Forum IDG.pl - miejsce dyskusji o IT: Analiza połączeń w sieci lokalnej - Forum IDG.pl - miejsce dyskusji o IT

Skocz do zawartości

Close Open
Close Open

Zasady forum eksperckiego

Forum "Ekspert MediaRecovery odpowiada..." służy wyłącznie do uzyskiwania informacji na tematy z zakresu "computer forensic" czyli informatyki śledczej: jak uniknąć naruszeń bezpieczeństwa informacji, jakie są ich najczęstsze powody, jak MediaRecovery dokumentuje przestępstwa i jak wygląda proces wydobywanie informacji potrzebnych organom ścigania. Prosimy o umieszczanie w tym forum jedynie wątków merytorycznych. Prosimy NIE odbiegać od tematu w danym wątku. Jeśli istnieje konieczność zmiany tematu prosimy o rozpoczęcie nowego wątku.

Ekspert będzie odpowiadał na Wasze pytania co tydzień, więc prosimy nie ponaglać i nie złościć jeśli nie otrzymacie odpowiedzi w ciągu kilku dni. Po prostu dajcie szansę ekspertowi na zapoznanie się z Waszym problemem.

Życzymy owocnych spotkań!
Strona 1 z 1
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie

Analiza połączeń w sieci lokalnej Dotyczy udostępniania plików Oceń temat: -----

#1 Użytkownik jest niedostępny   bartek-525 Ikona

  • Początkujący
  • PipPipPip
  • Grupa: Forumowicze
  • Postów: 54
  • Dołączył: 28-styczeń 08
  • Płeć:Mężczyzna
  • Lokalizacja:tajne, Polska

Napisany 07 styczeń 2010 - 17:51

Czy jest możliwość ustalenia czy dany plik udostępniony (foldery publiczne itd.) został pobrany przez inną osobę podłączoną do sieci? Próbowałem coś znaleźć w dziennikach systemu (Windows 7 32-bit), ale na razie bezskutecznie.

#2 Użytkownik jest niedostępny   intervojager Ikona

  • nonkonformista
  • PipPipPipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 2140
  • Dołączył: 15-wrzesień 06
  • Płeć:Mężczyzna
  • Lokalizacja:Lipsk

Napisany 08 styczeń 2010 - 06:26

 Dla mnie taka sztuka kilka razy się udała, ale podczas pobierania pliku przez kogoś z internetu. Po prostu nie mogłem na nim wykonać w tym czasie żadnych operacji-odmowa dostępu. ale nie dotyczy to plików tymczasowych w programach p2p.
Czasem tutaj coś napiszę: http://intervojager.blogspot.com/

#3 Użytkownik jest niedostępny   repylek Ikona

  • Very Lazy Cat
  • PipPipPipPipPipPipPipPip
  • Zobacz galerię
  • Grupa: Forumowicze
  • Postów: 39496
  • Dołączył: 07-styczeń 03
  • Płeć:Mężczyzna

Napisany 08 styczeń 2010 - 06:32

cyt. "Kto ma dostęp do folderu publicznego?

Dostęp do folderu publicznego mają wszystkie osoby, którym na Twoim komputerze przypisano konto użytkownika i hasło, jednak o dostępie do tego folderu osób z sieci decydujesz Ty. Nie można wybierać osób, które będą miały dostęp do folderu publicznego z sieci. Dostępu można udzielić wszystkim użytkownikom w sieci lub żadnemu. Można jednak ustawić poziom uprawnień, decydując, czy osoby korzystające z folderu publicznego za pośrednictwem sieci mogą tylko otwierać pliki czy także je zmieniać i tworzyć.

Jeśli komputer nie znajduje się w domenie, również można włączyć udostępnianie chronione hasłem. Dostęp sieciowy do folderu publicznego będą wówczas miały tylko osoby, którym przypisano konto użytkownika i hasło na danym komputerze.

Domyślnie dostęp sieciowy do folderu publicznego jest wyłączony
."
http://windows.microsoft.com/pl-PL/windows...e-Public-folder
Linkman M-24

#4 Użytkownik jest niedostępny   bartek-525 Ikona

  • Początkujący
  • PipPipPip
  • Grupa: Forumowicze
  • Postów: 54
  • Dołączył: 28-styczeń 08
  • Płeć:Mężczyzna
  • Lokalizacja:tajne, Polska

Napisany 10 styczeń 2010 - 12:48

Chodzi mi o sprawdzenie, czy mogło dojść do wycieku przypadkiem udostępnionych plików w sieci lokalnej.

#5 Użytkownik jest niedostępny   jezz83 Ikona

  • Hedgehog
  • PipPipPipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 2663
  • Dołączył: 30-październik 03

Napisany 10 styczeń 2010 - 13:01

Domyślnie audyt dostepu do plików nie jest włączony, więc post-factum nie da się niz zrobić. Na przyszłość jednak można włączyć audyt operacji na plikach: http://articles.techrepublic.com.com/5100-...11-5034308.html
Trzeba to jednak robić rozsądnie i dla określonych lokalizacji, włączenie audytu dla wszystkich operacji/dużej ilości obiektów(szczególnie tych często używanych) momentalnie zapcha dziennik zdarzeń

#6 Użytkownik jest niedostępny   bartek-525 Ikona

  • Początkujący
  • PipPipPip
  • Grupa: Forumowicze
  • Postów: 54
  • Dołączył: 28-styczeń 08
  • Płeć:Mężczyzna
  • Lokalizacja:tajne, Polska

Napisany 18 styczeń 2010 - 19:24

Ten audyt był niestety wyłączony, ale przeanalizowałem zalogowania w dzienniku Security i nie było nic podejrzanego.

#7 Użytkownik jest niedostępny   repylek Ikona

  • Very Lazy Cat
  • PipPipPipPipPipPipPipPip
  • Zobacz galerię
  • Grupa: Forumowicze
  • Postów: 39496
  • Dołączył: 07-styczeń 03
  • Płeć:Mężczyzna

Napisany 19 styczeń 2010 - 15:59

Sprawdź ten program, może jego informacje będą Ci przydatne? 
"MyLanViewer to skaner sieci lokalnej. Program bada, jakie komputery podłączone są do LAN-u, a następnie weryfikuje zasoby, które są przez nie udostępniane. Po przeprowadzeniu skanowania powstaje lista pecetów korzystających z sieci oraz katalogów, plików czy stron WWW osiągalnych przez sieć.."
http://programy.pcworld.pl/pc/programy/222...ewer.3.5.0.html

http://g1.pcworld.pl...mylanviewer.jpg
Linkman M-24

Prześlij ten temat:


Strona 1 z 1
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie


1 Użytkowników czyta ten temat
0 użytkowników, 1 gości, 0 anonimowych użytkowników


Reklama