Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Как и чем защитить сервер на базе 2003 (http://forum.oszone.net/showthread.php?t=202557)

Alexandrm 21-03-2011 09:53 1639902

Как и чем защитить сервер на базе 2003
 
Подскажите программу для мониторинга за системой. Необходимо проследить за всеми действиями что происходят на сервере и от чьего имени, для отлова хакера(вирус).
Проблема заключается в том что постоянно удаляются исполняемые файлы, журналы безопасности и базы данных(причем только на сервере), а те что заняты принимают значение скрытые. Антивирусы и АВЗ нечего опасного не находят. Уже ставил в фаерволе(стандартный) доступ к серверу только с 5ти компьютеров, но это не помогло(.

MaleyDarc 21-03-2011 10:19 1639920

Ищи не вирус, а зловреда(человека) с правами админа. Вывод сделал по написанному.

Alexandrm 21-03-2011 10:22 1639922

Да это понятно. Просто к компам имеют доступ множество пользователей и мне надо определить хотябы время когда это происходит.

MaleyDarc 21-03-2011 10:31 1639933

Да это я тоже понял. Вот и начни с административного пути. Ограничь физический/удаленный доступ. На файлы аудит(не забудь в GP включить аудит объектов). По другому никак. И ПО здесь не поможет.

El Scorpio 22-03-2011 03:48 1640642

Цитата:

Цитата Alexandrm
Просто к компам имеют доступ множество пользователей и мне надо определить хотябы время когда это происходит. »

И все работают с админскими правами?
1. Поменять пароли профилей администраторов (доменного и локальных)

zero55 24-03-2011 09:36 1642591

1. включите аудит событий
2. ограничьте права до минимально необходимых
3. настройте систему методом отключения всего лишнего.
4. проведите оффлайновую проверку на наличие зловредов (онлайновой можно не верить)
5. поставьте последние обновления.

Alexandrm 25-03-2011 11:13 1643474

Аудит событий включен.
как писал доступ есть только с 5 компов.
Dr.web c CD нечего не выявляет.
обновления от 02,16

zero55 25-03-2011 22:13 1643985

dr web не показатель.
возьмите хотя бы 2-3 антивируса.

и произведите оффлайновую проверку


Время: 02:49.

Время: 02:49.
© OSzone.net 2001-