Тихое удаление torrent
Apr. 17th, 2013 01:20 pmТут даже не просто удалить, тут убить упрямую тварь.
Кто не знает, принцип такой:
Во-первых торрент запускается откуда угодно и не требует админских прав.
Скачиваешь инсталлятор, он прописывается по дефолту в appdata.
Удаляешь его /uninstall - дефолтно удаляет просто строчку из реестра, все файлы остаются.
Из того что осталось - клиент спокойно запускается.
Штатно удаляешь файлы.
Удаляет всё кроме utorrent.exe из папки в appdata.
Запускаешь exe - опять же он спокойно запускается.
В итоге процентов 80 удаляем так:
"%appdata%\uTorrent\uTorrent.exe" /UNINSTALL /s
"%programfiles%\utorrent\uTorrent.exe" /UNINSTALL /s
"%ProgramFiles(x86)%\utorrent\uTorrent.exe" /UNINSTALL /s
rmdir "%appdata%\uTorrent" /s /q
rmdir %programfiles%\utorrent" /s /q
rmdir %ProgramFiles(x86)% /s /q
При этом у нас торренты на цисках убиваются, на проксе убиваются. Но есть ещё филиалы, есть ещё умники с 3g-свистками. Из хэша хрен запретишь, навскидку вижу 18 версий.
Делаю политику.
Кто не знает, принцип такой:
Во-первых торрент запускается откуда угодно и не требует админских прав.
Скачиваешь инсталлятор, он прописывается по дефолту в appdata.
Удаляешь его /uninstall - дефолтно удаляет просто строчку из реестра, все файлы остаются.
Из того что осталось - клиент спокойно запускается.
Штатно удаляешь файлы.
Удаляет всё кроме utorrent.exe из папки в appdata.
Запускаешь exe - опять же он спокойно запускается.
В итоге процентов 80 удаляем так:
"%appdata%\uTorrent\uTorrent.exe" /UNINSTALL /s
"%programfiles%\utorrent\uTorrent.exe" /UNINSTALL /s
"%ProgramFiles(x86)%\utorrent\uTorrent.exe" /UNINSTALL /s
rmdir "%appdata%\uTorrent" /s /q
rmdir %programfiles%\utorrent" /s /q
rmdir %ProgramFiles(x86)% /s /q
При этом у нас торренты на цисках убиваются, на проксе убиваются. Но есть ещё филиалы, есть ещё умники с 3g-свистками. Из хэша хрен запретишь, навскидку вижу 18 версий.
Делаю политику.
no subject
Date: 2013-04-17 09:25 am (UTC)no subject
Date: 2013-04-17 09:25 am (UTC)no subject
Date: 2013-04-17 09:27 am (UTC)распечатка логов пользования торрентами на стол руководству не канает?
no subject
Date: 2013-04-17 09:30 am (UTC)no subject
Date: 2013-04-17 09:31 am (UTC)плюс ессно грамотный допник к ТД, в котором явно написано что за использование всякого такого - ататат!
no subject
Date: 2013-04-17 09:32 am (UTC)Теперь уже будем палить из всех пушек.
no subject
Date: 2013-04-17 11:40 am (UTC)У нас, к счастью, нигде p2p не запрещались. Правда мы особо и не наглели. Иногда что-то качали, но мало и редко.
Радуйся, что они про DC не знают. Там трафик жрётся даже если ничего не качать. Заходишь на 8 популярных хабов и download 16 кб\с только потому, что в сети.
no subject
Date: 2013-04-17 09:28 am (UTC)no subject
Date: 2013-04-17 09:29 am (UTC)Хорошо когда машин мало:)
no subject
Date: 2013-04-17 06:50 pm (UTC)no subject
Date: 2013-04-17 09:24 pm (UTC)Тут примерно так-же или еще больше? :)
no subject
Date: 2013-04-18 04:51 am (UTC)no subject
Date: 2013-04-18 06:47 am (UTC)no subject
Date: 2013-04-17 09:29 am (UTC)no subject
Date: 2013-04-17 09:30 am (UTC)no subject
Date: 2013-04-17 09:38 am (UTC)p.s. хотя отрубать все при инциденте ни есть правильный метод, ибо сотрудники бывают разные, как рядовые, так и топы...
no subject
Date: 2013-04-17 10:02 am (UTC)no subject
Date: 2013-04-17 11:15 am (UTC)no subject
Date: 2013-04-17 03:10 pm (UTC)no subject
Date: 2013-04-17 10:40 am (UTC)no subject
Date: 2013-04-17 11:14 am (UTC)no subject
Date: 2013-04-17 10:47 am (UTC)ЗЫ: есличо, в новоиспеченную серверную мы ходим пожрать и кофею напиться.
no subject
Date: 2013-04-17 10:58 am (UTC)no subject
Date: 2013-04-17 11:13 am (UTC)no subject
Date: 2013-04-17 10:58 am (UTC)no subject
Date: 2013-04-17 11:15 am (UTC)no subject
Date: 2013-04-17 10:58 am (UTC)no subject
Date: 2013-04-17 11:15 am (UTC)no subject
Date: 2013-04-17 06:54 pm (UTC)no subject
Date: 2013-04-18 04:51 am (UTC)no subject
Date: 2013-04-18 04:58 am (UTC)no subject
Date: 2013-04-17 12:00 pm (UTC)1. Запуск программ по названию :) - запрет
2. Запуск исполняемых файлов - из определенного места (здесь нужно быть аккуратными)
3. Интернет внешний - только по определенным портам, например, 80 и 443, между офисами VPN
4. Про свистки - политикой разрешать подключать только USB - устройства класса накопители и печатающие, а не модемы)
Как вариант - два канала интернет, по одному пользовательский трафик, по другому - служебный
no subject
Date: 2013-04-17 12:04 pm (UTC)Ноутбуки путешествуют, компания крупная, так что свистки нужны иногда.
Так что по всем фронтам:)
no subject
Date: 2013-04-17 05:41 pm (UTC)прокся на бсд с регекспом и жёстким лимитом. )
p.s. спасибо воспользуемся )
p.p.s. есть хитрый самописный скриптик который душит p2p )) скайпы, торренты - если интересно пишите скину )
no subject
Date: 2013-04-18 04:50 am (UTC)no subject
Date: 2013-04-18 09:37 am (UTC)no subject
Date: 2013-04-22 02:00 pm (UTC)no subject
Date: 2013-04-27 12:20 pm (UTC)