TAILIEUCHUNG - Bật ( tắt ) audit record bằng auditpol (for Server 2k)

Một trong các bước quan trọng của hacker khi đã thâm nhập được vào Server là tìm cách xóa dấu tích của mình trong Audit. | Bật ( tắt ) audit record bằng auditpol (for Server 2k) trang này đã được đọc lần Một trong các bước quan trọng của hacker khi đã thâm nhập được vào Server là tìm cách xóa dấu tích của mình trong Audit Record.(audit là chức năng lưu lại tòan bộ hành động thâm nhập và thay đổi của hacker vào server , cho dù bạn có thâm nhập thành công hay không). Có nhiều cách để xóa log này. Tôi sẽ chỉ cho các bạn 1 cách rất đơn giản và hiệu quả là dùng tool auditpol. Auditpol không xóa file log ( trong nhiều trường hợp xóa file log không phả là giải pháp tốt để xâm nhập lâu dài ), mà nó chỉ disable chức năng audit. Bạn cũng có thể enable chức năng này sau khi rút lui ( logoff ). Cách dùng auditpol rất dễ. Trước tiên bạn thử kiểm tra xem máy victim có bật chế độ audit không (auditpol chạy trong môi trường DOS): C:\auditpol IP_victim Running . (X) Audit Enabled AuditCategorySystem = Success and Failure AuditCategoryLogon = Success and Failure AuditCategoryObjectAccess = Success and Failure AuditCategoryPrivilegeUse = Success and Failure AuditCategoryDetailedTracking = Success and Failure AuditCategoryPolicyChange = Success and Failure AuditCategoryAccountManagement = Success and Failure Unknown = Success and Failure Unknown = Success and Failure Nó sẽ hiện ra tất cả các chức năng của audit và tình trạng hiện thời của các chức năng đó ( đang bật hay tắt ) Cái mà bạn cần lưu tâm nhất là dòng thông báo đầu tiên " (X) Audit Enabled ". Như vậy audit trên máy victim đang họat động. Ta chỉ cần tắt audit bằng lệnh: C:\auditpol IP_victim /disable Running . Audit information changed successfully on IP_victim . New audit policy on IP_victim . ( 0 ) Audit Disabled AuditCategorySystem = No AuditCategoryLogon = No AuditCategoryObjectAccess = No AuditCategoryPrivilegeUse = No AuditCategoryDetailedTracking = No AuditCategoryPolicyChange = No AuditCategoryAccountManagement = No Unknown = No Unknown = No Bây giờ thì bạn yên tâm tung hòanh trong máy victim mà không sợ bị theo dõi.:) Trước khi logoff bạn cũng đừng quên trả lại trạng thái ban đầu cho audit nhé. Bạn dùng lệnh C:\auditpol IP_victim /enable Bạn có thể download auditpol tại

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.