Toon posts:

[Win2k\SQL2k\IIS] Voor de beter detective

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een vraagje over de logs die aangemaakt worden door deze systemen.

Een ex-werknemer/systeembeheerder is opgestapt, alleen hebben wij het idee dat deze persoon nog illegaal gegevens van onze server heeft gehaald na zijn ontslag.
Hoe zou ik dit kunnen uitvissen?
In SQL2k heeft hij geen logs geactiveerd staan, dus hier kunnen we waarschijnlijk niks mee, maar is het mogelijk om bijvoorbeeld traffic stromen te achterhalen? (dit zou er op kunnen wijzen dat hij bv de database compleet heeft gedownload) en/of bijvoorbeeld de laatste keer wanneer zijn user name en passwoord is gebruikt. (indien dit na zijn ontslag is gebeurd dan is dit uiteraard illegaal)
Andere ideeen en tips zijn natuurlijk van harte welkom!

Alvast bedankt.

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Een beetje ms-sql systeem is helemaal niet via internet te 'beheren'.
Ik neem aan dat dat systeem ook dicht zit, dan zou je de gegevens van de inbelbank kunnen bekijken.
Als hij wel via internet te beheren is, dan zou ik dat meteen dichtzetten

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

Topicstarter
Ik heb verbinding met de server via een remote control proggie. voor de rest heb ik alles passwords aangepast, helaas pas na een week of 2, toen ben ik pas aangenomen.

Inbelbank?? bedoel je onze hosting provider oid??

Welke logs maakt win2k aan op dit gebied??
ben eigenlijk niet eerder bezig geweest met logfiles...etc..

Bedank voor de info!

Verwijderd

Ligt eraan hoe hij de databases heeft gedownload. Via een browser de bestanden aanroepen (erg fout! maargoed), zal worden genoteerd in de webserver logbestanden.

Via FTP de databases downloaden vindt je terug in de logfiles van de FTP server.

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

En het remotecontrole progje zal ook wel een log aanmaken.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

Topicstarter
Ik heb nu de traffic overzichten opgevraagd van de desbetreffende periode bij de hosting provider. Hier valt niet veel uit op te maken, geen grote pieken die zouden kunnen wijzen op het downloaden van grote files (dbs etc) maar ik ga verder met mijn zoektocht, heb ook gegevens opgevraagd over visites aan de co-lo bij de hosting provider, mischien dat hij gewoon fysiek dingetjes heeft gekopierd mbv van een tapie of externe schijf oid...

search continues..

Verwijderd

Als het een beetje goede systeembeheerder was kom je er gewoon niet achter :D

Verwijderd

[overbodig]
veel suc6 ermee

en alles wa ik gebruik aan logs:
%WinDir%\System32\LogFiles
[/overbodig]

  • luc
  • Registratie: Maart 2000
  • Niet online

luc

Op donderdag 05 juli 2001 14:57 schreef Lexxie het volgende:
Als het een beetje goede systeembeheerder was kom je er gewoon niet achter :D
Idd, een beetje goede systeembeheerder kan echt wel z'n eigen systeem omzeilen met de goede wachtwoorden hoor ;)

  • raptorix
  • Registratie: Februari 2000
  • Laatst online: 17-02-2022
No chance.
Pagina: 1