Resultados 1 al 4 de 4

logs en windows

  1. #1 logs en windows 
    Iniciado
    Fecha de ingreso
    Sep 2003
    Ubicación
    Alicante
    Mensajes
    19
    Descargas
    0
    Uploads
    0
    saludos,

    resulta que hace poco entraron en mi ordenador, y no se como. Pero me gustaría saber cómo. así que he leído algunos trabajos de análisis forense (el reto de Rediris, his.sourceforge.net, etc) Resulta que todos los informes que he leído han sido elaborados en entornos controlados, es decir, mediante honeynet y snort, con lo cual la recopilación de datos y la elaboración del análisis forense es bastante sencillo (dentro de lo que cabe). ¿Pero qué ocurre si no tienes ninguna de esas herramientas funcionando cuando se produce la intrusión? En los entornos UNIX se registran logs de casi todo, pero en windows, ¿ se producen esos registros? ¿hay registros de conexiones? Es decir, intento recontruir los hechos a partir de los logs que por defecto registre windows.


    bueno, gracias
    La locura es un momento de lucidez
    Citar  
     

  2. #2  
    Moderador HH
    Fecha de ingreso
    Sep 2004
    Ubicación
    AR
    Mensajes
    867
    Descargas
    2
    Uploads
    0
    Cuentanos que hicieron en tu PC...modificaron algo?..viste el registro?...Como lo pillaste?..
    La inspiracion es una impredecible puta. Usualmente ella me besa cuando nadie mas quiere hacerlo.
    Citar  
     

  3. #3  
    Iniciado
    Fecha de ingreso
    Sep 2003
    Ubicación
    Alicante
    Mensajes
    19
    Descargas
    0
    Uploads
    0
    Bueno, relamente me dedico a mantenimiento informatico y hay clientes (empresas) que tienen bots instalados, troyanos que no los detecta el antivirus, etc. Estas empresas no tienen sistemas de seguridad para registrar conexiones, intrusiones, etc con lo que llego, reinstalo las copias de seguridad etc y bueno, es por ver si se registraran en windows pdria contarle algo veraz, no inventarme algo para que se quede más tranquilo.

    Además, creo que siempre es bueno saber las cosas antes de que ocurra algo, ya que si te ocurre y tienes que ponerte a buscar soluciones, puedes perder un tiempo que puede que no tengas.

    Bueno, aunque despues de todo el tiempo que lleva el post, doy por supuesto que windows no hace eso, que tendría que tener instalado un software específico.

    Bueno, hasta otra
    La locura es un momento de lucidez
    Citar  
     

  4. #4  
    Avanzado
    Fecha de ingreso
    Dec 2001
    Ubicación
    BCN
    Mensajes
    469
    Descargas
    0
    Uploads
    0
    hola,
    Hablar de windows es como hablar de linux: NO existe!!!! Linux es diferente segun la distribucion. Con windows pasa igual. cada version es diferente. En Xp si tienes el firewall integrado y supuestamente guarda logs. ademas seria interesante por donde entraron.Si aprovecharon algun fallo de seguridad de algun servivio puede ser que este tenga un log.

    Por ejemplo el servidor apache lo tiene, y yo diria que el IIS tambien. Pero Quien sabe ande?????

    haz buscar *.log y a ver que cazas.

    Lo de proteger el equipo con firewall como que seria muy buena idea. Ademas estos si guardan logs.

    Y lo de montar honypots dicen que es un poco peligroso, que alguna maquina con uno montado se ha encontrado con "cuelges estraños".

    aunque dice que se puede aprender mucho
    La resitencia es futil, todos sereis asimilados.
    NeoGenessis
    Citar  
     

Temas similares

  1. Logs SQL Server 2000
    Por Malenko en el foro GENERAL
    Respuestas: 2
    Último mensaje: 13-01-2008, 13:42
  2. BB5 unlock codes by logs!!were!
    Por corsariso en el foro TELEFONÍA MOVIL
    Respuestas: 2
    Último mensaje: 16-09-2006, 09:38
  3. logs en google ?
    Por birdman en el foro OFF-TOPIC
    Respuestas: 0
    Último mensaje: 21-06-2005, 23:33
  4. Lector de logs del firewall de XP
    Por TseTse en el foro GENERAL
    Respuestas: 1
    Último mensaje: 10-03-2003, 18:55
  5. Logs
    Por doop_light en el foro INTRUSION
    Respuestas: 6
    Último mensaje: 06-01-2003, 11:56

Marcadores

Marcadores