[NT 4.0 advanced server] beveiligings probleem

Pagina: 1
Acties:

  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 20:31
een vriend van mij werkt op een school als systeem beheerder.
hij heeft het volgende probleem:

op zijn school zijn leerlingen in de server gekomen, dat is een NT 4.0 server.
de computer waarmee de leerlingen werken hebben win 98 als OS.
de beveiliging systemen zijn Crowd Control & Activecard.
nou hebben ze hem gevraagt om te controleren waar het lek zit dus zou ik om een programmatje willen vragen waar je per gebruiker kan zien waar hij of zij is, of zelf kan inbreken om na te gaan waar het lek zit

ik ben een nOOb hierin en hij is ook nog maar een leerling en weet er net iets meer van als mij dus

bvd
/edit
als ie niet goed staat moet je hem even verplaatsen, ik hoop t niet

Check dit en help mee!


Verwijderd

Hmm, lekker onduidelijke post weer.
Je wil dus nagaan waar een gebruiker fysiek zit, als in achter welke computer? Of wil je weten wie welke files op de server heeft gewijzigd?

Maar de systeembeheerder weet dus zelf niet hoe hij dit moet controleren? Lekkere systeembeheerder dan.

Ik zou zeggen:

- controleer je logs.
- controleer of je alle updates hebt geinstalleerd.
- loop je configuratie door aan de hand van een security checklist zoals je die vindt op http://www.cisecurity.org/

  • Leon T
  • Registratie: Juni 2001
  • Niet online

Leon T

Ni!

Dit is veel meer een kwestie van de juiste instellingen/patches installeren dan "hacken".
Met bv. Word kan je makkelijk allerlei beveilingen omzeilen. Als je wilt zien wat ze uitvoeren kan je iets als VNC uitproberen.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20:42

Predator

Suffers from split brain

PNS -> NT
of zelf kan inbreken om na te gaan waar het lek zit
en dat gaan we zeker niet geven

Everybody lies | BFD rocks ! | PC-specs


  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 20:31
Predator schreef op 12 september 2002 @ 20:48:
PNS -> NT


[...]

en dat gaan we zeker niet geven
nee dat had ik eigenlijk ook niet verwacht
en balou hij is geen echte systeem beheerder maar gewoon een leerling die daar mee mag helpen en ze geven hem de schuld

Check dit en help mee!


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
DaMoUsE schreef op 12 september 2002 @ 21:39:
[...]


nee dat had ik eigenlijk ook niet verwacht
en balou hij is geen echte systeem beheerder maar gewoon een leerling die daar mee mag helpen en ze geven hem de schuld
een leerling die mee mag helpen en ze geven hem de schuld :? das wel heel erg laag bij de grond van de (waarschijnlijk/zeker incapabele afdeling systeembeheerders.... ;) )

microsoft had een tijdje geleden zon 'security toolkit' op de website staan deze scande je server/workstations af naar zwakheden, mischien een tip om deze te gaan gebruiken op je servers?

A wise man's life is based around fuck you


  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 20:31
ja inderdaad bedankt

Check dit en help mee!


Verwijderd

Haha ik ben die gene
Ik heb het mail adres van me pa moeten gebruiken omdat ze hier geen Hotmail accepteren

Maar goed ik ben inderdaad leerling ICT

Ik mag mee systeem beheer doen omdat ik zelf een keer in de server ben gekomen
en sindsdien mag ik mee beheren

Nu was dus het probleem dat wij hele goede beveiliging hebben waar ik zelf nie door heen kom

Maar waarscheindelijk andere leerlingen ICT wel
Wij hebben alles gecontroleerd Alle servers

Op geen een pc komen we iets geks tegen alle logs waren gewoon goed
Alle netwerk wachtwoorden worden om de paar millie seconden veranderd door die activ card en met een USB sleutel die we in een Reader stoppen bij de server kunnen we de door de computer gemaakte wachtwoorden vast zetten is de sleutel er weer uit dan worden de wachtwoorden weer veranderd

Toch is er iemand in de Opslag server gekomen en heeft daar alle bestanden weg gegooid
Gelukkig was het niet de pc met raport gebeuren maar wel een pc waar alles in stond dat er de laatste tijd is gebeurd dus leerlingen die ruzie maken enz enz

Hoe kan ik er nu toch achter komen waar de lek zit plus
Ik heb van die programma's gebruikt die echt alles registreren maarja het is maar een keer gebeurd en nu gebeurd het niet dus kom er nie achter


Ik heb zelf op een gewone pc alles geprobeerd Mare ik kan er echt niet door
doe ik een commando proberen waar je er normaal mee in zou moeten kunnen dan sluit die crowd control de computer af en op elke pc staat die crowd control nog op dat is alle maal gecontroleerd als iemand me kan helpen graag alsjeblieft

Ik zeg al ik ben leerling ICT dus weet niet alles
En de echte enige systeem beheerder
Die is er niet altijd en snapte het ook niet helemaal verder doe ik het beher met 3 andere ICT leerlingen Ik ben als de Systeem beheerder er niet is de hoofd beheerder

Groeten Nick

Verwijderd

Nu was dus het probleem dat wij hele goede beveiliging hebben waar ik zelf nie door heen kom
no offense, maar hoeveel zegt dat... ik weet behoorlijk wat van security en nt systemen, maar zeggen dat ik een goede beveiliging heb omdat ik er zelf niet doorkom is een beetje kortzichtig.

verder is het helemaal niet ondenkbaar dat ze bijv gewoon achter een admin paswoord zijn gekomen. hier zijn tools en ook wel andere manieren voor... dus kijk je security logs na (hoop in ieder geval dat je logins audit) en kijk met welke usernaam dit gebeurt kan zijn...

Verwijderd

Ja ik heb ook al gezocht of ze daar geen progjes voor gebruiken maar op elk systeem waar je inlogt gebeurd dat met een Inlog scherm van Activ Card

En die slaat niks van wachtwoorden of dergelijk op de computer op
Ik heb zelf ook een PWL Reader gebruikt maar je hebt er niks aan

Je ziet dan pas hoe snel die wachtwoorden veranderen kun je niks mee

En er wordt geen een pwl bestand op de computer opgeslagen
Plus ze kunnen niet bij de C schijf die is met Windows configurator dicht getimmerd


Ik heb de security log helemaal na gekeken
ik zie niks dat kan lijden tot een probleem op alle tijden dat een systeem beheerder heeft ingelogd volgens de log Klopt


Ik vind het heel vreemd
Hoe ze dat kunnen ?¿?
Pagina: 1