[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!

Check this out!

Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 60 | 2 | 14
Назад Вниз Каталог Обновить

Аноним 28/02/17 Втр 20:29:40  147766712  
1322532279617.jpg (181Кб, 884x1200)
В тред призываются сис. админы, чтоб блеснуть знаниями или тред глупых вопросов, в /s/ пусто
Вопрос про логи windows

Что-то кроме системных ошибок по логам windows можно отслеживать?
Возможно ли отслеживать по логам действия вирусов?

Можно ли отслеживать все действия в системе: операции с файлами, открытие сайтов, работа с программа и многое другое, чтобы короче полностью знать что делал юзер на пк, это надо специальный шпионский софт, который будет все логировать или это можно сделать средствами ОС ?
Аноним 28/02/17 Втр 20:39:45  147767387
Аноним 28/02/17 Втр 20:46:23  147767881
Аноним 28/02/17 Втр 20:47:32  147767984
>> Что-то кроме системных ошибок по логам windows можно отслеживать?
Да.
>> Возможно ли отслеживать по логам действия вирусов?
Можно и без логов отследить , что он делает. (Нагрузка цп , трафик сети, etc.)
>>
Можно ли отслеживать все действия в системе: операции с файлами, открытие сайтов, работа с программа и многое другое, чтобы короче полностью знать что делал юзер на пк, это надо специальный шпионский софт, который будет все логировать или это можно сделать средствами ОС ?
И так и так можно, вопрос в том насколько беспалевно ты это хочешь сделать.
Аноним 28/02/17 Втр 20:48:17  147768040
>>147767984
Проебался блять.
>> Что-то кроме системных ошибок по логам windows можно отслеживать?
Да.
>> Возможно ли отслеживать по логам действия вирусов?
Можно и без логов отследить , что он делает. (Нагрузка цп , трафик сети, etc.)
>> Можно ли отслеживать все действия в системе: операции с файлами, открытие сайтов, работа с программа и многое другое, чтобы короче полностью знать что делал юзер на пк, это надо специальный шпионский софт, который будет все логировать или это можно сделать средствами ОС ?
И так и так можно, вопрос в том насколько беспалевно ты это хочешь сделать.
Аноним 28/02/17 Втр 20:51:53  147768322
Суп анон, забей хуй. Намути доступ к ПК один раз и погугли "keylogger".
Аноним 28/02/17 Втр 20:52:49  147768394
>>147766712 (OP)
есть проги, для обычного юзверя абсолютно незаметные. собирают данные по действиям пользователя вплоть до скринов экрана в нужный момент. всё отправляется куда захочется.
Аноним 28/02/17 Втр 20:54:31  147768532
>>147767984
>насколько беспалевно ты это хочешь сделать.
Чтоб просто система писала логи того, что делает юзер.
То есть я имею ввиду не взломы всякие, а именно легальный софт типа для отслеживания действий сотрудников на служебных машинах.

>>147768040
>(Нагрузка цп ,
Я слышал, что вирусу могут маскироваться под безобидные процессы и что могут быть вообще невидимыми для штатного диспетчера задач. Это так?

>трафик сети, etc.)
Для этого нужен файерволл или сетевой монитор?

>>147768322
Не, интересуюсь легальным ПО, а не вирусами всякими.

>>147768394
Это официальное ПО или типа скачать безплатно взлом мокрых писек?
Аноним 28/02/17 Втр 20:57:48  147768788
>насколько беспалевно ты это хочешь сделать.
В принципе, похуй. Машины служебные так-то.
Аноним 28/02/17 Втр 21:01:47  147769086
>>147768532
>циальное ПО или типа скачать безплатно взлом мокрых писек?
по работе сталкивался с официалкой. название, честно, не помню. но она там какие-то бабосы стоит, и вообще продаётся как "программа для улучшения производительности работников". Но счёт бесплатного подобного софта, увы, не могу подсказать. Разве что как выше уже отписались про кейлоггер.
Аноним 28/02/17 Втр 21:02:38  147769162
>>147769086
"Стахановец", небось?
Аноним 28/02/17 Втр 21:03:21  147769220
>>147769086
>Но счёт бесплатного подобного софта, увы, не могу подсказать. Разве что как выше уже отписались про кейлоггер.
Жаль. Мне для дома, за сестренкой присматривать на своем пк.
Аноним 28/02/17 Втр 21:05:16  147769380
>>147769162
Хах, такое тоже было.
Аноним 28/02/17 Втр 21:05:28  147769399
Меня собственно заинтересовала возможность логирования средствами ОС. Прям хоть курс сис админа проходи иди.
Аноним 28/02/17 Втр 21:08:11  147769620
>>147766712 (OP)
>Можно ли отслеживать все действия в системе:
Procmon, например, но он больше для реального времени.
Аноним 28/02/17 Втр 21:09:20  147769712
>>147769620
Это не логирование действий, а просто процессы сканирует
Аноним 28/02/17 Втр 21:11:24  147769868
>>147769712
Он может писать логи, галку Capture Events ставь и указывай куда тебе лог укладывать.
Аноним 28/02/17 Втр 21:12:09  147769934
>>147769868
ну это не то все равно
Аноним 28/02/17 Втр 21:13:14  147770026
>>147769934
Ну тогда StaffCop, специально анального карания.
Аноним 28/02/17 Втр 21:16:39  147770271
>>147770026
>StaffCop
По описанию вроде годно, но наверно тяжелая, глюченная и тормозящая систему.

