Tôi có một vấn đề với những người có quyền truy cập bất hợp pháp vào máy tính trong phòng thí nghiệm bỏ qua việc bảo vệ mật khẩu mạnh.
Một số máy tính tại phòng thí nghiệm VLSI của tôi ở trường đại học đã cài đặt Windows 7 HE. Một số máy khởi động kép có cài đặt Fedora hoặc Ubuntu. Tất cả các máy Windows đều có tài khoản người dùng theo bộ phận, trong khi các máy Fedora / Ubuntu được mở cho tất cả. Tất cả các máy được kết nối cùng lúc với mạng LAN cục bộ và có truy cập internet.
Gần đây, tôi thấy rằng một số người đang truy cập vào tài khoản quản trị viên và thực hiện các thay đổi / tải xuống / cài đặt trái phép. Một số nghiên cứu cơ bản đề xuất chntpw có lẽ là để đổ lỗi. Quản trị viên đã xem nhật ký và tìm thấy một số thủ phạm - nhưng đó luôn là hành động hồi tưởng.
Tôi cũng tìm thấy một số người dám nghĩ dám sử dụng Live CD và thay thế Utilman.exe với cmd.exe , có được quyền truy cập root trong khi đăng nhập và thay thế mật khẩu quản trị viên bằng cách sử dụng Người dùng net chỉ huy.
Hầu hết (nhưng không phải tất cả) thủ phạm đang bị bắt, nhưng chỉ sau khi thiệt hại được thực hiện.
Câu hỏi của tôi là làm thế nào để tôi ngăn chặn những người này, mà không xóa HĐH, cấm phương tiện vật lý hoặc bắt đầu tìm kiếm cơ thể?
Các biện pháp phòng ngừa sẽ là tốt nhất. Mặc dù tôi cũng sẽ phát hiện theo thời gian thực, nếu có thể.