نمایش نتایج: از شماره 1 تا 7 از مجموع 7
سپاس ها 3سپاس
  • 2 توسط Sinozit
  • 1 توسط richman

موضوع: سرقت اطلاعات ( در آوردن ریز کارهای سارق )

  
  1. #1
    نام حقيقي: امین صبا

    تازه وارد شناسه تصویری LionHeart
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    10
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    3

    سرقت اطلاعات ( در آوردن ریز کارهای سارق )

    سلام خدمت دوستان
    اخیرا در شبکه که پشتیبانی میکنیم گویا یک نفر اومده بدون اجازه پشت استیشنی که نباید میشسته نشسته
    که تویه Event viewer زده با یوزر خودش لاگین هم کرده در بازه های مختلف
    حالا نکته اصلی اینه که آیا این اطلاعاتی از رویه شبکه برداشته یا نه
    این رو باید از کجا چک کنم که فایلی از رویه شبکه برداشته یا رویه کول دیسکش ریخته باشه و یا ....
    ریز کارهایی که کرده را میخواستم
    چون تویه Event viewer هرچی زدم هیچ لاگی واسه این چیزی که من میخواستم نبود
    آیا میشه این ها را در آورد
    نسخه سرور هم 2003 هست
    ممنون میشم دوستان در این زمینه راهنمایی بفرمایند



    موضوعات مشابه:

  2. #2
    نام حقيقي: امین صبا

    تازه وارد شناسه تصویری LionHeart
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    10
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    3
    نقل قول نوشته اصلی توسط LionHeart نمایش پست ها
    سلام خدمت دوستان
    اخیرا در شبکه که پشتیبانی میکنیم گویا یک نفر اومده بدون اجازه پشت استیشنی که نباید میشسته نشسته
    که تویه Event viewer زده با یوزر خودش لاگین هم کرده در بازه های مختلف
    حالا نکته اصلی اینه که آیا این اطلاعاتی از رویه شبکه برداشته یا نه
    این رو باید از کجا چک کنم که فایلی از رویه شبکه برداشته یا رویه کول دیسکش ریخته باشه و یا ....
    ریز کارهایی که کرده را میخواستم
    چون تویه Event viewer هرچی زدم هیچ لاگی واسه این چیزی که من میخواستم نبود
    آیا میشه این ها را در آورد
    نسخه سرور هم 2003 هست
    ممنون میشم دوستان در این زمینه راهنمایی بفرمایند
    دوستان یه راهنمایی بکنند ممنون میشم

    تیتر جنایی زدیم که دوستان هم بیان راهنمایی کنند دیگه



  3. #3
    نام حقيقي: کیوان رحیمی

    عضو عادی شناسه تصویری Sinozit
    تاریخ عضویت
    Jun 2010
    محل سکونت
    پایین شهر ، افغانستان
    نوشته
    302
    سپاسگزاری شده
    256
    سپاسگزاری کرده
    119
    با سلام

    بنده ویندوز کار نیستم اما تا جایی که اطلاع دارم شما می بایستی خصوصیت auditing را فعال می کردید .

    با تشکز


    aliafzalan و LionHeart سپاسگزاری کرده‌اند.

  4. #4
    نام حقيقي: امین صبا

    تازه وارد شناسه تصویری LionHeart
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    10
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    3
    سلام دوست عزیز
    با تشکر از شما به خاطر راهنماییتون
    یه بخشی تو Event viewer فعاله که به نام Security Audit هست که اونجا هم فقط لاگین و لاگ اوت را ثبت کرده
    الان شدیدا به این احتیاج دارم که ببینم آیا طرف فایلی را کپی کرده یا نه ؟


    دوستان حرفه ای راهنمایی کنند به شدت ضروری است

    با تشکر از تک تکتون ..........



  5. #5
    mkm
    mkm آنلاین نیست.
    نام حقيقي: \\/\// K \\/\//

    عضو عادی شناسه تصویری mkm
    تاریخ عضویت
    Feb 2008
    محل سکونت
    The city of Tehran
    نوشته
    919
    سپاسگزاری شده
    385
    سپاسگزاری کرده
    253
    من فکر نکنم راهی باشه ! مگر اینکه قبلا نرم افزاری که مخصوص اینجور کاراست رو نصب میکردی !



  6. #6
    نام حقيقي: mehrdad hajizadeh

    عضو عادی
    تاریخ عضویت
    May 2008
    محل سکونت
    Tehran
    نوشته
    202
    سپاسگزاری شده
    104
    سپاسگزاری کرده
    75
    دوست عزیز
    راهش همون auditing هستش که در نهایت فعال کزدن آن باعث میشه که شما بروی event view یه لاگ رو نگاه کنید..اما قبل از هر چیز auditing باید بروی سیستم مورد نظر کانفیگ بشه که برای ان به مسر زیر برو
    run->gpedit.msc->computer configuration->security setting->audit policy
    در اونجا باید گزینه audit object access را در دوحالت succ, fail فعال کنی..
    تا انجا فقط auditing رو فعال کردی..حال این سوال پیش میاد که برای کجا وبروی چه کاربری فعال شده است؟؟
    در اینجا شما باید کل ویندوز رو بصورت ابجکت ببینید حال باید به پوشه ای که میخای انرا مانیتور کنی بری و به مسیر زیر بروی پوشه بری
    right click->properties->security tab->advance->auditing


    در اینجا مشخص میکنی برای چه کسی و در چه مواردی لاگ auditing ایجاد بشه....در نهایت وقتی شحص مورد نظر کار خاصی روی این پوشه انجام بده لاگ ان در event viewer مشخصه...
    نکته اینکه لاگها زیاد هستن و اگر بخای باید شماره id عمل مورد نظر را باید از ماکروسافت پیدا کنی تا فقط همون لاگهای مورد نیازت رو فیلتر کرده و سر خودت را با لاگ خوندن گرم نکنی
    مثلا من در یه پروژه برای اینکه ببینم چه کسی فایل های پوشه خاصی را پاک میکنه این عملیات را انجام دادم.....
    شاد باشی


    Leon سپاسگزاری کرده است.

  7. #7
    نام حقيقي: امیرهادی یزدانی

    عضو عادی
    تاریخ عضویت
    Sep 2011
    محل سکونت
    اصفهان
    نوشته
    135
    سپاسگزاری شده
    160
    سپاسگزاری کرده
    14
    یه مرور بر مباحث CHFI (بررسی جرایم رایانه ایی) داشته باشید در این زمینه میتونه کمک کنه



کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •