Как поймать гада?!?

Здесь разговариваем о Софте и работнике его Харде
Judge
Сообщения: 205
Зарегистрирован: 21 окт 2004, 19:01
Откуда: Пригорское
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Как поймать гада?!?

Сообщение Judge »

Всеуважаемый all! Такая проблема. ктото из сети послал на принтер очинь большой документ, нужно узнать кто. Есть ли какие-то логи, где можно это глянуть. Система WinXP SP2, принтер HPLJ1100, драйвер стандартный.

Help!
Георгий
Сообщения: 5327
Зарегистрирован: 22 ноя 2003, 05:33
Откуда: Смоленск, Кловка
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

re:лБЛ РПКНБФШ ЗБДБ?!?

Сообщение Георгий »

Judge, а в документе на первой странице не написано что-то типа "Курсовая работа по теме ... Студент: Иванов И.И."? :lol:
Аватара пользователя
Чудище
Чудище сие обло, озорно, огромно, стозевно и лаяй
Сообщения: 36831
Зарегистрирован: 04 мар 2005, 15:07
Благодарил (а): 1 раз
Поблагодарили: 192 раза

re:лБЛ РПКНБФШ ЗБДБ?!?

Сообщение Чудище »

valcom, я больше не буду :?
Anonymous
Благодарил (а): 0
Поблагодарили: 0

re:Как поймать гада?!?

Сообщение Anonymous »

Ну, вот такие у винды заморочки. Можно, например, написать батник,
который убивает шары Admin$, C$, D$, и т.д. Или поставить
какую-нибудь прогу, которая это делает. Например NetView такое
умеет. А заодно и логи ведет, кто на шарах чего делал. И еще кучу
всего интересного.
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

re:лБЛ РПКНБФШ ЗБДБ?!?

Сообщение at_hacker »

Harmer, батник?! Нахрена батник?! Это ж в реестре делается, раз и навсегда.

kidnapoff, в Event Log'e при выключенном аудите (а он по умолчанию как раз выключен) ни фига не увидишь.

А вообще-то, надо включить птичку что-то вроде "Не удалять задания из списка после печати", и в этой строчке всё написано -- кто печатал и когда.
Anonymous
Благодарил (а): 0
Поблагодарили: 0

re:Как поймать гада?!?

Сообщение Anonymous »

вот для ХП фичи, но поидее и к 2000 подойти должны

Полностью отключить общие ресурсы (ADMIN$, C$ и т.д.) *

Эти ресурсы доступны Администратору, для отключения/включения
требуется перезагрузка. Windows XP позволяет отключить эти ресурсы,
но только до перезагрузки.

HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters

DWORD AutoShareWks, значение 0 - общие ресурсы отключены, 1 - включены

Примечание: данное изменение реестра не отключит IPC$, чтобы его
отключить наберите в командной строке:

net share ipc$ /delete

(работает только до перезагрузки)

Примечание: вWindows Server 2003 используется другой параметр:

DWORD AutoShareServer, значение 0 - общие ресурсы отключены, 1 -
включены

Запретить анонимным пользователям просматривать ресурсы

Запрещает анонимным пользователям просматривать учетные записи и
расшаренные ресурсы.

HKLM\System\CurrentControlSet\Control\Lsa

DWORD RestrictAnonymous, значение 1 - запретить, 0 - разрешить
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Re: re:Как поймать гада?!?

Сообщение at_hacker »

Calipso писал(а):вот для ХП фичи, но поидее и к 2000 подойти должны
Гы-гы-гы. Эти "фичи" ещё с NT4 работают.
Примечание: данное изменение реестра не отключит IPC$, чтобы его отключить наберите в командной строке:

net share ipc$ /delete
Ну если есть задача запретить ВСЕ шары и доступ к принтерам, то да, именно так можно сделать. Но проще тогда уже службу server остановить -- эффект будет тот же самый -- ни одна шара и ни один принтер доступны не будут.

(работает только до перезагрузки)
Примечание: в Windows Server 2003 используется другой параметр:

DWORD AutoShareServer, значение 0 - общие ресурсы отключены, 1 -
включены
Не в Win 2003 Server, а во всех серверных версиях операционок, начиная с NT4 Server.
Запретить анонимным пользователям просматривать ресурсы

Запрещает анонимным пользователям просматривать учетные записи и
расшаренные ресурсы.

HKLM\System\CurrentControlSet\Control\Lsa

DWORD RestrictAnonymous, значение 1 - запретить, 0 - разрешить
Это от неграмотности. Параметр меняется в Администрировании, "Локальные политики безопасности", "Настройки безопасности", нефиг руками по реестру шляцца. Вроде так, у меня английская версия винды, не помню, как по-русски это называется.
Anonymous
Благодарил (а): 0
Поблагодарили: 0

Re: re:Как поймать гада?!?

Сообщение Anonymous »

Это от неграмотности. Параметр меняется в Администрировании,
\"Локальные политики безопасности\", \"Настройки безопасности\", нефиг
руками по реестру шляцца. Вроде так, у меня английская версия винды,
не помню, как по-русски это называется.
ну эт я так для весу привел пример, мало ли.
Mr.Zet
Сообщения: 1785
Зарегистрирован: 02 дек 2004, 20:10
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

re:лБЛ РПКНБФШ ЗБДБ?!?

Сообщение Mr.Zet »

Я всё отслеживаю и закрываю шары KillWatcher'oм,
легко и просто
Anonymous
Благодарил (а): 0
Поблагодарили: 0

re:Как поймать гада?!?

Сообщение Anonymous »

как закрыть именно Winnt ?
Ну, тебе ж написали
HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
DWORD AutoShareWks, значение 0 - общие ресурсы отключены, 1 - включены
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

re:лБЛ РПКНБФШ ЗБДБ?!?

Сообщение at_hacker »

valcom, я тебе не то же самое написал, случайно? ;-) Останов службы Server делает недоступными вообще все шары, не только WINNT или C$ и пр.
Георгий
Сообщения: 5327
Зарегистрирован: 22 ноя 2003, 05:33
Откуда: Смоленск, Кловка
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

re:лБЛ РПКНБФШ ЗБДБ?!?

Сообщение Георгий »

А что, нельзя что ли поставить пароль администратора такой чтобы не было доступа к системным шарам?
Ну или политикой безопасности запретить подключаться по сети.
Ответить Пред. темаСлед. тема