Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Hollow
Kreisi kasutaja

liitunud: 19.02.2002
|
25.09.2008 11:49:42
firewall soft |
|
|
Oleks tarvuis teada saada softi windowsi platvormile mis logiks võrgu liiklust. Enamvähem mingi tulemüür aga et ta ei blokeeriks ära sisse "murdjat" vaid logiks masina IP, ka selle kasutaja nime millega sisse tuldi, mis kell ja veel oleks õudselt popp teada saada mis failidesse siseneti või mis failid ära tõmmati.
_________________ Müüa: Fibaro HomeCenter 3 |
|
Kommentaarid: 70 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
64 |
|
tagasi üles |
|
 |
Absona
Lõuapoolik

liitunud: 17.09.2008
|
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
8 |
|
tagasi üles |
|
 |
Hollow
Kreisi kasutaja

liitunud: 19.02.2002
|
25.09.2008 12:12:55
|
|
|
ei... minu arvutis käiakse sees ja imetakse infot välja... tahaks teada kes see on, kust arvutist ja mida ta uurib minu arvutis ringi kolades... kui klaanid kinni keeran, siis ta infot enam ei saa aga mina ei saa ka teada kes see on selline. arvuti asub firmas kus on lokaalses võrgus palju arvuteid
_________________ Müüa: Fibaro HomeCenter 3 |
|
Kommentaarid: 70 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
64 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
25.09.2008 17:46:16
|
|
|
See tähendab, et käiakse sees SMB kaudu? (File Sharing for Microsoft Networks)
gpedit.msc
Local Policies
Audit Policy
Audit account logon events: märgistad nii Success kui Failure.
Alates sellest hetkest näed kõiki sisenemisi süsteemis registreeritud kasutajakontodele Security logis Event Vieweri abil (eventvwr.msc)
Kui tullakse sisse kuidagi teisiti, kasutades mõnd Windowsi süsteemi mittekuuluvat vahendit, siis on vaid (tulemüüri või parem Wiresharki abil) võimalus jälgida, millisest arvutist ta sinu omaga ühendust võtab (kuigi ka see masin ei pruugi olla see, mille taga ta ise füüsiliselt istub). Tulemüür ei pea ilmtingimata ju liiklust peatama või takistama - jätad ta vaid ühendusi logima. Wireshark näitab veel lisaks ka seda, mida masinad omavahel jutustasid - kui seda lugeda oskad ja teed vahet Windowsi masinate tavalise vadistamise ja konkreetse süsteemi sisenemise vahel.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
Hollow
Kreisi kasutaja

liitunud: 19.02.2002
|
|
Kommentaarid: 70 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
64 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
26.09.2008 18:14:08
|
|
|
Hollow kirjutas: |
Wiresharki proovisin mitmes arvutis tööle saada aga ei saanud |
Wiresharki olen mitmes arvutis proovinud tööle panna ja ka töötas ilma probleemideta nii Windowsis (XP Pro) kui Linuxis (Debian). Antud kirjelduse põhjal pole aga võimalik oletada, mis valesti võis minna - pöördu Kanal 2 "Selgeltnägijate Tuleproovi" poole, nemad ehk oskavad.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
Hollow
Kreisi kasutaja

liitunud: 19.02.2002
|
03.10.2008 10:36:04
|
|
|
mitte ühtegi veateadet ei anna aga ühtegi paketi kinni ka ei püüa mis läbi käib
_________________ Müüa: Fibaro HomeCenter 3 |
|
Kommentaarid: 70 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
64 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
04.10.2008 11:33:00
|
|
|
Hmm. Kas WinPcap on installeriga kaasas või kästakse see eraldi tõmmata ja paigaldada? Üht kahest Wiresharki installer igal juhul teeb. Kui seda ignoreerid, siis ilma WinPcap-ita ei saagi Wireshark Windowsis töötada.
Kui aga viga on programmi kasutamises, siis tasuks lugeda dokumentatsiooni: http://www.wireshark.org/docs/
Üldiselt tasuks esmalt välja uurida, millised teenused su masinas võrku kuulavad: netstat -anb
See näitab ära pordid, millel kuulatakse ja programmid, mis kuulavad. Kui nende hulgas on midagi Microsofti komplekti mittekuuluvat, siis tasuks just seda proget lähemalt uurida ning pealt kuulata just selle pordi kaudu toimuvat liiklust.
Kui midagi sellist ei leidu, siis ilmselt kasutatakse ikkagi Windowsi oma vahendeid - remote desktop või SMB. Nende kaudu toimuvat peaks Windows ise logima, kui talle seda öelda.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
Hollow
Kreisi kasutaja

liitunud: 19.02.2002
|
04.10.2008 14:00:39
|
|
|
WinPcap oi installeriga kaasas... aga näpin seda asja edasi vadat mis värk on
_________________ Müüa: Fibaro HomeCenter 3 |
|
Kommentaarid: 70 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
64 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|