Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Мониторинг доступа к компьюрету

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
VeL



Зарегистрирован: 18.01.2006
Сообщения: 521
Откуда: Харьков

СообщениеДобавлено: Пт Июн 02 2006 18:21    Заголовок сообщения: Мониторинг доступа к компьюрету Ответить с цитатой

Доброго времени суток!!!

Есть комп с WinXP HOME в локальной сети
Подскажите пожалуйста как, или с помошью какой программы можно осуществлять мониторинг этого компа.

Т.е. нужно знать кто присоединялся к нему, в какое время, и желательно куда заходил, ну и чтобы понять с какой целью.

Дело в том что я случайно заметил в Администрирование\Управление компьютером\Служебные программы\Общие папки\Сеансы Подключение к моему компьютеру. Там было известно имя компа и имя пользователя.

это все щастье мне нужно для того, чтобы понять, может это просто случайно при перезагрузке этого компа автоматический поиск сетевых папок и принтеров осуществлял коннект, посмотреть какой файл был открыт я вероятно неуспел, потому как присоединяющийся уже отключился. Если принтер то ладно, а если у когото нездоровый интерес, поскольку мне неизвестен тот компьютер (потомучто это корпорация и он на другом этаже находится и этой частью сети занимаются другие, такая вот топология сети) и понять скажем так характер действия "противника".
Возможно ли как то это в лог записывать какой нибудь прогой?

Что бы вы посоветовали в такой ситуации?
_________________
Best regards
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Пн Июн 05 2006 10:46    Заголовок сообщения: Ответить с цитатой

1. Есть Логи
2. Есть аудит доступа к папке и файлам для NTFS естественно
IMHO
3. Если NTFS разработай нормальную политику безопасности, расшарь только необходимые папки для соответствующих пользователей и групп, разреши вход на ком и доступ из сети только нужным лпользователям, тогда такого рода проблем не будет появляться в принципе.

Home конечно не Про и сидеть тебе с ней в рабочей группе, но что-то с безопасностью организовать все же возможно. Wink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Feniksa



Зарегистрирован: 28.08.2005
Сообщения: 122
Откуда: Чернобыль

СообщениеДобавлено: Пн Июн 05 2006 17:24    Заголовок сообщения: Ответить с цитатой

Чесно говоря, если есть возможность - ставь Про. (самый дурной совет и самый прсотой в реализации Very Happy ) . Раздел NTFS даёт тебе возможность более гибо управлять доступом каждого пользователя к конкретному ресурсу (хочеш узнать поподробней про эту возможность - поищи в нете, не поленсь (просто мне лень писать то, что уже до меня очень много написано Laughing )) . Впринципе, проги есть такие. Одна из такого рода была у меня (но к сожалению с ней у меня ничего не получилось путнего, я наматюкался и забил на ней). Моё мнение по поводу твоей проблемы такое (но мнение лично субьэктивное) Shocked:
1) Открывать ресурсы только те, без которых явно невозможно обойтись (а все остальные, аля "в папке La_LA ничего интересного нету, дак пусть будет открыта") лучше не открывать.
2) Установи какой нибуть FierWall
3) Ненужные учётные записи блокируй (оставь только те, которые реально необходимы)
4) Компьютер того, кто к тебе был подключён, явно заходил под "Guest" учётной записью. Советую организовать доступ к файлам по типу "Васе Пупкину доступ только к папке Vasya. а всем остальным - ДУЛЯ Very Happy , нечего по чужим компам шарить"

Думаю, что вам будет всё понятно Smile . Я постарался выложить всё, что думаю по данному поводу Razz
А вообще ясогласен с "grf" Rolling Eyes
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...