Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Меня хачит или глючит? / 6 сообщений из 6, страница 1 из 1
18.02.2003, 22:02
    #32108365
mumka
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Меня хачит или глючит?
Привет!
Помогите, плз ... стоит сервак с недавно выделенным IP адрессом (Вынь2К Серв). Через некоторое время логи в Event Viewer, закладка Security начали заполняться следующими сообщениями:

Выход пользователя из системы:
Пользователь: АНОНИМНЫЙ ВХОД
Домен: NT AUTHORITY
Код входа: (0x0,0x206C39)
Тип входа: 3
Это сообщение зачастую появляется по нескольку (5-10) раз в минуту ...
, а также:

Открытие объекта:
Сервер объекта: Security
Тип объекта: Mutant
Имя объекта: \BaseNamedObjects\RasPbFile
Новый код дескриптора: -
Код операции: {0,2019293}
Код процесса: 20072
Основной пользователь: Skarabey
Домен: NKSERVER
Код входа: (0x0,0xBB7A)
Пользователь-клиент: -
Домен клиента: -
Код входа клиента: -
Доступ DELETE
READ_CONTROL
WRITE_DAC
WRITE_OWNER
SYNCHRONIZE
Опрос состояния мутанта

Привилегии -

У меня создалось впечатления, что ктото пытается подобрать пароль ... . Или я не прав? Вобщем настроил локальные политики безопасности, Установил параметр RestrictAnonymous=2, Поставил все сервиспаки, хот фиксы, сканил серв XSpider и MBSA, поставил OutPost FireWall последний фриварный и поперекрывал все кроме того что нужно и только для определенных компов ... . Кароче не фига не помогает ... Мож я сам че не соображаю?
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
29.02.2004, 16:26
    #32425532
Sled
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Меня хачит или глючит?
Аналогично и у меня. Win 2K Server SP4, SQL2000 SP3? Citrix XP.
Аудит отказов несет вот такие сообщения 1-3 раза в сутки:
------------------------------------------------------------------
Тип события: Аудит отказов
Источник события: Security
Категория события: Доступ к объектам
Код события: 560
Дата: 25.02.2004
Время: 9:02:01
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: Titan2
Описание:
Открытие объекта:
Сервер объекта: Security
Тип объекта: Mutant
Имя объекта: \BaseNamedObjects\RasPbFile
Новый код дескриптора: -
Код операции: {0,19206268}
Код процесса: 1384
Основной пользователь: Root$
Домен: SPECST
Код входа: (0x0,0x3E7)
Пользователь-клиент: -
Домен клиента: -
Код входа клиента: -
Доступ DELETE
READ_CONTROL
WRITE_DAC
WRITE_OWNER
SYNCHRONIZE
Опрос состояния мутанта

Привилегии -
---------------------------------------------------------------
И что это? Приятно одно - что доступа этот объект не получил...
...
Рейтинг: 0 / 0
01.03.2004, 17:00
    #32426768
APP
APP
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Меня хачит или глючит?
2 mumka
Что - прямо вот так, на серваке второй интерфейс смотрит прямо в инет?
Нет, перечитал, увидел OutPost. Тогда -
авторпоперекрывал все кроме того что нужно - а поконкретнее?
Какие порты наружу открыты?
Для проверки зайди на http://]securityresponse.symantec.com и нажми на кнопочку "Check for security risks". Минута проверки - и покажет статус основных портов сервера.
...
Рейтинг: 0 / 0
05.03.2004, 17:03
    #32433091
RSRuslan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Меня хачит или глючит?
Свяжись со мною! Руслан (смотри свою) почту!
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
28.02.2006, 14:38
    #33570926
merh
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Меня хачит или глючит?
Аналогичная проблема:
в обозревателе событий сообщение


Открытие объекта:
Сервер объекта: Security
Тип объекта: Mutant
Имя объекта \BaseNamedObjects\RasPbFile
Новый код дескриптора -
Код операции: {0,2244683}
Код процесса: 1616
....

ну и так далее.

Подскажите, пожалуйста, суть происходящего.
Заранее благодарен.
...
Рейтинг: 0 / 0
28.02.2006, 14:57
    #33571018
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Меня хачит или глючит?
авторЧто - прямо вот так, на серваке второй интерфейс смотрит прямо в инет?
врядли найдутся такие камикадзе ;)
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Меня хачит или глючит? / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]