Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 95,98,ME,NT,2000,XP,2003

Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 15-09-2011, 10:28   #1
23_Alby23
Senior Member
 
L'Avatar di 23_Alby23
 
Iscritto dal: Jul 2004
Messaggi: 1364
Tentativo di attacco sul dominio?

Un cliente sta riscontrando, in uno dei suoi stabilimenti, una situazione strana.

In pratica collegandosi all'LDAP del dominio, analizzando tutti gli utenti di dominio, si hanno i valori relativi al campo badPasswordTime molto recenti ed in continuo aggiornamento (e, soprattutto, in orari non da ufficio).

Ora, non so se c'e' qualcuno che ha qualche script o simili che prova l'autenticazione o se, piu' probabilmente, c'e' qualcosa di infetto che circola e prova queste autenticazioni.
Fatto sta che questa situazione non e' sostenibile.

La domanda.
Esiste un qualcosa (sniffer o quello che volete) in grado di analizzare da chi arrivano i tentavi di login sul dominio?

Qualsiasi input e' utile...
Thanks!
23_Alby23 č offline  
Old 15-09-2011, 11:04   #2
23_Alby23
Senior Member
 
L'Avatar di 23_Alby23
 
Iscritto dal: Jul 2004
Messaggi: 1364
Aggiungo.

Il dominio e' Windows 2003.
L'event viewer, voce Security, presenta gli eventi ID 675 che corrispondo ad una fallita autenticazione ma indicano solo lo username e l'IP sorgente. Io vorrei qualcosa di piu'... che so, un log continuo con MAC Address ad esempio...
23_Alby23 č offline  
Old 16-09-2011, 10:40   #3
ezio
Senior Member
 
L'Avatar di ezio
 
Iscritto dal: Apr 2001
Cittą: Giovinazzo(BA) ...bella cittą, riso patat e cozz a volontą!
Messaggi: 26494
Utilizza la sezione sull'amministrazione dei server.
ezio č offline  
 Discussione Chiusa


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB č On
Le Faccine sono On
Il codice [IMG] č On
Il codice HTML č Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v