Oh my... Zit net even op mijn server door mijn eventlog heen te bladeren blijkt dat mijn server "under attack" is. Gisterenochtend zijn er een hele berg aanlog requests gedaan op de RDP welke na teveel pogingen zijn afgeschoten (ben het zelf niet geweest, lag toen op bed
). Van het audit log wordt ik ook niet veel wijzer, daar staat namelijk om de 2 minuten een succesvolle login van een service die draait.
Het vreemde is dat ik in de remoteconnectionamanger log heel vaak een melding zie als:
Vreemde is dat deze connecties dan niet terug zijn te zien in LocalSessionManager, daar staan alleen mijn geldige logins in vermeld...
Fijn... Ik ga eerst maar eens uitzoeken of mijn server nu dus gehackt is... Dat zou ik niet zo heel erg tof vinden. Heb in ieder geval eventjes de poort aangepast op de router en gezorgd dat ik de Administrator even een andere naam heb gegeven...
Maar damn, mijn hartslag ging even door het plafond
Edit:
Pffff, gelukkig staat in het securitylog:
Het vreemde is dat ik in de remoteconnectionamanger log heel vaak een melding zie als:
Remote Desktop Services: User authentication succeeded:
User: martine
Domain:
Source Network Address: 93.152.X.X
Dit komt voor met meerdere Users, maar het vreemde is dat deze niet bestaan in de AD (of op de pc zelf) en dat het domain niet is gevuld. Vooral die met administrator staat me niet aan (hoewel het domain mist).Remote Desktop Services: User authentication succeeded:
User: Administrator
Domain:
Source Network Address: 194.218.X.X
Vreemde is dat deze connecties dan niet terug zijn te zien in LocalSessionManager, daar staan alleen mijn geldige logins in vermeld...

Maar damn, mijn hartslag ging even door het plafond
Edit:
Pffff, gelukkig staat in het securitylog:
Als er een "ik ben opgelucht" smiley was had deze hier goed op zijn plaats geweest.An account failed to log on.
Subject:
Security ID: SYSTEM
Account Name: SERVER$
Account Domain: DOMAIN
Logon ID: 0x3e7
Logon Type: 10
Account For Which Logon Failed:
Security ID: NULL SID
Account Name: martine
Account Domain: SERVER
[ Voor 12% gewijzigd door .Gertjan. op 12-12-2011 10:58 ]
The #1 programmer excuse for legitimately slacking off: "My code's compiling"
Firesphere: Sommige mensen verdienen gewoon een High Five. In the Face. With a chair.