchina (pur essendo in rete).
Scusatemi per la lunghezza del messaggio.
Grazie.
Maurizio.

Rispondi quotando

