Toon posts:

OWA source-adres loggen....

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Kan iemand vertellen of het mogelijk is om een logbestand aan te leggen van het gebruik van de webmail-functionaliteit (OWA) van Microsoft Exchange? Er wordt Exchange 2000 gebruikt. Het vermoeden bestaat namelijk dat er door een interne medewerker middels OWA ingelogd wordt op de account van een management-lid. Wachtwoord wil ik nog niet wijzigen omdat ik eerst een honeypot wil hebben om deze persoon te traceren.

Er wordt ingelogd van buiten het bedrijf. Wat ik dus wil doen is van iedere login op de OWA-accounts een ip-adres vastleggen. Dus om welke user-account het gaat, source ip-adres en eventueel tijdstip.

Heb al gegoogeld, maar vindt niet echt iets...

Thanx

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Staat het niet in de Event Viewer?

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Verwijderd

Topicstarter
Nee...helaas niet...

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
IIS logfiles ;)

A wise man's life is based around fuck you


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 11-08 12:58
mailtje met een return reciept naar de bewuste mailbox sturen.
Dat communiceren met de betrokken manager.

Pakkend subject erbij })

En betrokken manager op zijn ballen geven dat hij niet voorzichtig genoeg met zijn wachtwoord is omgesprongen. (is dat bij jullie reden tot onstalg op staande voet ? ) })

Abort, Retry, Quake ???


Verwijderd

Topicstarter
Niet bij de manager...wel degene die nu vermoedelijk zit in te loggen.... :9~

Verwijderd

Topicstarter
Ik zal overigens eens in de logfiles van IIS kijken of ik daar alle benodigde info kan terugvinden....alvast bedankt...we zijn weer moeilijker aan het denken als nodig wellicht ;-)

  • Equator
  • Registratie: April 2001
  • Laatst online: 20-08 14:54

Equator

Crew Council

🦺#Rodekruis #whisky #barista

En als je het niet kan vinden in de huidige logfile, dan moet je de loggin iets steviger specificeren.

Internet services\<Website van OWA> Properties
Advanced Properties logging (oid)
Extensive logging (oid)

En vink daar datgene aan wat jij interessant lijkt.

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 11-08 12:58
Verwijderd schreef op donderdag 03 november 2005 @ 13:00:
Niet bij de manager...wel degene die nu vermoedelijk zit in te loggen.... :9~
Degene die zit in te loggen lijkt me voor de hand liggen.
Maar de manager mag imho ook gerust op zijn donder krijgen, het is tenslotte zijn wachtwoord en zijn account. Daar kan hij ook onzorgvuldig mee omgesprongen zijn. En dat is niet goed voor een manager.

My 2 ct's

Abort, Retry, Quake ???


  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 10:11
Pagina: 1