Жаль первый анон из треда сразу ушел.
Аноним 28/02/17 Втр 21:18:41  147770435
>>147770271
Не сказал бы, что тяжелая и тормозящая. Она специально сделана, чтобы следить, но не мешать.
Аноним 28/02/17 Втр 21:20:53  147770608
>>147770435
>>147768040
>И так и так можно, вопрос в том насколько беспалевно ты это хочешь сделать.
интересует другой вариант
Аноним 28/02/17 Втр 21:23:28  147770797
>>147770608
Разверни удаленно программу и всё. Поставится агент с настройками отправки данных куда тебе надо и всё.
Аноним 28/02/17 Втр 21:23:57  147770836
>>147766712 (OP)
В основном такое ПО разрабатывается серьёзными людьми для более-менее серьёзных контор. Поэтому в основном имеет коммерческую направленность. Как вариант, запрашивать халявные демки
Аноним 28/02/17 Втр 21:24:15  147770857
>>147770797
ты не понял
Аноним 28/02/17 Втр 21:25:04  147770929
>>147770836
А для домашнего сектора не существует подобного софта?
Аноним 28/02/17 Втр 21:28:36  147771212
>>147770929
SpyAgent, HideTrace. С ними не сталкивался, но это первое, что гуглится. Почитай про них
Аноним 28/02/17 Втр 21:30:05  147771337
>>147771212
ясно
Аноним 28/02/17 Втр 21:35:46  147771841
nsa.jpg (63Кб, 1280x720)
14877969385950.jpg (69Кб, 1184x789)
>>147770929
https://www.codeandsec.com/FinFisher-Malware-Analysis-Part-1
была утечка руткита надеюсь, тебе не надо объяснять понятие "руткит". И вроде даже как NSA его использовала в понятно каких целях.
А вообще, такие "утечки" происходят постоянно.
Аноним 28/02/17 Втр 21:58:37  147773930
Аноним 28/02/17 Втр 22:04:42  147774492
Аноним 28/02/17 Втр 22:12:02  147775151
логи дохуя всего могут особенно если расширенный аудит включить

но обычного это редко делают. делают обычно в dmz аля процессинг
Аноним 28/02/17 Втр 22:24:52  147776397
>>147775151
>расширенный аудит включить
это в самой ос есть?

Аноним 28/02/17 Втр 22:28:47  147776862
>>147768532
>>>147767984
>>насколько беспалевно ты это хочешь сделать.
>Чтоб просто система писала логи того, что делает юзер.
>То есть я имею ввиду не взломы всякие, а именно легальный софт типа для отслеживания действий сотрудников на служебных машинах.
>
>>>147768040
>>(Нагрузка цп ,
>Я слышал, что вирусу могут маскироваться под безобидные процессы и что могут быть вообще невидимыми для штатного диспетчера задач. Это так?
>
>>трафик сети, etc.)
>Для этого нужен файерволл или сетевой монитор?
Актуально.
Аноним 28/02/17 Втр 22:36:17  147778061
>>147769399
открой логэвент и узри, что там нет нихуя интересного.
Аноним 28/02/17 Втр 22:40:54  147778464
>>147766712 (OP)
Из коробки - нет
Аноним 28/02/17 Втр 22:45:52  147778915
>>147769399
Да, можно. Но ты охуеешь разбирать кучу показаний со счетчиков, ивентлогов и парсингом их во что-то более менее читабельное.
Аноним 28/02/17 Втр 22:46:36  147778981
>>147766712 (OP)
Да.
Софт называется wishmaster
Аноним 28/02/17 Втр 22:51:03  147779359
Можно ли файлам присвоить теги?
Аноним 28/02/17 Втр 22:59:07  147780004
>>147766712 (OP)
Есть такая утилитка, написанная Марком Руссиновичем называется SysMon:
https://technet.microsoft.com/en-us/sysinternals/sysmon

