PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
f3346
Master Member
 
f3346的大頭照
 

加入日期: Mar 2012
文章: 2,352
有沒有比Windows事件檢視器好用的免費工具?

這週上班發現某台server被駭當成比特幣礦機使用,查了流量發現上週末被駭的
,但查了Windows事件檢視器發現看不出來誰登入誰裝了這些挖礦程式
     
      
舊 2014-05-13, 08:19 AM #1
回應時引用此文章
f3346離線中  
asccpu
Master Member
 

加入日期: Jan 2002
您的住址: U.S.S AGC
文章: 1,669
有沒有設定"程序追蹤"項?
沒有則不會記錄程式執行/結束時間
 
__________________
辭源數位化計劃啟始於2014年1月。請拜訪成果。
舊 2014-05-13, 09:40 AM #2
回應時引用此文章
asccpu離線中  
f3346
Master Member
 
f3346的大頭照
 

加入日期: Mar 2012
文章: 2,352
引用:
作者asccpu
有沒有設定"程序追蹤"項?
沒有則不會記錄程式執行/結束時間


感謝,沒注意到這部分,明天再找找
舊 2014-05-13, 08:56 PM #3
回應時引用此文章
f3346離線中  
f3346
Master Member
 
f3346的大頭照
 

加入日期: Mar 2012
文章: 2,352
引用:
作者asccpu
有沒有設定"程序追蹤"項?
沒有則不會記錄程式執行/結束時間


找不到哪邊設定
請問這預設就是關閉狀態得另外開啟嗎
舊 2014-05-20, 11:19 AM #4
回應時引用此文章
f3346離線中  
asccpu
Master Member
 

加入日期: Jan 2002
您的住址: U.S.S AGC
文章: 1,669
引用:
作者f3346
找不到哪邊設定
請問這預設就是關閉狀態得另外開啟嗎

安全性稽核內定是全不作記錄。

在WIN2003是
控制台-系統管理工具-本機安全性原則:本機原則-稽核原則-稽核程序追蹤
,其他項目你也可設,以下是我的設法:

代碼:
 原則                安全性設定
-----------------------------------
稽核目錄服務存取	沒有稽核
稽核系統事件	失敗
稽核物件存取	成功, 失敗
稽核原則變更	失敗
稽核特殊權限使用	成功, 失敗
稽核帳戶登入事件	成功
稽核帳戶管理	失敗
稽核登入事件	成功, 失敗
稽核程序追蹤	成功, 失敗
__________________
辭源數位化計劃啟始於2014年1月。請拜訪成果。
舊 2014-05-20, 09:40 PM #5
回應時引用此文章
asccpu離線中  
f3346
Master Member
 
f3346的大頭照
 

加入日期: Mar 2012
文章: 2,352
引用:
作者asccpu
安全性稽核內定是全不作記錄。

在WIN2003是
控制台-系統管理工具-本機安全性原則:本機原則-稽核原則-稽核程序追蹤
,其他項目你也可設,以下是我的設法:


原則 安全性設定
-----------------------------------
稽核目錄服務存取 沒有稽核
稽核系統事件 失敗
稽核物件存取 成功, 失敗
稽核原則變更 失敗
稽核特殊權限使用 成功, 失敗
稽核帳戶登入事件 成功
稽核帳戶管理 失敗
稽核登入事件 成功, 失敗
稽核程序追蹤 成功, 失敗


感謝,那台視2008R2, 明天再看看
舊 2014-05-20, 10:31 PM #6
回應時引用此文章
f3346離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:16 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。