PDA

Показать полную графическую версию : Как и чем защитить сервер на базе 2003


Alexandrm
21-03-2011, 09:53
Подскажите программу для мониторинга за системой. Необходимо проследить за всеми действиями что происходят на сервере и от чьего имени, для отлова хакера(вирус).
Проблема заключается в том что постоянно удаляются исполняемые файлы, журналы безопасности и базы данных(причем только на сервере), а те что заняты принимают значение скрытые. Антивирусы и АВЗ нечего опасного не находят. Уже ставил в фаерволе(стандартный) доступ к серверу только с 5ти компьютеров, но это не помогло(.

MaleyDarc
21-03-2011, 10:19
Ищи не вирус, а зловреда(человека) с правами админа. Вывод сделал по написанному.

Alexandrm
21-03-2011, 10:22
Да это понятно. Просто к компам имеют доступ множество пользователей и мне надо определить хотябы время когда это происходит.

MaleyDarc
21-03-2011, 10:31
Да это я тоже понял. Вот и начни с административного пути. Ограничь физический/удаленный доступ. На файлы аудит(не забудь в GP включить аудит объектов). По другому никак. И ПО здесь не поможет.

El Scorpio
22-03-2011, 03:48
Просто к компам имеют доступ множество пользователей и мне надо определить хотябы время когда это происходит. »
И все работают с админскими правами?
1. Поменять пароли профилей администраторов (доменного и локальных)

zero55
24-03-2011, 09:36
1. включите аудит событий
2. ограничьте права до минимально необходимых
3. настройте систему методом отключения всего лишнего.
4. проведите оффлайновую проверку на наличие зловредов (онлайновой можно не верить)
5. поставьте последние обновления.

Alexandrm
25-03-2011, 11:13
Аудит событий включен.
как писал доступ есть только с 5 компов.
Dr.web c CD нечего не выявляет.
обновления от 02,16

zero55
25-03-2011, 22:13
dr web не показатель.
возьмите хотя бы 2-3 антивируса.

и произведите оффлайновую проверку




© OSzone.net 2001-2012