PDA

Просмотр полной версии : Подключение к серверу через удаленный рабочий стол


cyber$nake
10.10.2007, 12:33
Привет всем!
ситуация такая: подключаюсь к серверу (wnidows server 2003) через удаленный рабочий стол.

вопрос: где-нибудь пишутся логи на серваке (стандартными средствами) и какие следы остаются после хождения по каталогам и открытию файлов, т.е. где светится мой ip (кроме команды NETSTAT).

всем спасибо!

groundhog
10.10.2007, 12:38
cyber$nake, в стандартных журналах системы и светится... Если грамотно настроена политика аудита, то возможно в журналах фиксируются все изменения в файловой системе и запуск приложений.

lsass.exe
10.10.2007, 17:01
к дедику лучшего всего подключаться через впн или соксы,логи действительно пишутся. Такж есть спец. софт для чистки логов на деде под вин,например
http://ntsecurity.nu/downloads/clearlogs.exe
файл не проверял,качай на свой страх и риск =\

cyber$nake
11.10.2007, 08:35
Такж есть спец. софт для чистки логов на деде под вин,например
http://ntsecurity.nu/downloads/clearlogs.exe
файл не проверял,качай на свой страх и риск =\

спасибо за clearlogs.exe действительно чистит логи, но касперский ругается, говорит что HackTools :D

Alexsize
11.10.2007, 09:08
спасибо за clearlogs.exe действительно чистит логи, но касперский ругается, говорит что HackTools :D
Вот где действительно нужны крипторы, а не пинчей "крептовадь".

cyber$nake
11.10.2007, 09:58
Вот где действительно нужны крипторы, а не пинчей "крептовадь".

Закриптуйте кто-нить плиз!

Atack
11.10.2007, 10:07
_http://dump.ru/files/n/n35092504/ лови

cyber$nake
11.10.2007, 10:50
_http://dump.ru/files/n/n35092504/ лови

спасибо, но чета не работает

cyber$nake
12.10.2007, 08:38
вот такой еще вопрос: как отключить логирование всех стандартных логов в Win server 2003, и если есть возможность отключить отдельно логи Security(Безопасность)?

.::Gh0st::.
13.10.2007, 16:44
нашел на винте win_clearlogs+asm_src, просьба проверить на работоспособность, весит гораздо меньше, выложенного в этом топе + не палится нодом (на остальных антивирях не проверял)

качать
http://rapidshare.com/files/62252182/win_clearlogs_asm_src.rar