Страница: 1 |
Страница: 1 |
Вопрос: Пропадает инфа!
Добавлено: 25.03.05 09:37
Автор вопроса: TanAnSer | ICQ: 227127216
Люди, помогите! У меня сервак и 13 пользовательских тачек. С сервака удаляются файлы... Посоветуйте, чем воспользоваться, чтобы иметь логи доступа ко всем файлам с указанием имени пользователя...
Ответы
Всего ответов: 6
Номер ответа: 1
Автор ответа:
User Unknown
Вечный Юзер!
ICQ: uu@jabber.cz
Вопросов: 120
Ответов: 3302
Профиль | | #1
Добавлено: 25.03.05 10:21
Хоть бы сказал под чем сервак ходит... а то вопрос из серии "Помогите! Не работает компьютер! Что делать? Срочно!"
Номер ответа: 2
Автор ответа:
TanAnSer
ICQ: 227127216
Вопросов: 2
Ответов: 2
Профиль | | #2
Добавлено: 28.03.05 07:22
Ой, прошу прощения. Операционка 2003Server. В принципе сервак служит для хранения инфы и как прокси. Испробовал кучу софта - не помогает. Программка ActualSpy вроде как и отслеживает все действия по изменению, созданию и удалению файлов и папок, НО! в поле "пользователь" вместо имени пользователя, сотворившего оное, стоит священная надпись "Administrator"... А мне нужно точно знать, какой файл, когда и _КЕМ_ был удален
Номер ответа: 3
Автор ответа:
Morpheus
Вопросов: 224
Ответов: 3777
Web-сайт:
Профиль | | #3
Добавлено: 28.03.05 07:39
а как пользователи заходят? если через FTP т есть в проводнике или фаре, то честн говоря не знаю, а вот если по страницам (PHP, asp итд) то мне кажется что залогить IP и время труда не составит, впрочем как и логин. сорри если идея дурацкаям,м наерное и са мзнал, ну ладно давай
Номер ответа: 4
Автор ответа:
TanAnSer
ICQ: 227127216
Вопросов: 2
Ответов: 2
Профиль | | #4
Добавлено: 28.03.05 07:55
У меня все гораздо проще - все юзеры прописаны на серваке - это обычный локальный сервер. Логить их и время действительно просто, но вот конкретный доступ к конкретным файлам... Политика безопасности реализована на уровне папок и разрешений, но на некоторые важные файлы имеют доступ многие, и этот доступ им нужен - забанить низя... Надо тока узнать, кто гадостями промышляет...
Номер ответа: 5
Автор ответа:
GSerg
Вопросов: 0
Ответов: 1876
Профиль | | #5
Добавлено: 28.03.05 10:31
Если человек имеет доступ на запись, значит, файл ему правда нужен и правда на запись. И если он его удалил, значит, так надо.
Это когда всё правильно настроено
А когда ACL слабые (слабые ACL нехило раскритикованы в хорошей книжке "Защищённый код", то конечно.
Вывод: не придумывать эмуляторов тех функций, которые уже есть в винде. Определить круг пользователей, которым реально нужен доступ на запись к конкретным файлам. Всем остальным оставить доступ только на чтение.
Номер ответа: 6
Автор ответа:
Morpheus
Вопросов: 224
Ответов: 3777
Web-сайт:
Профиль | | #6
Добавлено: 28.03.05 21:58
может раз пишет что стирал администратор у тебя неизвестные пароль спёрли?