Logs sur authentification NT4/2000Srv ?

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Messagepar neo_hijacker » 18 Nov 2003 22:22

Bonjour <BR> <BR>Je voulais savoir si Windows NT4 Server / Windows 2000 server possédaient un systeme de logs des tentatives de connexion sur domaine (dans le but de voir des tentatives de connexions par bruteforce sur des noms d'utilisateurs du domaine)
Avatar de l’utilisateur
neo_hijacker
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 24 Avr 2003 00:00
Localisation: Devant le PC

Messagepar hb » 18 Nov 2003 23:28

il existe un mode "audit", qui n'est pas actif par defaut. <BR>sous NT4 c'est dans le gestionnaire des utilisateurs que tu l'actives. <BR> <BR>mais tu auras, selon ce que tu configures en audit, les 'success' et les 'failed' mais tu ne sauras pas comment le failed est arrivé, brut force ou simple erreur de l'utilisateur. sauf peut etre si il y a plusieurs echecs à la seconde ??? faut voir. <BR> <BR>le plus simple pour eviter les intrusion par brut force, c'est de mettre un nombre de tentative maxi à 5 ou 10 avant de verrouiller le compte, plusieurs minutes.
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar neo_hijacker » 18 Nov 2003 23:57

et il y a possibilité de voir l'IP source ou le nom de l'utilisateur connecté ?
Avatar de l’utilisateur
neo_hijacker
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 24 Avr 2003 00:00
Localisation: Devant le PC

Messagepar hb » 19 Nov 2003 00:14

c'est un outil d'audit ! si quelqu'un utilise un brut force sur le compte TOTO <BR>tu auras "TOTO : echec de login ...." <BR>si QQ1 se log en TITI et utilise un soft brute force pour craker le compte TOTO <BR>tu n'auras que le compte TOTO tu ne sauras jamais que c'est TITI qui joue au con. <BR>quant'a l'ip on en parle meme pas, tu reves, c'est microsoft, pas l'oeil de moscou <IMG SRC="images/smiles/icon_lol.gif">
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar neo_hijacker » 19 Nov 2003 21:24

loooooooooooooooooool ok <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>merci pour tes explications <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
neo_hijacker
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 24 Avr 2003 00:00
Localisation: Devant le PC


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité