Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> RAdmin Определение входящего IP. 
:(
    Опции темы
Guest
  Дата 18.5.2005, 06:44 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











WORKGROUPS

В сети на всех машинах RAdmin, с доступом по паролю. В общем один мудень стал подключаться к одному компьютеру.
Там сказали, что у них кто балуется мышью. В логе RAdmin-а никого кроме меня нет. В событиях есть одно подключение (r_server) от моего IP и указано время в которое я точно не подключался.

Подскажите как узнать кто это делает (догадываюсь, кто, но как это подтвердить...)?
  Вверх
MuToGeN
Дата 18.5.2005, 09:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



Следить за своим компьютером надо.
Чтоб никто кроме тебя за ним не сидел.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
Guest
Дата 18.5.2005, 09:35 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











Цитата(MuToGeN @ 18.5.2005, 09:15)
Следить за своим компьютером надо.
Чтоб никто кроме тебя за ним не сидел.


Я бы сюда не писал, если б кто сидел...
  Вверх
MuToGeN
Дата 18.5.2005, 17:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



Привязать IP к маку, запустить что-то типа arpwatch - тогда он по идее себя запалит.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
RA
Дата 20.5.2005, 22:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Брутальный буратина
****


Профиль
Группа: Участник Клуба
Сообщений: 3497
Регистрация: 31.3.2002
Где: Лес

Репутация: 3
Всего: 115



Цитата(MuToGeN @ 18.5.2005, 17:00)
Привязать IP к маку, запустить что-то типа arpwatch - тогда он по идее себя запалит.


Или проверить свой ПК на наличие всего того, что позволяет подсоединятся через тебя.
Например прокси сервер.


MuToGeN
А если он и мак подделал?

Это сообщение отредактировал(а) RAdmin - 20.5.2005, 22:59
PM   Вверх
MuToGeN
Дата 24.5.2005, 16:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



Цитата(RAdmin @ 20.5.2005, 22:58)
А если он и мак подделал?
Тогда мой вариант не прокатит =)


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
Fearless
Дата 27.5.2005, 00:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 264
Регистрация: 2.9.2004
Где: Питер

Репутация: 1
Всего: 4



=)) .. а мож это просто настроено удалённое подключение к рабочему столу ;) ....
PM MAIL ICQ   Вверх
En_t_end
Дата 27.5.2005, 04:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2074
Регистрация: 4.12.2004

Репутация: нет
Всего: 20



Выруби прежде всего ненужные сервисы. Есть там один очень крученный smile NetMeeting Remote Desktop Sharing
Хоть он и не такой мощный как кажется, но через него можно сделать очень много.
PM MAIL ICQ Skype GTalk Jabber   Вверх
MuToGeN
Дата 27.5.2005, 16:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



В случае RAdmin'оподобных и RemoteDesctop'ноподобных вариантов: если просто вырубить сервисы, то это не позволит найти того, кто это сделал. А вот если поставить сниффер (или фаервол, логирующий подключения), то что-то можно будет определить...


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.1073 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.