NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Ms-Dos/Windows
 Eventlog e registro eventi
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

Zambegas
Advanced Member




517 Messaggi


Inserito il - 16/11/2006 : 12:22:25  Mostra Profilo
Salve a tutti, questo è un grande enigma che mi pongo da tempo.

Si tratta di un server di una rete LAN, acceso 24h su 24h.
Per verificarne il corretto funzionamento mi aiuto anche consultando il registro eventi dello stesso, la sorpresa è che il registro eventi segnala degli "eventlog" (che a quanto ne so io corrispondono all'apertura/chiusura del registro eventi e penso anche all'avvio/chiusura del computer, sbaglio?).
Sta di fatto che questi avvisi di eventlog non dovrebbero proprio esserci! (visto che, come vi ho detto, il server è acceso 24h su 24)

In corrispondenza di questi eventlog si chiudono anche tutti i programmi aperti sul server (di cui uno fondamentale in quanto gli utenti della rete lo usano per lavorare).
Mi fa pensare che il server si "blocchi" e poi riparta...ma perchè?e qual'è la soluzione?

capirete anche voi che il problema va risolto, pensare che il server non sia piu in grado di sopportare le richieste della LAN?

Il sistema operativo è win 2000...attendo risposte, grazie.

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 16/11/2006 : 20:34:22  Mostra Profilo
eventlog effettivamente non ci dovrebbe essere in quanto compare solo all'accensione e lo spegnimento.
Puoi intanto verificare gli orari se sono casuali o identici, poi posta un log di Hijackthis così verifichiamo che non ci siano infiltrati.
Torna all'inizio della Pagina

Zambegas
Advanced Member




517 Messaggi

Inserito il - 16/11/2006 : 21:38:48  Mostra Profilo
Citazione:
Messaggio inserito da michal

eventlog effettivamente non ci dovrebbe essere in quanto compare solo all'accensione e lo spegnimento.
Puoi intanto verificare gli orari se sono casuali o identici, poi posta un log di Hijackthis così verifichiamo che non ci siano infiltrati.



Gli orari sono casuali...domani vi posto il log...ma penso sia un problema del server e non di infiltrati ma comunque domani ve lo posto...
Torna all'inizio della Pagina

Zambegas
Advanced Member




517 Messaggi

Inserito il - 17/11/2006 : 10:02:48  Mostra Profilo
Ecco il log: htt*://andrea7c3.homelinux.org/Varie/scan.txt
Torna all'inizio della Pagina

Zambegas
Advanced Member




517 Messaggi

Inserito il - 18/11/2006 : 10:15:03  Mostra Profilo
Ciao, qualche consiglio su cosa fixare?
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 18/11/2006 : 21:05:18  Mostra Profilo
non vedo infiltrati.
potrebbe essere un problema collegato allo spegnimento remoto?
non ho altre idee.
Qui ci vuole il parere di Mago Yves.
Torna all'inizio della Pagina

Zambegas
Advanced Member




517 Messaggi

Inserito il - 19/11/2006 : 15:11:28  Mostra Profilo
attendiamo allora....
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000