Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
 |  |  |  |  |
Я немного про другое... 18.08.01 13:59 Число просмотров: 934
Автор: Glory <Mr. Glory> Статус: Elderman
|
> Через Domain Security Police > Audit Account Logon Events > Audit Logon Events > Тогда получишь попытки несанкционированной регистрации в > сети Это я знаю, мне просто охота сделать так, чтоб в журнал вносилисьвсесоединения с компом, какие файлы когда были открыты и т. п.
|
|
<hacking>
|
Netbios 16.08.01 13:51
Автор: Andris Статус: Незарегистрированный пользователь
|
|
А что может увидеть сисадмин, если я хотел проникнуть в его комп через Netbios и как изменить эти настройки ?
|
 |
Netbios 16.08.01 16:03
Автор: Glory <Mr. Glory> Статус: Elderman
|
|
Если 9x - через инспектор сети можно посмотреть кто подключен к компу. Если Win2k - там есть Snap-in такой, который показывает кто подключен к компу, какие файлы открыты etc. Есть также куча прог 3-х фирм которые выполняют схожие функции, да еще и аудит всего этого проводят.
|
 |  |
А есть еще и аудит событий 16.08.01 19:14
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
|
|
на НТ/в2к.. где мона логить каждое подключение.. По умолчанию отключено.. Вряд ли кто юзает - потому как если озабочен безопаснотью - имеешь ФВ и не имеешь шар
|
 |  |  |
А аудит через что подрубить (кроме NTFS)? 16.08.01 20:26
Автор: Glory <Mr. Glory> Статус: Elderman
|
|
можно конечно через NtSetObjectSecurity (по-моему так пишется), но у меня описалова этой функции нет. Если знаешь как программно это сделать - напиши.
|
 |  |  |  |
Аудит подрубить на события... 17.08.01 12:52
Автор: babay <Andrey Babkin> Статус: Elderman
|
Через Domain Security Police
Audit Account Logon Events
Audit Logon Events
Тогда получишь попытки несанкционированной регистрации в сети
|
 |  |  |  |  |
Я немного про другое... 18.08.01 13:59
Автор: Glory <Mr. Glory> Статус: Elderman
|
> Через Domain Security Police > Audit Account Logon Events > Audit Logon Events > Тогда получишь попытки несанкционированной регистрации в > сети Это я знаю, мне просто охота сделать так, чтоб в журнал вносилисьвсесоединения с компом, какие файлы когда были открыты и т. п.
|
 |  |  |  |  |  |
Я немного про другое... 21.08.01 17:11
Автор: - ab0 Статус: Незарегистрированный пользователь
|
> > Через Domain Security Police > > Audit Account Logon Events > > Audit Logon Events > > Тогда получишь попытки несанкционированной регистрации > в > > сети > Это я знаю, мне просто охота сделать так, чтоб в журнал > вносилисьвсесоединения с компом, какие файлы когда были > открыты и т. п.
_bce_ соединения с компом рационально рассматривать через лог модема. Также возможно логгировать открытые порты. Файлы? Что - то подобное позволял журнал Outlook. Есть ещё туча программ по администрированию пользования компом от независимых производителей. Старая хохма со сверкой пересечений логгирования утилитами Руссиновича filemon & portmon (sysinternals.com) в "Экселе" или иных таблицах - тебя не устроит, вероятно...(( filemon & portmon & diskmon & regmon - вообще идут нормально от 128 мег. опер., хоть и ассемблерные))
Увязать всё это одновременно? Классная идея! Боюсь, что штатными средствами аудита задача не достигается, прецедентов не видел. Что найду - сообщу. Просьба - ты тоже сообщи, как решил...
А если "обойти" проблему и логгировать лишь попытки записи на винт и выкачки определённых файлов и определённых директорий?
|
 |  |  |  |  |  |  |
Я немного про другое... 21.08.01 18:12
Автор: Glory <Mr. Glory> Статус: Elderman
|
>bceсоединения с компом рационально рассматривать через
> лог модема. Также возможно логгировать открытые порты. Проблема в том что модем - ADSL ;-).
> Файлы? Что - то подобное позволял журнал Outlook. Есть ещё > туча программ по администрированию пользования компом от > независимых производителей. Старая хохма со сверкой > пересечений логгирования утилитами Руссиновича filemon & > portmon (sysinternals.com) в "Экселе" или иных таблицах - > тебя не устроит, вероятно...(( filemon & portmon & diskmon > & regmon - вообще идут нормально от 128 мег. опер., хоть и > ассемблерные)) filemon с regmon - точно не устроят. Дело даже не в количестве памяти - в ней то проблем нет, а в том, что гиморно будет анализировать получившийся бардак.
> Увязать всё это одновременно? Классная идея! Боюсь, что > штатными средствами аудита задача не достигается, > прецедентов не видел. Что найду - сообщу. Просьба - ты тоже > сообщи, как решил... Попробую решить эту проблему написанием собственного модуля. Вряд ли получится конечно, но попробовать стоит.
> А если "обойти" проблему и логгировать лишь попытки записи > на винт и выкачки определённых файлов и определённых > директорий? да мне то просто все это больше для самообразования надо, чем для решения какой-то определенной задачи ;-)).
|
 |  |  |  |  |  |
А, понятно... 21.08.01 16:05
Автор: babay <Andrey Babkin> Статус: Elderman
|
> > Через Domain Security Police > > Audit Account Logon Events > > Audit Logon Events > > Тогда получишь попытки несанкционированной регистрации > в > > сети > Это я знаю, мне просто охота сделать так, чтоб в журнал > вносилисьвсесоединения с компом, какие файлы когда были > открыты и т. п.
Такой поток инфы о доступе и изменении тебе нужно к БД цеплять, э...
в журнале Windows 2000 magazine мартовский или апрельский номер об этом писали, хотел сделать - рук не хватило :-(,
посмотри тут
http://www.win2000mag.com
|
|
|