Προς το περιεχόμενο

Ποιος και γιατί μπουκάρει στο pc μου??


polaki

Προτεινόμενες αναρτήσεις

Βρισκομαι σε τοπικό δίκτυο που ειμαι admin.

Eδω και κάποιες μέρες έχει έρθει ενας καινούριος τυπάς που κατέχει κάποια πράγματα απο δίκτυα κλπ, αλλά ειναι σε άλλο τμήμα. Παρόλα αυτα κάθεται και "παιζει" με το δίκτυο..

 

Εχω το Essential NetTools που τσεκάρει ποιος μπαίνει στο pc σου κλπ, και βλέπω τα εξής...

 

************************************

User :GUEST

Computer :10.0.2.176

IP address :10.0.2.176

Date/Time :20/12/2005 15:31:10

Connected for :00:00:11

Access list :\PIPE\spoolss.

************************************

User :USER067

Computer :10.0.2.167

IP address :10.0.2.167

Date/Time :20/12/2005 15:31:20

Connected for :00:00:04

Access list :Empty

************************************

 

Ξέρει κανείς τί παίζει με αυτά? Ειναι αθώα ή το παλικάρι παίζει με τα access?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Βρισκομαι σε τοπικό δίκτυο που ειμαι admin.

Eδω και κάποιες μέρες έχει έρθει ενας καινούριος τυπάς που κατέχει κάποια πράγματα απο δίκτυα κλπ' date=' αλλά ειναι σε άλλο τμήμα. Παρόλα αυτα κάθεται και "παιζει" με το δίκτυο..

 

Εχω το Essential NetTools που τσεκάρει ποιος μπαίνει στο pc σου κλπ, και βλέπω τα εξής...

 

************************************

User :GUEST

Computer :10.0.2.176

IP address :10.0.2.176

Date/Time :20/12/2005 15:31:10

Connected for :00:00:11

Access list :\PIPE\spoolss.

************************************

User :USER067

Computer :10.0.2.167

IP address :10.0.2.167

Date/Time :20/12/2005 15:31:20

Connected for :00:00:04

Access list :Empty

************************************

 

Ξέρει κανείς τί παίζει με αυτά? Ειναι αθώα ή το παλικάρι παίζει με τα access?[/quote']

 

 

Έχεις κάνει share κανένα εκτυπωτή στο pc σου;

 

Το πρώτο έχει σχέση με εκτυπωτή αν θυμάμαι καλά.

 

Πάντως το auditing θα σε βοηθήσει αρκετά πιστεύω.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

To spoolss einai gia ektupwtes service

to deutero einai mallon mia uperoxi dokimi gia na dei ti dunatotites exei mesa sto diktuo.

Proteinw an den einai o rolos tou na asxoleitai me ta 8emata diktuou opoios kai an einai na tou kaneis kana xouneri mi kanei autos kanena se sena i stin etaireia.

Panta vevaia proswpiki apopsi auto pou lew

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Λοιπόν, άκου και τη δική μου άποψη.

Αν γνωρίζεις ποιός είναι, την ώρα που ΕΙΣΑΙ ΣΙΓΟΥΡΟΣ οτι αυτός έχει μπεί στο pc-άκι σου, πας γρήγορα γρήγορα και τον τσακώνεις ΣΤΑ ΠΡΑΣΑ!

...ακολουθεί ο πιο πιθανός διάλογος...

ΕΣΥ: Ψιτ!...Φιλαράκο τι κάνεις εκεί? Αυτή είναι η δουλειά σου???????

ΑΥΤΟΣ: Μα.....

ΕΣΥ: Μαααα....τι? (Εδω μπορείς να πεις και Μαμούνια...αν δεις οτι ψαρώνει...)

(και συνεχίζεις...) Αν σε ξαναδώ να snifareis το δίκτυο θα σε αναφέρω χωρίς δεύτερη προειδοποίηση! Κατάλαβες? Και ποιός είσαι στην τελική...(Εδώ δεν περιμένεις απάντηση-Φεύγεις και μένει με το στόμα ανοικτό.)

 

Το μόνο σίγουρο είναι οτι θα το σκεφτεί πολύ την επόμενη φορά....

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ειναι κολλητος του αφεντικού... :)

 

Οπότε απτη στιγμή που δεν κάνει κάτι "κακό" δεν μπορώ να του πω και πολλά, παρα μόνο του ειπα να ασχολείται με πιο επικοδομητικά πράγματα και να μην ασχολείται με τη δουλειά της μηχανογράφισης.. :D

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ειναι κολλητος του αφεντικού... :)

 

Οπότε απτη στιγμή που δεν κάνει κάτι "κακό" δεν μπορώ να του πω και πολλά' date=' παρα μόνο του ειπα να ασχολείται με πιο επικοδομητικά πράγματα και να μην ασχολείται με τη δουλειά της μηχανογράφισης.. :D[/quote']

 

Μη μασάς! Βάλε ένα "επικοδομητικό" firewall στο pc σου και μείνε ήσυχος οτι δεν θα τσεκάρει εσένα. Όσο για τους άλλους, τους όχι και τόσο καλούς γνώστες δικτύου... δεν νομίζω να πάρουν χαμπάρι τπτ...

Βέβαια θα μπορούσες να του κάνεις και κανα χουνέρι του στυλ, προγραμμα με ελεγχόμενη διαδικασία εντολών, το οποίο θα "φαίνεται" οτι διαγράφει ΟΛΑ τα αρχεία του pc του, μόλις το τρέξει....στην ουσία είναι από τις χοντρές πλάκες που γίνονται μόνο και μόνο για να...επανέλθουν μερικοί στη θέση τους....

Τώρα μη ρωτήσεις πού και πώς τα βρίσκουμε τέτοια αρχειάκια..δεν μπορώ να βοηθήσω...απλά ξέρω οτι υπάρχουν...Αν ξέρει κανείς άλλος....

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ειναι κολλητος του αφεντικού... :)

 

Άσχετο το ένα με το άλλο, αν τυχώς κατα λάθος πάνω στο "παιχνίδι" του κάνει κάτι κακό τότε την νύφη θα την πληρώσεις εσύ :(

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Άσχετο το ένα με το άλλο, αν τυχώς κατα λάθος πάνω στο "παιχνίδι" του κάνει κάτι κακό τότε την νύφη θα την πληρώσεις εσύ :(

 

Ναι, εγω απλα αναφερόμουν στο γεγονός ότι δεν μπορώ να πάω να του φωνάζω, όσο για απλή παρατήρηση εννοείται ότι έχω ήδη κάνει.

 

Οσο για το οτι ειναι της ταξεως των μερικών δευτερολέπτων, αυτό έτυχε τη δεδομένη στιγμή. Ενα απόγευμα ενω είχα locked το pc και χωρίς να τρέχω κανένα remote access πρόγραμμα (πχ PCAnywhere, VNC etc, remote access της MS) μπήκε στο pc μου και έδωσε δοκιμαστικές σελίδες.

 

Το προβλημά μου ειναι ότι δεν θέλω να αρχίσω να ψάχνω για keyloggers etc..

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

καλημέρα σε όλους

@polaki συγνώμη που γράφω στο νήμα σου αλλά μάλλον είναι καλλύτερο να ρωτήσω εδώ μιας και ζητάω και εγώ μια λύση σαν την δική σου. Αν σε πειράζει ανοίγω άλλο οκ?

 

Μήπως μπορείτε να μου πείτε πως μπορώ να ενεργοποιήσω το auditing?

και αν γίνετε να κρατάει logs κάθε 2η 3η μέρα. Σημ( στην δουλεία έχουμε περίπου 10 servers που σύμφωνα με τους διευθηντές του τμήματος Sercurity πρέπει να κρατάνε logs για το τι κάνει ποιός κάθε φορά που κάνει login σε ένα server, η λύση που βρήκαμε σαν τμήμα δεν συμφέρει {HP Open view: Network Node Management} λόγο κόστους) όποιος μπορεί να βοηθήσει θα μου έλυνε τα χέρια

ευχαριστώ

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

καλημέρα σε όλους

@polaki συγνώμη που γράφω στο νήμα σου αλλά μάλλον είναι καλλύτερο να ρωτήσω εδώ μιας και ζητάω και εγώ μια λύση σαν την δική σου. Αν σε πειράζει ανοίγω άλλο οκ?

 

Μήπως μπορείτε να μου πείτε πως μπορώ να ενεργοποιήσω το auditing?

και αν γίνετε να κρατάει logs κάθε 2η 3η μέρα. Σημ( στην δουλεία έχουμε περίπου 10 servers που σύμφωνα με τους διευθηντές του τμήματος Sercurity πρέπει να κρατάνε logs για το τι κάνει ποιός κάθε φορά που κάνει login σε ένα server' date=' η λύση που βρήκαμε σαν τμήμα δεν συμφέρει {HP Open view: Network Node Management} λόγο κόστους) όποιος μπορεί να βοηθήσει θα μου έλυνε τα χέρια

ευχαριστώ[/quote']

 

 

Start -> Programs -> administrative tools -> local security policy

 

Local Policy -> Audit policy

 

Σε καθένα απο τους 10 server προσοχή τι βάζεις θα γεμίζει γρήγορα τα log files.

 

Μετά στον event viewer μπορείς στα properties να ρυθμίσεις

 

Μέγεθος αρχείου , ημέρες που να κρατάει στοιχεία.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...