|
Информационная безопасность Всё о безопасности в сети. Любые просьбы о взломах караются по всей строгости закона ;) |
|
Опции темы | Рейтинг: |
15.11.2008, 09:01 | #30 |
Участник
Регистрация: 22.09.2008
Сообщений: 12
Репутация: 1
|
Тоже интересует вопрос по очистке логов, знаю что есть логклеар, но он палится на деде антивирем, ручками может, и ещё
вроде это типа 1 сессии, как убить это? Последний раз редактировалось drillzzz; 15.11.2008 в 09:04. |
22.11.2008, 20:22 | #31 |
Модератор
Регистрация: 16.02.2008
Сообщений: 259
ICQ: 844942 Репутация: 1208
|
drillzzz, выруби антивирь или поставь в исключения папку с прогой...
Это значит привышено число приконектенных пользователей, нужно подождать когда кто нибудь выйдет с деда... После того как зайдешь, можно убрать\увеличить число одновремменных сессий по РДП, как не помню, погугли по форума обсуждалось уже. |
03.01.2009, 19:47 | #35 |
Участник
Регистрация: 31.10.2003
Сообщений: 568
Репутация: 1627
|
Ооо, коллега.
Это предмет для отдельной песни. Под UNIX-like системами обычно пользуются средствами, называемыми rootkit (коллекция имеется, например, тут -http://www.rootkit.com/index.php). Это если совсем по хорошему. Такие штуки прочно вгрызаются в ядро, и обнаружить их без спецсредств достаточно проблематично. Многие обладают функциями чистки логов, в том числе выборочной, что уменьшает вероятность палева. Есть, конечно, более простые способы, со своими недостатками. Например на сервер льется шелл (под видом картинки или какого нибудь другого файла, не бросающегося в глаза и т.д.). Например вот такой - http://www.securitylab.ru/software/234092.php. В общем тема обширная. и чем же он тупой? |
11.01.2009, 13:04 | #37 |
Участник
Регистрация: 02.09.2008
Сообщений: 5
Репутация: 5
|
в этой теме все есть http://grabberz.com/showthread.php?t=15653
|
12.04.2009, 00:31 | #42 |
Участник
Регистрация: 22.06.2008
Сообщений: 11
Репутация: 1
|
небольшая очепяточка - с помощью ResHacker'а нельзя скрыть процесс или сделать его системным. автор имел ввиду, что можно отредактировать version info приложения/библиотеки или сменить иконку/прочие ресурсы и тем самым завуалировать её.
|
18.06.2009, 15:16 | #43 |
Участник
Регистрация: 10.02.2009
Сообщений: 55
ICQ: 461237 Репутация: 7
|
на 2003 надо мультиюзерность делать или она и так там есть?
если через реестр спрятать пользователя из винлогина, надо сервер перезагружать? Добавлено через 1 час 4 минуты тоже хотелось бы узнать, а то сделал по методу для Xp, ща захожу на свою учетку, а там ктото работает, странно Последний раз редактировалось aivss; 18.06.2009 в 16:21. Причина: Добавлено сообщение |
02.10.2010, 18:55 | #44 | |
Участник
Регистрация: 04.11.2008
Сообщений: 11
Репутация: 33
|
Цитата:
Статья актуальна только для ценителей ХР. думаю таковых немного наберется. не вижу повода любить данную систему )))) сплошные минусы кроме цены. И вообще вопрос "скрывания пр*****ние" - очень спорный.....Т.к. - если админ сидит за рабочим местом и старательно исполняет свои обязанности - пофиг все эти мучения с ныканием - только трата времени - все равно спалит в ближайшее время, если же появляется там раз в год чтобы проверить не слетела ли винда - то хоть нагадьте ему на рабочий стол - будете там жить долго и счастливо. Тоже самое и насчет чистки логов - бред чистейшей воды. Скрывайте хорошо свой ИП и все, большего счастья вы себе обеспечить не сможете хоть разорвитесь.
__________________
продажа дешевых дедиков на dedicatesales.com |
|
03.10.2010, 01:02 | #45 | ||
Участник
Регистрация: 05.08.2008
Сообщений: 218
Репутация: 400
|
Цитата:
Цитата:
|
||
04.10.2010, 01:23 | #46 | |
Участник
Регистрация: 04.11.2008
Сообщений: 11
Репутация: 33
|
Цитата:
По теме - все что более 1 - можно с чистой совестью мульти называть, а хочется 3-го - пожалуйста через нулевую сессию - что ж мешает то? И насчет спрятать - я подумал что тут обсуждаются способы, которые может каждый желающий беспроблемно (читай бесплатно/или без особых затрат труда и времени) реализовать, а не из разряда - ищи кодера он тебе за ...баков че хошь наворотит. Само собой и руткиты можно упомянуть которые скроют даже юзера из диспетчера задач - а смысла то туману и важности напускать? Если этим сможет воспользоваться 1 из 20 прочитавших и которому эти "бесценные" подсказки и на... не на. P.S. Особенно улыбнуло: "И наконец, пару слов о стоимости и условиях. Первый покупатель, который кстати меня подстегнул завершить работу над ней, уже сам установил стоимость. Тут сумму оглашать не буду, но скажу, что она большая. Продать её могу ещё только трём людям, при чём оставляю за собой право отказать в продаже без пояснения причин. Выше я уже предупредил о возможных неудобствах. Остальные вопросы решаются персональном порядке в icq." Это безусловно поможет армии желающим надежно скрыться на дедике ))))))) Жжешь. Посему, по прежнему, с высоты "великого продавца дедов" (не я сказал) утверждаю, что на 2003 сервере, если там регулярно бывает админ и хотя бы иногда открывает диспетчер задач - фиг скроешься и спалишься как новогодняя елка ))) А все остальные гениальные манипуляции по скрытию - не более чем танцы с бубном и все они - сорьте - до задницы.
__________________
продажа дешевых дедиков на dedicatesales.com Последний раз редактировалось acumc; 04.10.2010 в 01:52. |
|
15.10.2012, 18:44 | #50 |
Участник
Регистрация: 17.11.2011
Сообщений: 8
Репутация: -43
|
Вопрос про чистку логов на дедике остаетса открытым , подскажите что можно сделать кроме как очистить файл ewents или как то так он называется в администратировании.. ?
|