Jump to content

Recommended Posts

Posted

Win 2003 server. Открыт доступ через NetBIOS. Хотелось бы палить кто закидывает вирусы в аплоад, и кто заливает софт на сервак. Что бы пришёл - посмотрел файлик: ага... И в баньку. Подскажите программку. Виндовый "аудит" пишет только login/quit или я что то не так настроил?

Posted

Не так.

 

1. Аудит нужно разрешить в политиках для этого компа, иначе он вообще собираться не будет

2. Аудит нужно выставить на конкретные файлы-папки (через свойства -> безопасность->дополнительно, кажется).

Posted
Ага, тоько мне нужно что бы он писал не login/quit а IP юзера, что качал и что закачивал. как на фтп.

А лог изучать не пробовали? Запись о событии LogIn содержит в том числе и информацию об IP:

 

Event Type:    Success Audit

Event Source:    Security

Event Category:    Logon/Logoff 

Event ID:  540

Date:  28.09.2005

Time:  17:19:40

User:  DomainUser

Computer:  ServerName

Description:

Successful Network Logon:

 User Name:    User

 Domain:  Domain

 Logon ID:  (0x0,0x2481BEE)

 Logon Type:    3

 Logon Process:    NtLmSsp 

 Authentication Package:    NTLM

 Workstation Name:    HostName

 Logon GUID:    -

 Caller User Name:    -

 Caller Domain:    -

 Caller Logon ID:    -

 Caller Process ID: -

 Transited Services: -

 Source Network Address:    192.168.2.100

 Source Port:    2510

Posted

Повторяю для непонятливых - нажми на любой папке Свойства->Безопасность->Дополнительно->Аудит, и посмотри, сколько там всяких событий можно аудитить.

Опять же для непонятливых - просто поставить галочки в этом окошке недостаточно, нужно еще в политиках включить аудит файловых операций для этого компьютера.

 

Насчет IP - скорее всего, обломишься. Винды ведут аудит по пользователям. В лучшем случае - увидишь NETBIOS-имя компьютера.

  • 2 months later...
Posted
samba не устроит ?)))

 

как в самбе такое проделать?

стандартными средствами - никак :(

 

Самба + десяток строчек на перл. Все это в cron.

 

не поделитесь? очень нужно

  • 2 weeks later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.