Cменить пароль администратора
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- Stanislav
- Mr. Minority Report
- Сообщения: 45208
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
- Stanislav
- Mr. Minority Report
- Сообщения: 45208
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
- Stanislav
- Mr. Minority Report
- Сообщения: 45208
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
- Stanislav
- Mr. Minority Report
- Сообщения: 45208
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Тип события: Аудит успеховoblom писал(а):зайди с терминала через прокси......
Источник события: Security
Категория события: Вход/выход
Код события: 528
Дата: 18.04.2006
Время: 6:51:11 // время Московское
Пользователь: BREMOR\Administrator
Компьютер: SANTASRV
Описание:
Успешный вход в систему:
Пользователь: Administrator
Домен: BREMOR
...........
Адрес сети источника: 24.87.12.122
Порт источника: 60231
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Да, прямо вижу как наяву: Вася приходит и говорит - Федя, подвинься, я тут поколупаюсь. А потом приходит админ и вкрадчиво говорит - с вашего компьютера была произведена попытка взлома корпоративной системы. Вот тут Вася Федю с потрохами и заложит.... Или если Вася в туалет бегал - остальные вспомнят, что тут Федя крутился, а Вася еще огребет за то, что комп оставил без присмотра.oblom писал(а):зайди с чужого дестопа....
Система безопасности - многоступенчатая штука, да ведь и при обнаружении признаков вторжения никто не будет бегать и орать: а кто это сделал? Тихо, спокойно активизируем ловушки и наблюдаем - чувака обязательно еще на подвиги потянет - вот тут то его тепленького и....oblom писал(а):да еще миллион вариантов типа руткита
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
1. потрут логи и никаких событий не будет (кроме того что потерли)
или конфиг поменяют на минимальный размер и ротацию -
2. зайдут с какогонибудь поломанного линукс бокса в африке
3. зайдут с чужого дестопа по рдп и потрут логи на этом десктопе
4. поставят руткит и ничего неприличного логится не будет
5.
короче моя мысль...если захочет поломать не идиот, то обязательно поломает + в исходя из последних тенденции не обязателльно ломать домен контроллер, любая рабочая станция это тоже дыра
или конфиг поменяют на минимальный размер и ротацию -
2. зайдут с какогонибудь поломанного линукс бокса в африке
3. зайдут с чужого дестопа по рдп и потрут логи на этом десктопе
4. поставят руткит и ничего неприличного логится не будет
5.
упрут информацию за 5 минут, а потом можно сидеть и наблюдать и ждять тепленькогоТихо, спокойно активизируем ловушки и наблюдаем
короче моя мысль...если захочет поломать не идиот, то обязательно поломает + в исходя из последних тенденции не обязателльно ломать домен контроллер, любая рабочая станция это тоже дыра
- Stanislav
- Mr. Minority Report
- Сообщения: 45208
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Да, только для этого надо иметь сертификат на подключение из Африкиoblom писал(а):1. потрут логи и никаких событий не будет (кроме того что потерли)
или конфиг поменяют на минимальный размер и ротацию -
2. зайдут с какогонибудь поломанного линукс бокса в африке
3. зайдут с чужого дестопа по рдп и потрут логи на этом десктопе
4. поставят руткит и ничего неприличного логится не будет
5.

Вот! Вот мы и дошли до главного! А что будут переть?oblom писал(а):упрут информацию за 5 минут, а потом можно сидеть и наблюдать и ждять тепленького

В свете вопроса, а что будут переть? самый простой и дешевый способ спереть информацию - переманить на работу секретаршу менеджеров или как тут она называется или самого манеджера, которой этой инфой владеет. Никто не ломал в России сети налоговиков, МТС, Билайн и прочих - просто купили сотрудника и он вынес базыoblom писал(а): короче моя мысль...если захочет поломать не идиот, то обязательно поломает + в исходя из последних тенденции не обязателльно ломать домен контроллер, любая рабочая станция это тоже дыра

-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
найдут способ обойтиДа, только для этого надо иметь сертификат на подключение из Африки icon_smile.gif, валидный IP, пароль....
все что угодноА что будут переть? icon_lol.gif
ну митник о сошиал инжиниринге еще в прошлом веке писалсамый простой и дешевый способ спереть информацию
резюмирую - поломать можно все что угодно ....даже деревянный молоток....все зависит от затрат и ценности информации
-
- Пользователь
- Сообщения: 74
- Зарегистрирован: 09 ноя 2005, 19:32
Дяденьки администраторы!
А вот ответьте неопытному: есть-ли такая штука типа поставил на сервере как службу и она раз в день или чаще по мылу шлет мне отчет: все в порядке командир! (лог какой нибудь)?
И второй вопрос: можно-ли где посмотреть на серваке (в логе каком?) статистику загрузки, а то юзеры говорят типа вот вчера все было медленно, чтобы анализ какой сделать потом что было причиной этого?
А вот ответьте неопытному: есть-ли такая штука типа поставил на сервере как службу и она раз в день или чаще по мылу шлет мне отчет: все в порядке командир! (лог какой нибудь)?
И второй вопрос: можно-ли где посмотреть на серваке (в логе каком?) статистику загрузки, а то юзеры говорят типа вот вчера все было медленно, чтобы анализ какой сделать потом что было причиной этого?
Последний раз редактировалось EAP 18 апр 2006, 21:08, всего редактировалось 2 раза.
- Stanislav
- Mr. Minority Report
- Сообщения: 45208
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
-
- Пользователь
- Сообщения: 74
- Зарегистрирован: 09 ноя 2005, 19:32
up?EAP писал(а):Дяденьки администраторы!
А вот ответьте неопытному: есть-ли такая штука типа поставил на сервере как службу и она раз в день или чаще по мылу шлет мне отчет: все в порядке командир! (лог какой нибудь)?
И второй вопрос: можно-ли где посмотреть на серваке (в логе каком?) статистику загрузки, а то юзеры говорят типа вот вчера все было медленно, чтобы анализ какой сделать потом что было причиной этого?
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
-
- Маньяк
- Сообщения: 2803
- Зарегистрирован: 29 май 2003, 22:29
- Откуда: Магадан - Миссиссага
Шутка:EAP писал(а):Дяденьки администраторы!
А вот ответьте неопытному: есть-ли такая штука типа поставил на сервере как службу и она раз в день или чаще по мылу шлет мне отчет: все в порядке командир! (лог какой нибудь)?
И второй вопрос: можно-ли где посмотреть на серваке (в логе каком?) статистику загрузки, а то юзеры говорят типа вот вчера все было медленно, чтобы анализ какой сделать потом что было причиной этого?
Чтобы слали"Hello, командир" - на бейсике напиши 5 строк. Если серьёзно, то определись, какой лог ты хочешь.
Про перформанс - у винды есть перформанс каунтеры практически на всё... Только там тебе придётся выбирать ... "загрузку" чего ты хочешь.