Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 17:34 15.07.25 
Компютри и Интернет
   >> Системни администратори
*Кратък преглед

Страници по тази тема: 1 | 2 | (покажи всички)
Тема Те такова не бех виждал!нови  
Автор hadministratora (хабсурден)
Публикувано01.06.04 02:54



Ами аз пак за Event Viewer... Тоя път ме изненада със съобщение което не съм срещал през вече 6-годишната си практика! Ето го:

Date: 31.05.2004
Time: 12:58
Type: Success
User: NT AUTHORITY\ANONYMOUS LOGON
Computer: MUSHROOM
Source: Security
Category: Logon/Logoff
Event ID: 538
Description:
User Logoff:
User Name: ANONYMOUS LOGON
Domain: NT AUTHORITY
Logon ID: (0x0,0x8B81)
Logon Type: 3


Това са си тайни и загадки защото въпросния ANONYMOUS LOGON никъде не е записван да се е логвал он. И изобщо за пръв път му чувам името! Щях да се задоволя с предположението, че това е IIS, ако той си нямаше собствен потребител, кото е редовен клиент на логовете.

Моля ако някой има представа кой се е маскирал така в лога ми да сподели. Благодаря!

So long and thanks for all the fish!


Тема Re: Те такова не бех виждал!нови [re: hadministratora]  
Автор. (Нерегистриран)
Публикувано01.06.04 09:02



Съвсем случайно да имаш пуснат M$ SQLServer?



Тема Re: Те такова не бех виждал!нови [re: hadministratora]  
Авторbsb_2 (Нерегистриран)
Публикувано01.06.04 09:23



Виждал съм подобно нещо веднага след стартирането на компютъра. Бях си пуснал да се логва стартиране и спиране на процеси и имаше процес, който се пускаше от анонимния потребител. Не помня повече подробности.
Тогава така и не разбрах какво е. Ама сега, като се замисля, може и да е нормално. Преди да тръгне системата за сигурност, както и да се нарича тя, тя трябва да се пусне по някакъв начин. И предполагам, че просто поради липса на потребители на този ранен етап това събитие се записва в event log-а като извършено от анонимен потребител.
Разбира се, това е просто хипотеза и като се има предвид, че не знам как точно стартира Windows, може да съм написал и пълни глупости :)

Боян



Тема Re: Те такова не бех виждал!нови [re: hadministratora]  
Автор avenger (пристрастен)
Публикувано01.06.04 15:25



Wyzmojno e da se e pryknal i nov worm .... edin poznat dneska mi se oplaka che 2k-to mu se restartiralo prez 5-10 min
pishelo che bilo requested by NT authotity service .....
chestno kazano v adm. tools -> services ne mojah da otkria takyv service.

По този въпрос съществуват две мнения. Едното е неправилно, а другото е моето.


Тема Re: Те такова не бех виждал!нови [re: hadministratora]  
Автор lngonyama (радикален)
Публикувано02.06.04 10:31



Тва добре, ама някъде по-напред требва да се види подобно нещо с Event ID: 528.
Щото 538 е логофф, а логофф без преди това да е имало логон си е таковало таковата и си е за хапане на джуки.

Виж там и кажи каква е хавътъ :))))

"Пай се! Апем лошо!"


Тема Re: Те такова не бех виждал!нови [re: hadministratora]  
Автор lngonyama (радикален)
Публикувано02.06.04 10:35



Още нещо:

Event ID 538 Possibilities Logon Type
Network Logoff 3
Net use disconnection 3
Auto-disconnect 3
Interactive Logoff 2

Да не е дошло това нещо от разкачване на мапнато устройство някъде из мрежата?
Ако имаш споделен ресурс и някой си го е мапнал, излиза, че може да се получи и тая гъзария, когато го разкачва.

Лечение: слагай "сървиз пак 4" и повече никога нема да си изкараш ангелите по тоя начин :))))

Редактирано от lngonyama на 02.06.04 10:40.



Тема Re: Те такова не бех виждал!нови [re: lngonyama]  
Автор hadministratora (хабсурден)
Публикувано03.06.04 00:54



СП 4 е отдавна сложен. Да не говорим, че изобщо не ползвам нетбиос - спрял съм си файл&принт шеринг и отделно файъруола ми блокира нетбиос трафика. Прегледах за вируси - както обикновено няма

Забелязах обаче едно друго инресно нещо има записани събития за log-off на IUSR_computername - много ми е любопитно кое събитие системата отчита по този начин.

So long and thanks for all the fish!


Тема Re: Те такова не бех виждал! [re: hadministratora]  
Автор vmlinuz (непознат)
Публикувано04.06.04 07:41



IUSR_computername:
A default account with anonymous logon privileges for accessing Internet-based services such as FTP, WWW, and Gopher. This account is created during the installation of Internet Information Services (IIS).



Hora nau4ete se predi da postvate vuprosi v koito i da e forum/newsgroup, prosto potursete v web ne e mnogo trudno nali ???


None Of Us Is As Dumb As All Of Us.

Тема Re: Те такова не бех виждал! [re: vmlinuz]  
Автор hadministratora (хабсурден)
Публикувано04.06.04 17:13



И как твоя пост отговаря на въпроса кое събитие Windows отчита като log-off на IUSR_computername? Аз от години знам какъв е този акаунт и за какво служи, но не там е проблема. Май ти трябва да се научиш да четеш въпросите преди да даваш отговори!

So long and thanks for all the fish!


Тема Re: Те такова не бех виждал! [re: hadministratora]  
Авторsilent (Нерегистриран)
Публикувано04.06.04 22:28



What is NT AUTHORITY \ ANONYMOUS? This event is logged when a the password is expired and the user tries to change it during logon. Thus you get no User Name but NT AUTHORITY \ ANONYMOUS written in the log. This error generates calls from Security Admins when they don't understand the meaning of the error. On the surface, it sounds ominous.




Страници по тази тема: 1 | 2 | (покажи всички)
*Кратък преглед
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2025 Dir.bg Всички права запазени.