Gå til innhold

Dårlig sikring av datasystemet på skolen.


Anbefalte innlegg

Skolen min har et datasystem som går ut på at både lærere og elever kobler seg opp til en server med brukerkontoer som alle har en egen av (eksempel: "morteng" for Morten Gulbrandsen som jeg heter). alle har sin egen plass på serveren med 75 mb der de kan lagre forskjellige ting. En ting jeg fannt ut når jeg satt i friminuttet er hvor dårlig sikra det egentlig er. Man kan bruke et programm som heter FileZilla (ftp klient) til og browse gjennom C:/ som egentlig er sperra. når man har funnet ut hvor diverse prøver osv ligger (på lærerene sine brukere) kan man lage en snarvei til disse fra skrivebordet og se på dem. En annen ting er at om man kjører egen ftp-server som jeg netopp har begynnt med, kan man uploade hele C:/ til sin egen pc og se på alle filene som ligger der. Skolen er dermed utsatt for hacking og lignende pluss at man kan jukse seg til gode karakterer ved og lese på alle prøvene et par dager før. (nei jeg har ikke gjort dette men muligheten er der) noen andre som har opplevd et like dårlig sikkerhetssystem? og er det egentlig lov av skolen og sette det opp på denne måten? PS. jeg er data-annsvarlig elev på skolen men har ikke rapportert dette enda. burde jeg gjøre det så fort som mulig?

Endret av Smeagoldfish
Lenke til kommentar
Videoannonse
Annonse

Problemet på skolen min er at man trenger ingen adresse for og uploade noe. når man går inn på ftp-kliente (fra en hvilken som helst bruker) får man opp en liste med alle harddiskene til serveren (C:/ og D:/) på D:/ er det ingen ting mens det på C:/ ligger alt av prøver og konfidensielle dokumenter. man kan da høyreklikka på lista med disker i ftp-klienten og velge upload etter at man har koblet seg på sin egen server hjemme med brukernavn og passord (for dem som har egen ftp-server)

 

P.S skolen min kjører Windows Server 2003 for dem som lurer

Endret av Smeagoldfish
Lenke til kommentar
På våre maskiner er det 98, og Server 2003 Enterprise på servern! Lurer på om det funker? :hmm:

 

Ahhh, skjønner nå.. Vi har ikke FTP-klient på server vår vi! :cry:

Du kan vel laste ned en ftp-klient om du absolutt vil teste om dette er mulig.

Lenke til kommentar

Minner om VGSen jeg gikk på. Der hadde man tilgang på alle HDDene i alle maskinene via nettverk, så man kunne hente ut filer fra forskjellige maskiner på datarommet. På heldagsprøver og lignende nappa de ut nettverkskabelen ut fra rommet, så ingen hadde tilgang på privatområdet på serveren, så de måtte lage lokalt. Da var det jo fritt fram å se hva andre hadde gjort om man stod fast.

 

Det verste er at det var slik på eksamen også.

Lenke til kommentar

Det skal ikke være mulig. Jeg tror ikke systemansvarlige på skolen din har satt seg inn i diverse regler, FOR ifølge datatilsynet så skal elevnettet og lærernettet være fysisk adskilt, dvs at elevene skal ikke under noen omstendigheter kunne få tilgang til lærerne sine filer.

 

Det du burde gjøre er og score noen ekstra poeng hos rektorn din, ved og fortelle han om dette "sikkerhetshullet". Eller så kan du benytte det til eget formål, men da kan du bli tatt. Ditt valg uansett. Men mitt råd er og fortelle rektor om det.

Lenke til kommentar
jeg er ikke sikker på om jeg har skjønt problemet 100%, men kan man ikke sperre leser rettighetene til de forskjellige brukerne?

Rettighetene er sperret. men uploader man hele C:/ med hjelp fra en ftp-klient til sin egen pc kan man se på filene når man kommer hjem.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...