Можешь почитать о этой приблуте его слады тут (если поймешь конечно):

https://twitter.com/markrussinovich/status/831633774349737984

Только вот эта хуйня генерирует дохрена логов, и нужен какой-нить Splunk чтобы это ументь правильно обработать.
Аноним 28/02/17 Втр 23:20:11  147781745
>>147778061
можешь подробней, я нуб
Аноним 28/02/17 Втр 23:20:45  147781783
>>147778915
а писать историю интернета и перехват сообщений может?
Аноним 28/02/17 Втр 23:23:28  147781967
>>147780004
> SysMon
хм. а чем она отличается от процесса монитора или хакера?
Аноним 28/02/17 Втр 23:24:20  147782036
>>147780004
Надо ли вообще логировать свой пк для безопасности?
Аноним 28/02/17 Втр 23:28:39  147782362
>>147781967
Отличается тем что это просто сервис, без ГУИ, который настраивается ПОДСЕБЯ и тихо пишет логи.

>>147782036
Нахуй не нужно
Аноним 28/02/17 Втр 23:33:01  147782655
>>147766712 (OP)
смотри локальные политики безопасности и выкручивай логирование на максимум (gpedit.msc).
в винде можно ловить каждый чих, вздох и почесывание пользователя
Аноним 28/02/17 Втр 23:33:55  147782708
>>147782362
>Отличается тем что это просто сервис, без ГУИ, который настраивается ПОДСЕБЯ и тихо пишет логи.
>
а разработчик тот же да? у него вообще все проги годные

>>147782362
>Нахуй не нужно
Ну почему? Всякие репаки ставлю, потом по логам смотреть нет ли какого майнера или трояна.
Аноним 28/02/17 Втр 23:35:06  147782789
>>147782655
зачем тогда нужен софт?
Аноним 28/02/17 Втр 23:36:26  147782864
потому что создатели ос не могут предосмотреть все на свете, блядь

не тупи
Аноним 28/02/17 Втр 23:37:11  147782907
>>147782864
>>147782655
>в винде можно ловить каждый чих, вздох и почесывание пользователя
Аноним 28/02/17 Втр 23:37:47  147782942
>>147782655
>быстрофикс
нельзя тока поймать возникновение нового процесса по ивентам - решается мониторингом в рилтайме, но как бы оно и нафиг не нужно, по скольку во главе угла - доступ к ресурсам, а уж он логируется на все 100%

>>147782789
>>зачем тогда нужен софт?
в большинстве случаев для неосиляторов, в некоторых случаях для удобства.
Аноним 28/02/17 Втр 23:39:22  147783049
>>147781745
Умри, дебил, не могущий в гугол. Ты не нужен.
Аноним 28/02/17 Втр 23:39:27  147783057
>>147782942
>в большинстве случаев для неосиляторов, в некоторых случаях для удобства.
тут выше советовали для корпоративного сегмента
Аноним 28/02/17 Втр 23:49:47  147783817
>>147783057
ну так вся это возня впринципе только для корпоративного сегмента. слабо представляю себе какой нибудь "родительский контроль" с помощью системных средств.
а вообще, для удобного руления всем этим добром у МС есть SystemCenter Endpoint Protection. все остальное - либо для средненьких контор со средненьким бюджетом, либо для недоадминов. и суть всего этого софта - морда к этим самым политикам
Аноним 28/02/17 Втр 23:51:26  147783939
>>147783817
То есть лучше пройти курсы по администрированию со встроенными сервисами винды?
Аноним 28/02/17 Втр 23:53:44  147784102
>>147782708
>Ну почему? Всякие репаки ставлю, потом по логам смотреть нет ли какого майнера или трояна.

Ну только если так.

Аноним 28/02/17 Втр 23:54:39  147784157
>>147784102
Разве ты ничего не ставишь в систему?
Аноним 28/02/17 Втр 23:57:19  147784352
>>147783939
да
не знаю как с 10, а для семерки даже был официальный курс от МС. собственно его достаточно, чтобы понять внутренние потроха системы и двигаться дальше
Аноним 28/02/17 Втр 23:59:47  147784538
>>147784352
попдробней бы анончик, хотел бы вообще вкатиться в сис администрирование системой, управлять всякими службами и прочее. Это сложно?
Аноним 01/03/17 Срд 00:04:30  147784862
>>147784538
нет, не сложно
точка входа вот:
https://www.microsoft.com/ru-ru/learning/windows-training.aspx
все материалы гуглятся в торрентах, нужно только усидчивость и терпение для освоения материала
Аноним 01/03/17 Срд 00:13:19  147785381
>>147784862
хочу именно настроить свою винду так, чтобы все было подконтролем, без всяких антивирусов

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 60 | 2 | 14
Назад Вверх Каталог Обновить

Топ тредов
Избранное