PDA

Просмотр полной версии : Безопасность при использовании дедика!


Si{R}ius
14.01.2009, 13:03
Подскажите, как можно позатирать логи на 2003 сервере? На сколько я понял, в Event Viewer регистрируются только ошибки и входы в систему, а где записывается мой ip?

crystalbit
14.01.2009, 13:05
Event Viewer, вкладка Security, при логине, насколько я знаю, записываются несколько событий, в одном из которых твой ip

при стирании логов тоже записывается твой ip, поэтому эт надо через прокс

Si{R}ius
14.01.2009, 13:06
Ну, я уже спалился) Есть какие-то варианты исправить ситуацию?

crystalbit
14.01.2009, 13:29
Ну, я уже спалился) Есть какие-то варианты исправить ситуацию?
зайди под админом через прокс и очисти, эт если есть учетка админа
если нету, то вряд ли

Si{R}ius
14.01.2009, 13:37
зайди под админом через прокс и очисти, эт если есть учетка админа
если нету, то вряд ли
Только Event Viever, или есть еще укромные места?

nimitz
14.01.2009, 19:39
Стандартно нет. Если сисадмин больше стороннего софта не поставил и если нет логирования на каком либо элементе локалки в которой твой дедик находиться

Si{R}ius
14.01.2009, 20:24
А какой прогой Вы пользуетесь для соксификации RDP?

crystalbit
14.01.2009, 20:28
лично я FreeCAP, есть много аналогов, типа SocksCAP и т.п.

Si{R}ius
14.01.2009, 21:53
лично я FreeCAP, есть много аналогов, типа SocksCAP и т.п.
А подключаешься через стандартную Виндоузную прогу?

crystalbit
14.01.2009, 21:59
А подключаешься через стандартную Виндоузную прогу?
ага, mstsc
но запускаю из фрикапа
http://s60.radikal.ru/i168/0901/62/ba31894ed2bft.jpg (http://radikal.ru/F/s60.radikal.ru/i168/0901/62/ba31894ed2bf.png.html)

Xcontrol212
14.01.2009, 22:04
юзай VPN
Также юзай clearlog программу,стирай все посещённые сайты и т.д.

Si{R}ius
14.01.2009, 22:18
У меня с Фрикапом какая-то херня..в одной системе в нем не запускается РДП, в другой запускается, но пишет, что невозможно подключиться, и проги не работают никакие из под Фрикапа... Прокси менял несколько раз, все рабочие... сам в шоке с таких раскладов. Проблема еще и в том, что аналогичные проги не хотят работать... СоксЧейн не могу с регой найти, ПроксиКап не устанавливается...еще там было пару прог - эффекта от них ноль.. А логи то почистить надо..

Xcontrol212
14.01.2009, 22:34
Купи VPN,недорого стоят 20 вмз в месяц
Например в настройках OpenVPN GUI,есть возможность подключить через сокс/http-rpoxy.
Вот так:)

Si{R}ius
14.01.2009, 22:58
А кроме ВПН есть варианты? 30$ в месяц - не очень привлекательно:)

Xcontrol212
14.01.2009, 23:16
А кроме ВПН есть варианты? 30$ в месяц - не очень привлекательно:)
есть и за 20WMZ...
Подними тогда свой VPN на дедике.Линк (http://www.telesweet.net/users/vpn)

Si{R}ius
15.01.2009, 00:06
Та не, тут пока с Фрикапом разобраться не выходит, ВпН пусть подождет)... А какие во Фрикапе настройки? Вроде все элементарно, на 1ой вкладке 127.0.0.1:0 написал, тип Сокс, хотя пробовал уже и прокси разные писать, и типы менять, а толку нет(

echobyte
15.01.2009, 05:14
Та не, тут пока с Фрикапом разобраться не выходит, ВпН пусть подождет)... А какие во Фрикапе настройки? Вроде все элементарно, на 1ой вкладке 127.0.0.1:0 написал, тип Сокс, хотя пробовал уже и прокси разные писать, и типы менять, а толку нет(
http://www.freecap.ru/?p=faq

Si{R}ius
15.01.2009, 09:49
Уже читал, непомогло(

Si{R}ius
17.01.2009, 21:33
Всем спасибо, успешно заюзал СоксКап последнюю версию. Если кому-нибудь он нужен, пишите в пм