Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Einsatz von Kon Boot nachweisbar?

Empfohlene Antworten

Veröffentlicht

Hallo Hacker und Cracker.

Wir haben hier im Betrieb eien 'Spezial-User' der auf seinem Rechner Software hat, die er nicht haben dürfte. Er bestreitet, dass er die Software installiert hat und verweist auf fehlende Adminrechte. Das Adminkennwort kennt er -angeblich- auch nicht. Ganz doof ist er aber auch nicht. Den Einsatz von KonBoot traue ich ihm durchaus zu.

Jetzt meine Frage: Kann man den Einsatz von KonBoot (oder vergleichbaren Tools) nachweisen? Gibt es irgend einen Eventlog, der Manipulationen am Kernel loggt?

Edit:

OS == Windows XP SP3 32bit

Bootreihenfolge festlegen, Bios mit Passwortschutz versehen.

Mal im Ereignislog nachgeschaut wann sich der "Administrator" zuletzt angemeldet hat? SOllte doch, trotz Umgehen des Kennwortes, mitgeloggt werden.

  • Autor

Nee, der hat sich natürlich als lokaler admin eingeloggt.... seine einkommenssteuer-software draufgespielt und behauptet jetzt, dass es einer von uns admins war, der das installiert hat. deshalb bringt es ja auch nichts, wenn in den logs drinnsteht, dass ein admin eingeloggt war.... es müsste schon konkret drinnstehen, dass konboot (usw.) eingesetzt wurde (bzw eindeutige spuren müssen sich nachweisen lassen)

  • 2 Wochen später...

Gehe an seinen PC und ändere das lokale admin-passwort. Dass du das nur nach seinem Feierabend machen kannst sollte ja mal klar sein. Nagel ihm die Kiste zu, nimm ihm alle Rechte:

- BIOS-Passwort ändern(Nicht unbedingt das lokale Passwort nehmen)

- Bootreihenfolge (HDD oder Netz. Alles andere abschalten)

Dann eine Inventarisierung des PC durchführen und abspeichern.

Wenn danach noch irgendwelche Ungereimtheiten auftreten stimmt irgendwas nicht.....

Archiv

Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.