elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 06:06  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Se puede ver que usuario modifico algo en un Servidor?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Se puede ver que usuario modifico algo en un Servidor?  (Leído 693 veces)
Tovenar

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Se puede ver que usuario modifico algo en un Servidor?
« en: 20 Diciembre 2011, 17:22 »

Hola comunidad!

mi consulta es, tengo varios Domain Controllers...y en uno de ellos se disparo una politica que respaldo al resto y se desconfiguro todo en mi entorno..

mi consulta es, necesito saber y con que ideas como detectar o ver que usuario o que cosa modifico y disparo esta politica..

mi pregunta va mas alla de los eventos de logs.

Alguna idea?

saludos.


En línea
adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 627


http://thehackerway.com/


Ver Perfil WWW
Re: Se puede ver que usuario modifico algo en un Servidor?
« Respuesta #1 en: 26 Diciembre 2011, 12:55 »

Creo que lo primero que debes hacer, es ver la politica del domain controller que se disparo, tendras que ver la configuración de ese servidor y una vez tengas claro cual fue la "instrucción" que obligo el lanzamiento dicho proceso, la modifiques segun tus necesidades, si tienes sospechas de que no ha sido por un error de configuración o una politica mal definida, intenta instalado un NIDS como Snort y configura sus reglas para que detecte cualquier evento producido en las máquinas que controlas.


En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines