[Mega important] log d un partage de fichier

log d un partage de fichier [Mega important] - Windows & Software

Marsh Posté le 20-02-2003 à 13:34:00    

Salut,
 
 
j ai installe un serveur de fichier sous Windows 2000 et je voudrais savoir si j ai les moyens d avoir un Log pour savoir ki s y connecte et surtout avec quel IP ?
 
 
 
merci.


---------------
#mais-chut
Reply

Marsh Posté le 20-02-2003 à 13:34:00   

Reply

Marsh Posté le 20-02-2003 à 13:37:11    

Z_COOL a écrit :

Salut,
 
 
j ai installe un serveur de fichier sous Windows 2000 et je voudrais savoir si j ai les moyens d avoir un Log pour savoir ki s y connecte et surtout avec quel IP ?
 
 
 
merci.


 
Serveur-U, je crois que c'est comme ca qu'il s'apelle, j'ai pas le nom en tête et exact surtout ! tu vois tout et tout faire avec...

Reply

Marsh Posté le 20-02-2003 à 14:19:50    

Z_COOL a écrit :

Salut,
 
 
j ai installe un serveur de fichier sous Windows 2000 et je voudrais savoir si j ai les moyens d avoir un Log pour savoir ki s y connecte et surtout avec quel IP ?
 
merci.


 
Oui avec le systèmne de fichier NTFS tu peux mettre un audit en place.
 
Onglet Security -> bouton Advanced -> onglet Audit... à toi de vérifier que les policy autorisent l'audit de ces ressources.
 
Si c'est un serveur FTP, tu as non seulement le log d'IIS, masi tu tout à fait mettre un audit en place.
 
Le problème, si ton FTP est anonyme (hum !) c'est que tu auras le nom de l'utilisateur Web par défaut dans le security event log.


Message édité par Requin le 20-02-2003 à 14:20:20
Reply

Marsh Posté le 05-03-2003 à 12:05:01    

Requin a écrit :


 
Oui avec le systèmne de fichier NTFS tu peux mettre un audit en place.
 
Onglet Security -> bouton Advanced -> onglet Audit... à toi de vérifier que les policy autorisent l'audit de ces ressources.
 
Si c'est un serveur FTP, tu as non seulement le log d'IIS, masi tu tout à fait mettre un audit en place.
 
Le problème, si ton FTP est anonyme (hum !) c'est que tu auras le nom de l'utilisateur Web par défaut dans le security event log.


 
Je me rappel plus ou on le trouve l Onglet Securite.
 
tu pourrais me le rappeler ?
 
Merci


---------------
#mais-chut
Reply

Marsh Posté le 05-03-2003 à 13:01:54    

[:yoyoz]


---------------
#mais-chut
Reply

Marsh Posté le 05-03-2003 à 13:12:26    

Explorer -> Click droit -> Properties -> Security -> Advanced -> Audit

Reply

Marsh Posté le 17-03-2003 à 16:41:25    

Requin a écrit :

Explorer -> Click droit -> Properties -> Security -> Advanced -> Audit


 
j ai active ca, mais il ne me donne pas l IP de la personne ki c est connecté, mais sont User name et comme il utilisent tous le meme, c est pas terrible.

Reply

Marsh Posté le 21-03-2003 à 11:09:13    

Z_COOL a écrit :


 
j ai active ca, mais il ne me donne pas l IP de la personne ki c est connecté, mais sont User name et comme il utilisent tous le meme, c est pas terrible.


 
 [:yoyoz]


---------------
#mais-chut
Reply

Marsh Posté le 21-03-2003 à 11:57:02    

Tous les users avec le même username, c'est pas franchement terrible en terme de sécurité...

Reply

Marsh Posté le 25-03-2003 à 14:42:51    

JPA a écrit :

Tous les users avec le même username, c'est pas franchement terrible en terme de sécurité...


 
ba c est interne a une entreprise, les liscences sont reactualisees regulierement donc ca pose pas de probleme a ce nivo la.
 
et pour ce ki est de l unique Username, c est ke j ai pas trop le choix, c est des script ki viennent puiser sur ce serveur.  
 
 
et comme j aimerais avoir une petite trace de ki viens, j aimerais connaitre leur IP


---------------
#mais-chut
Reply

Marsh Posté le 25-03-2003 à 14:42:51   

Reply

Marsh Posté le 26-03-2003 à 11:47:01    

[:yoyoz]


---------------
#mais-chut
Reply

Marsh Posté le 26-03-2003 à 12:50:44    

Serieux personne ne veux m aidre ?


---------------
#mais-chut
Reply

Marsh Posté le 26-03-2003 à 14:12:27    

Et ba y a vraiment ke des pseudo admin ici.


---------------
#mais-chut
Reply

Marsh Posté le 26-03-2003 à 14:16:29    

:pfff:

Reply

Marsh Posté le 26-03-2003 à 14:52:20    

Les pseudo-admins sont ceux qui laissent les utilisateurs se connecter sous un seul nom d'user.

Reply

Marsh Posté le 26-03-2003 à 14:54:03    

JPA a écrit :

Les pseudo-admins sont ceux qui laissent les utilisateurs se connecter sous un seul nom d'user.


 
 :jap:    :lol:

Reply

Marsh Posté le 26-03-2003 à 15:59:20    

JPA a écrit :

Les pseudo-admins sont ceux qui laissent les utilisateurs se connecter sous un seul nom d'user.


 
 
c est exactement ce ke je veux faire :
 
laisser les utilisateurs se connecter sous un seul nom de User
 
 
mais la n est pas le probleme du tout (on remarquera que tu a prouvé ton ignorance dans ce cas particulier)
 
comment feriez vous pour detecter ke plusieur machines(IP) se connectent avec le meme nom de user


---------------
#mais-chut
Reply

Marsh Posté le 26-03-2003 à 16:34:40    

Je ne sais pas pour les IPs des machines. Moi j'aurais aussi activé l'Audit sur ton folder.
Ceci dit, laisse-moi rejoindre les autres, un seul user account pour tout le monde, c'est ce qu'il y a de moins sûr !!! Au moins avec des accomptes différents, tu peux donner des permissions à  qui de droit et donc tu ne te ferais plus chier à chercher une solution de derrière les fagots pour les adresses IP des gars qui se connectent.
Imagine que j'apprenne le mot de passe de cet compte que tt le monde utilise, je peux faire n'importe quoi sur ton rézo...  :non:  :non:

Reply

Marsh Posté le 26-03-2003 à 16:40:44    

L'ignorant (qui gère un parc de 300 machines sur 9 sites) ne se fait pas suer à auditer des accès par IP, vu que chaque utilisateur à un identifiant différent.
Z_COOL :gun:
 
 

Z_COOL a écrit :


 
 
c est exactement ce ke je veux faire :
 
laisser les utilisateurs se connecter sous un seul nom de User
 
 
mais la n est pas le probleme du tout (on remarquera que tu a prouvé ton ignorance dans ce cas particulier)
 
comment feriez vous pour detecter ke plusieur machines(IP) se connectent avec le meme nom de user

Reply

Marsh Posté le 26-03-2003 à 17:32:01    

JPA a écrit :

L'ignorant (qui gère un parc de 300 machines sur 9 sites) ne se fait pas suer à auditer des accès par IP, vu que chaque utilisateur à un identifiant différent.
Z_COOL :gun:
 
 
 


 
ok, je vais expliquer mon truc:
 
c est un serveur qui propose des programmes a installer (Windows/office/... . Accede a cette machine uniquement d autre serveur(et des utilisateur si ca leur chante), les liscences sont gere par des contract select avec MS (et d autre nom pour les autres produits.)
 
Je me fiche de savoir kel personne de tel service a ete sur ma machine, je voudrais simplement avoir une vue d ensemble de combien de service y accedent.
 
 
Je le repete, il n y a aucune securite a gerer avec ce serveur, c est juste pour moi savoir si les updates se font bien. Guest pourrait meme etre ouvert d ailleur. Aucune donnee prive dessus, que des programmes


Message édité par Z_cool le 26-03-2003 à 17:33:48

---------------
#mais-chut
Reply

Marsh Posté le 27-03-2003 à 09:33:36    

Bon Up du matin, peut etre ke kk1 aurra la reponse.


---------------
#mais-chut
Reply

Marsh Posté le 27-03-2003 à 11:38:08    

Je suis imopressionné, je penssais pas ke personne n avais la solution a un tel truc basique.
 
 
c est koi vos solutions si kk1 a vole le compt d un employe pour verifier les IP ?


---------------
#mais-chut
Reply

Marsh Posté le 27-03-2003 à 12:03:19    

Sniffer le rezo ?  [:rix]
Et pour le compte volé... Le révoquer :) Ou simplement changer le mdp.


Message édité par ElTRiC le 27-03-2003 à 12:04:15
Reply

Marsh Posté le 27-03-2003 à 12:17:08    

ElTRiC a écrit :

Sniffer le rezo ?  [:rix]
Et pour le compte volé... Le révoquer :) Ou simplement changer le mdp.


 
les Hubs gere rarement de logfile.
 
 
et cela dit, je sais tj pas comment avoir l IP grace a Windows.
 
 [:sisicaivrai]  [:sisicaivrai]


---------------
#mais-chut
Reply

Marsh Posté le 27-03-2003 à 16:02:16    

Bon je desepere pas


---------------
#mais-chut
Reply

Marsh Posté le 28-03-2003 à 15:15:58    

dernier Up avant le WE.
 
 
 
on sais jamais defois kil y ai des vrais admin a cet heure si. :sweat:


---------------
#mais-chut
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed