day & night

Взломали Windows 2003 Server, Windows
Дата обновления: , перейти к новому сообщению
#1
Карась



Бывалый
*

Группа: Пользователи
Сообщений: 16
Регистрация: 20.11.2007
Из: Украина, Харьков
Пользователь №: 614.297


Респектов: 0
----------


Предупреждений:


Добрый день!
Существует сервер с Windows 2003 Server который был взломан через сеть(интернет), взлом заключался в смене пароля админа, после восстановления пароля можно ли как то узнать с какого IP адреса был взлом, и с каких IP адресов на него заходили?
Администрировали его через удаленный рабочий стол!
Помогите плиз..
User is offline
Go topGo end
 

Ответов(1 - 1)
20.04.2008 - 17:33
#2
m_a17



Опытный юзверь
**

Группа: Пользователи
Сообщений: 114
Регистрация: 18.08.2005
Из: Одесса
Пользователь №: 36.524


Респектов: 4
-----X----


Предупреждений:


впринципе стандартно в логах (журнал событий) пишеться какая сесия когда и от куда...а дальше искать счастья... Но влюбом случае без пятой колоны не обошлось.. )) да если связь через роутер, нат и т.п. там тоже есть лог подключений--кто куда и откуда ))
User is offline
Go topGo end

Topic Options
Сейчас: 27.04.2024 - 18:40
Мобильная версия | Lite версия