Danh mục

Bật ( tắt ) audit record bằng auditpol (for Server 2k)

Số trang: 2      Loại file: doc      Dung lượng: 28.00 KB      Lượt xem: 14      Lượt tải: 0    
Hoai.2512

Hỗ trợ phí lưu trữ khi tải xuống: miễn phí Tải xuống file đầy đủ (2 trang) 0

Báo xấu

Xem trước 2 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Một trong các bước quan trọng của hacker khi đã thâm nhập được vào Server là tìm cách xóa dấu tích củamình trong Audit.
Nội dung trích xuất từ tài liệu:
Bật ( tắt ) audit record bằng auditpol (for Server 2k)Bật(tắt)auditrecordbằngauditpol(forServer2k)trangnàyđãđượcđọc lầnMộttrongcácbướcquantrọngcủahackerkhiđãthâmnhậpđượcvàoServerlàtìmcáchxóadấutíchcủamìnhtrongAuditRecord.(auditlàchứcnănglưulạitòanbộhànhđộngthâmnhậpvàthayđổicủahackervàoserver,chodùbạncóthâmnhậpthànhcônghaykhông).Cónhiềucáchđểxóalognày.Tôisẽchỉchocácbạn1cáchrấtđơngiảnvàhiệuquảlàdùngtoolauditpol.Auditpolkhôngxóafilelog(trongnhiềutrườnghợpxóafilelogkhôngphảlàgiảipháptốtđểxâmnhậplâudài),mànóchỉdisablechứcnăngaudit.Bạncũngcóthểenablechứcnăngnàysaukhirútlui(logoff).Cáchdùngauditpolrấtdễ.Trướctiênbạnthửkiểmtraxemmáyvictimcóbậtchếđộauditkhông(auditpolchạytrongmôitrườngDOS):C:auditpolIP_victimRunning...(X)AuditEnabledAuditCategorySystem=SuccessandFailureAuditCategoryLogon=SuccessandFailureAuditCategoryObjectAccess=SuccessandFailureAuditCategoryPrivilegeUse=SuccessandFailureAuditCategoryDetailedTracking=SuccessandFailureAuditCategoryPolicyChange=SuccessandFailureAuditCategoryAccountManagement=SuccessandFailureUnknown=SuccessandFailureUnknown=SuccessandFailureNósẽhiệnratấtcảcácchứcnăngcủaauditvàtìnhtrạnghiệnthờicủacácchứcnăngđó(đangbậthaytắt)Cáimàbạncầnlưutâmnhấtlàdòngthôngbáođầutiên(X)AuditEnabled.Nhưvậyaudittrênmáyvictimđanghọatđộng.Tachỉcầntắtauditbằnglệnh:C:auditpolIP_victim/disableRunning...AuditinformationchangedsuccessfullyonIP_victim...NewauditpolicyonIP_victim...(0)AuditDisabledAuditCategorySystem=NoAuditCategoryLogon=NoAuditCategoryObjectAccess=NoAuditCategoryPrivilegeUse=NoAuditCategoryDetailedTracking=NoAuditCategoryPolicyChange=NoAuditCategoryAccountManagement=NoUnknown=NoUnknown=NoBâygiờthìbạnyêntâmtunghòanhtrongmáyvictimmàkhôngsợbịtheodõi...:)Trướckhilogoffbạncũngđừngquêntrảlạitrạngtháibanđầuchoauditnhé.BạndùnglệnhC:auditpolIP_victim/enableBạncóthểdownloadauditpoltạiwww.download.tungxeng.net.ms

Tài liệu được xem nhiều: