HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

по поводу логов
  #1  
Старый 11.12.2007, 11:14
fucking_noob
Новичок
Регистрация: 11.12.2007
Сообщений: 1
С нами: 9693180

Репутация: 0
По умолчанию по поводу логов

Опишу ситуацию - есть сетка, имеется в ней контроллер домена (певичный и резервный), а также сервер mssql (на отдельной банке win2k3, также входящей в домен).
Саму сетку я уже хакнул, есть пассы всех юзверей домена и domain admin'a. В инет доступ идет еще через один виндовый серв. Доступ к сетке имею либо днем из интранета, либо в любое время суток можно подцепляться по vpn'у через инет.

Собссно сразу несколько вопросов к гуру-камрадам:
1) как незаметно подправить несколько записей в базе? Пишутся ли все изменения, да и вообще хотя бы чтение базы в лог, можно ли его подчистить от своих действий, не удаляя полностью, после того как сделаешь что хочешь?

2) Логгируются ли куда бы то ни было подключения к серваку по vpn (pptp банальное)? Также не могли бы вы поделиться как мне GRE-туннель прокинуть сквозь прокси или дать какой-нить бесплатный шелл с которого можно кидать тоннели до хоста.

3) Да, вот еще один вопрос - логгируются ли куда-нить заходы на сервак по нетбиосу (а-ля \\server)? Т.е. может ли админ посмареть под каким логином с какого ip в такое-то время подключались к шарам (в частности c$, d$ и т.д.)

Ну. пока вроде все... Буду рад вашим ответам, заранее спасибо =) И если можете, то подскажите как еще можно спалиться на этом деле...
 
Ответить с цитированием

  #2  
Старый 11.12.2007, 15:17
sheewa
Участник форума
Регистрация: 06.06.2007
Сообщений: 136
С нами: 9963746

Репутация: 95
По умолчанию

Вообще в Ad должен вестись лог удалённого доступа. На скока я помню по умолчанию он включен. В ивенте в разделе Безопасность остаются логи успешной/отклоненной авторизации Ra и доступа к ресурсам домена.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по поводу античатовского снифера. Заранее большое спасибо за ответ. -SX- Болталка 5 23.10.2006 20:20
Записывание логов. Elesar PHP 5 24.05.2005 22:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...