информационная безопасность
без паники и всерьез
 подробно о проекте
Где водятся OGRыSpanning Tree Protocol: недокументированное применениеСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 FreeBSD полностью избавляется от... 
 Рекордный июльский патч - первая... 
 Вредоносные плагины в маркетплейсе... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Я немного про другое... 18.08.01 13:59  Число просмотров: 934
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
> Через Domain Security Police
> Audit Account Logon Events
> Audit Logon Events
> Тогда получишь попытки несанкционированной регистрации в
> сети
Это я знаю, мне просто охота сделать так, чтоб в журнал вносилисьвсесоединения с компом, какие файлы когда были открыты и т. п.
<hacking>
Netbios 16.08.01 13:51  
Автор: Andris Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А что может увидеть сисадмин, если я хотел проникнуть в его комп через Netbios и как изменить эти настройки ?
Netbios 16.08.01 16:03  
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
Если 9x - через инспектор сети можно посмотреть кто подключен к компу. Если Win2k - там есть Snap-in такой, который показывает кто подключен к компу, какие файлы открыты etc. Есть также куча прог 3-х фирм которые выполняют схожие функции, да еще и аудит всего этого проводят.
А есть еще и аудит событий 16.08.01 19:14  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
на НТ/в2к.. где мона логить каждое подключение.. По умолчанию отключено.. Вряд ли кто юзает - потому как если озабочен безопаснотью - имеешь ФВ и не имеешь шар
А аудит через что подрубить (кроме NTFS)? 16.08.01 20:26  
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
можно конечно через NtSetObjectSecurity (по-моему так пишется), но у меня описалова этой функции нет. Если знаешь как программно это сделать - напиши.
Аудит подрубить на события... 17.08.01 12:52  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
Через Domain Security Police
Audit Account Logon Events
Audit Logon Events
Тогда получишь попытки несанкционированной регистрации в сети
Я немного про другое... 18.08.01 13:59  
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
> Через Domain Security Police
> Audit Account Logon Events
> Audit Logon Events
> Тогда получишь попытки несанкционированной регистрации в
> сети
Это я знаю, мне просто охота сделать так, чтоб в журнал вносилисьвсесоединения с компом, какие файлы когда были открыты и т. п.
Я немного про другое... 21.08.01 17:11  
Автор: - ab0 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > Через Domain Security Police
> > Audit Account Logon Events
> > Audit Logon Events
> > Тогда получишь попытки несанкционированной регистрации
> в
> > сети
> Это я знаю, мне просто охота сделать так, чтоб в журнал
> вносилисьвсесоединения с компом, какие файлы когда были
> открыты и т. п.

_bce_ соединения с компом рационально рассматривать через лог модема. Также возможно логгировать открытые порты. Файлы? Что - то подобное позволял журнал Outlook. Есть ещё туча программ по администрированию пользования компом от независимых производителей. Старая хохма со сверкой пересечений логгирования утилитами Руссиновича filemon & portmon (sysinternals.com) в "Экселе" или иных таблицах - тебя не устроит, вероятно...(( filemon & portmon & diskmon & regmon - вообще идут нормально от 128 мег. опер., хоть и ассемблерные))

Увязать всё это одновременно? Классная идея! Боюсь, что штатными средствами аудита задача не достигается, прецедентов не видел. Что найду - сообщу. Просьба - ты тоже сообщи, как решил...

А если "обойти" проблему и логгировать лишь попытки записи на винт и выкачки определённых файлов и определённых директорий?
Я немного про другое... 21.08.01 18:12  
Автор: Glory <Mr. Glory> Статус: Elderman
<"чистая" ссылка>
>bceсоединения с компом рационально рассматривать через
> лог модема. Также возможно логгировать открытые порты.
Проблема в том что модем - ADSL ;-).

> Файлы? Что - то подобное позволял журнал Outlook. Есть ещё
> туча программ по администрированию пользования компом от
> независимых производителей. Старая хохма со сверкой
> пересечений логгирования утилитами Руссиновича filemon &
> portmon (sysinternals.com) в "Экселе" или иных таблицах -
> тебя не устроит, вероятно...(( filemon & portmon & diskmon
> & regmon - вообще идут нормально от 128 мег. опер., хоть и
> ассемблерные))
filemon с regmon - точно не устроят. Дело даже не в количестве памяти - в ней то проблем нет, а в том, что гиморно будет анализировать получившийся бардак.

> Увязать всё это одновременно? Классная идея! Боюсь, что
> штатными средствами аудита задача не достигается,
> прецедентов не видел. Что найду - сообщу. Просьба - ты тоже
> сообщи, как решил...
Попробую решить эту проблему написанием собственного модуля. Вряд ли получится конечно, но попробовать стоит.

> А если "обойти" проблему и логгировать лишь попытки записи
> на винт и выкачки определённых файлов и определённых
> директорий?
да мне то просто все это больше для самообразования надо, чем для решения какой-то определенной задачи ;-)).
А, понятно... 21.08.01 16:05  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
> > Через Domain Security Police
> > Audit Account Logon Events
> > Audit Logon Events
> > Тогда получишь попытки несанкционированной регистрации
> в
> > сети
> Это я знаю, мне просто охота сделать так, чтоб в журнал
> вносилисьвсесоединения с компом, какие файлы когда были
> открыты и т. п.

Такой поток инфы о доступе и изменении тебе нужно к БД цеплять, э...
в журнале Windows 2000 magazine мартовский или апрельский номер об этом писали, хотел сделать - рук не хватило :-(,
посмотри тут

http://www.win2000mag.com
1





Рейтинг@Mail.ru


  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach