Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Кто то остаивил вирус. КТО????

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [*nix/Linux] >> Кто то остаивил вирус. КТО????
Имя
Сообщение << Старые топики   Новые топики >>
Кто то остаивил вирус. КТО???? - 2008-12-02 20:50:06.790000   
jogick

Сообщений: 244
Оценки: 0
Присоединился: 2007-09-15 09:24:58.160000
Мой комп включен в локальную сеть из примерно сотни компов, имеется одна шара с полным доступом на запись и чтение. Кто-то сегодня там оставил виндового виря, не смертельно, но неприятно. Полез в логи, там файлы типа log.XXX.XXX.XXX.XXX в них надписи типа подключился тогда отключился тогда, а вот что именно делали нет.
Можно ли настроить самбу так чтобы в логах были ещё и действия посетителя (чтение каталога, чтение/запись файла…)????

И ещё вопрос а что означает такая запись в логах???

[2008/11/25 15:39:18, 0] auth/auth_util.c:create_builtin_administrators(792) create_builtin_administrators: Failed to create Administrators [2008/11/25 15:39:18, 0] auth/auth_util.c:create_builtin_users(758) create_builtin_users: Failed to create Users
Post #: 1
RE: Кто то остаивил вирус. КТО???? - 2008-12-02 21:54:51.516666   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
А что за вирь? киньте сюда.
Post #: 2
RE: Кто то остаивил вирус. КТО???? - 2008-12-02 22:05:12.956666   
jogick

Сообщений: 244
Оценки: 0
Присоединился: 2007-09-15 09:24:58.160000
А хто его занет, вирь как вирь, вопрос не в этом. Вопрос в том как сделать так чтобы в логах было видно с какого компа пришёл тот или иной файл.
Post #: 3
RE: Кто то остаивил вирус. КТО???? - 2008-12-02 22:12:06.320000   
mactep.Black

Сообщений: 6065
Оценки: 678
Присоединился: 2008-02-28 13:01:19.656666
мэй би в smb.conf log level выставить побольше? не 3 как по дефолту?
Post #: 4
RE: Кто то остаивил вирус. КТО???? - 2008-12-02 22:24:09.216666   
jogick

Сообщений: 244
Оценки: 0
Присоединился: 2007-09-15 09:24:58.160000
Спасибо, у меня по умолчанию вообще 0 стоял.[:(]
Post #: 5
RE: Кто то остаивил вирус. КТО???? - 2008-12-02 22:46:35.333333   
mactep.Black

Сообщений: 6065
Оценки: 678
Присоединился: 2008-02-28 13:01:19.656666
хм.. она у тебя вообще по умолчанию логов не вела..
Post #: 6
RE: Кто то остаивил вирус. КТО???? - 2008-12-02 22:52:02.490000   
jogick

Сообщений: 244
Оценки: 0
Присоединился: 2007-09-15 09:24:58.160000
Ну она просто писала когда, кто подключился и когда отключился.

А на второй вопрос, ответ найдётся???
Что же означают записи
[2008/11/25 15:39:18, 0] auth/auth_util.c:create_builtin_administrators(792) create_builtin_administrators: Failed to create Administrators [2008/11/25 15:39:18, 0] auth/auth_util.c:create_builtin_users(758) create_builtin_users: Failed to create Users в логе. Тем более интересно что идут они с компьютера местного админа.
Post #: 7
Страниц:  [1]
Все форумы >> [*nix/Linux] >> Кто то остаивил вирус. КТО????







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.