elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  Windows
| | |-+  Con respecto al Visor de Sucesos, logs y la eliminación de ficheros.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Con respecto al Visor de Sucesos, logs y la eliminación de ficheros.  (Leído 10,614 veces)
HdM


Desconectado Desconectado

Mensajes: 1.674



Ver Perfil
Con respecto al Visor de Sucesos, logs y la eliminación de ficheros.
« en: 12 Febrero 2012, 19:46 pm »

Buenas.

¿Hay alguna manera de saber qué ficheros han sido eliminados del sistema, mediante el uso de algún log en Windows? Imagino que cuando un fichero se elimina, esta acción debe quedar registrada en algún log. En el visor de sucesos no veo rastro de esto.

Me interesa saber si esto es posible en Win 7 Home Premium.

Ya sé que utilizando alguna utilidad de recuperación, podría saber qué ficheros han sido eliminados, pero no es esto lo que necesito.

Gracias.
Saludos.


En línea

- Nice to see you again -
Eleкtro
Ex-Staff
*
Desconectado Desconectado

Mensajes: 9.709



Ver Perfil
Re: Con respecto al Visor de Sucesos, logs y la eliminación de ficheros.
« Respuesta #1 en: 12 Febrero 2012, 20:03 pm »

He leido un montón de respuestas por google y todos dicen que Windows (7) no registra operaciones sobre los archivos, Así que debes recurrir a algo como esto:

http://www.intelliadmin.com/index.php/2008/03/use-auditing-to-track-who-deleted-your-files/

   



o esto: http://www.watchdirectory.net/wdhelp/plugins/wdopAuditInfoConf.html



En línea


HdM


Desconectado Desconectado

Mensajes: 1.674



Ver Perfil
Re: Con respecto al Visor de Sucesos, logs y la eliminación de ficheros.
« Respuesta #2 en: 12 Febrero 2012, 23:22 pm »

Gracias por responder.

Es justo lo que buscaba. He estado mirando documentación al respecto y windows, por defecto, como comentas, no almacena en ningún log esta información (ante todo y por defecto, máxima seguridad e información para el usuario, jejeje). Hay que habilitar una regla dentro de las directivas de auditoría del sistema, para que audite el acceso a objetos.

He probado a configurar esta regla en un xp prof. y sin problemas, pero al realizar lo mismo en un win 7 home premium, no consigo que el visor de eventos, en el apartado de seguridad muestre estas entradas de eliminación de ficheros. He habilitado esta regla, para una carpeta concreta y para un usuario concreto y nada, no lo consigo.

Se aceptan sugerencias.

Gracias.
En línea

- Nice to see you again -
HdM


Desconectado Desconectado

Mensajes: 1.674



Ver Perfil
Re: Con respecto al Visor de Sucesos, logs y la eliminación de ficheros.
« Respuesta #3 en: 13 Febrero 2012, 19:13 pm »

¿Alguién sabe si este tipo de auditorías se pueden implementar en versiones "home"?

Gracias.

Un saludo.
En línea

- Nice to see you again -
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Deshabilitar el registro de Sucesos del XP
Scripting
geckox 4 6,398 Último mensaje 28 Abril 2008, 04:24 am
por seba123neo
Duda con visor de sucesos
Seguridad
khaos91 1 3,299 Último mensaje 28 Noviembre 2013, 13:56 pm
por torre21
Log del visor de sucesos
Seguridad
jbmondeja 3 7,044 Último mensaje 4 Marzo 2011, 17:30 pm
por Novlucker
Valor maximo de registros en visor de sucesos
Windows
torre21 8 2,960 Último mensaje 28 Noviembre 2013, 14:57 pm
por torre21
MOVIDO: Valor maximo de registros en visor de sucesos
Dudas Generales
Songoku 0 703 Último mensaje 27 Noviembre 2013, 14:26 pm
por Songoku
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines