Şimdi Ara

SERVERDA LOG TUTULUYOR-INTERNETE GIRISIMIZIN HESABI SORULUYOR- BILGISI OLANLAR LÜTFEN

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
20
Cevap
0
Favori
838
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Bir sabah şirkete gelip masalarımızın başına geçtik, bir de baktıkki, müdür bey herkese e-mail atmış, şu şu şu tarihlerde, şu programlar ile internete girmişsin, explorer ile şu tarihte şu saatte internette dolaşmışsın filan filan..

    Neyse, durum internete girişlerimiz serverda loglanıyor. Windows 2000 small business server kullanıyoruz. 2003 servera geçiş yapacağız bu günlerde. bu logların yeniden tutulma olasılığı %100.

    Benim derdim şu;

    1- bu logları bulup silmenin bir yolu varmıdır? muhtemelen paylaşıma da kapalıdır, txt ve csv uzantılarını arattım, başka uzantı olabilirmi?

    2- kendi bilgisayarımda (user olarak) ipmi servera gizleyip internete çıkmam mümkünmü? veyahut başka bir proxy girsem loglarda yerimi alırmıyım?

    Not: Bu bilgiler sistem administrator ı uyarmak amaçlı istenmektedir. Herhangi bir kullanım veyahut gizlilik amaçlı değildir, tamamen diğer kullanıcıların bu gibi kaçışlarını engelleyip, güvenlik oluşturmak amaçlıdır bla bla bla...:)

    AdgU_OnLinE







  • quote:

    Orjinalden alıntı: AdgU_OnLinE

    Bir sabah şirkete gelip masalarımızın başına geçtik, bir de baktıkki, müdür bey herkese e-mail atmış, şu şu şu tarihlerde, şu programlar ile internete girmişsin, explorer ile şu tarihte şu saatte internette dolaşmışsın filan filan..

    Neyse, durum internete girişlerimiz serverda loglanıyor. Windows 2000 small business server kullanıyoruz. 2003 servera geçiş yapacağız bu günlerde. bu logların yeniden tutulma olasılığı %100.

    Benim derdim şu;

    1- bu logları bulup silmenin bir yolu varmıdır? muhtemelen paylaşıma da kapalıdır, txt ve csv uzantılarını arattım, başka uzantı olabilirmi?

    2- kendi bilgisayarımda (user olarak) ipmi servera gizleyip internete çıkmam mümkünmü? veyahut başka bir proxy girsem loglarda yerimi alırmıyım?

    Not: Bu bilgiler sistem administrator ı uyarmak amaçlı istenmektedir. Herhangi bir kullanım veyahut gizlilik amaçlı değildir, tamamen diğer kullanıcıların bu gibi kaçışlarını engelleyip, güvenlik oluşturmak amaçlıdır bla bla bla...:)

    AdgU_OnLinE



    kimsenin makinesini izinsiz kullanamazsın!!!!




  • internete çıkman için isa nın client patch ı kurulmuştur senin makinana ve internet yönetimini bunun üstünden sağladıkları için hiçbir şekilde anamakinaya ulaşmadan bişi yapamassın.
    ama ben her türlü internete çıkarım ve herhnagi bir log'a mazur kalmadan...hiç farketmez.. :))
  • quote:

    Orjinalden alıntı: Lostindreams

    internete çıkman için isa nın client patch ı kurulmuştur senin makinana ve internet yönetimini bunun üstünden sağladıkları için hiçbir şekilde anamakinaya ulaşmadan bişi yapamassın.
    ama ben her türlü internete çıkarım ve herhnagi bir log'a mazur kalmadan...hiç farketmez.. :))


    birincisi okeyde isadan izin verilmemiş bir makineyi nasil çıkaracaksın sen internete bizede bilgi verde bizde faydalanalim?
    aklıma bir şey geliyor ama




  • quote:

    Orjinalden alıntı: blackdestroyer_97


    quote:

    Orjinalden alıntı: AdgU_OnLinE

    Bir sabah şirkete gelip masalarımızın başına geçtik, bir de baktıkki, müdür bey herkese e-mail atmış, şu şu şu tarihlerde, şu programlar ile internete girmişsin, explorer ile şu tarihte şu saatte internette dolaşmışsın filan filan..

    Neyse, durum internete girişlerimiz serverda loglanıyor. Windows 2000 small business server kullanıyoruz. 2003 servera geçiş yapacağız bu günlerde. bu logların yeniden tutulma olasılığı %100.

    Benim derdim şu;

    1- bu logları bulup silmenin bir yolu varmıdır? muhtemelen paylaşıma da kapalıdır, txt ve csv uzantılarını arattım, başka uzantı olabilirmi?

    2- kendi bilgisayarımda (user olarak) ipmi servera gizleyip internete çıkmam mümkünmü? veyahut başka bir proxy girsem loglarda yerimi alırmıyım?

    Not: Bu bilgiler sistem administrator ı uyarmak amaçlı istenmektedir. Herhangi bir kullanım veyahut gizlilik amaçlı değildir, tamamen diğer kullanıcıların bu gibi kaçışlarını engelleyip, güvenlik oluşturmak amaçlıdır bla bla bla...:)

    AdgU_OnLinE



    kimsenin makinesini izinsiz kullanamazsın!!!!


    Sen beni anladığından eminsin yani??




  • quote:

    Orjinalden alıntı: Lostindreams

    internete çıkman için isa nın client patch ı kurulmuştur senin makinana ve internet yönetimini bunun üstünden sağladıkları için hiçbir şekilde anamakinaya ulaşmadan bişi yapamassın.
    ama ben her türlü internete çıkarım ve herhnagi bir log'a mazur kalmadan...hiç farketmez.. :))



    Ya chok ilginch, ben nasıl yapılır die chırpınıorum, kardeshim ben yaparım dio hala??

    Peki Nasıl Yapılır???
  • nası çıkılıcagını sana burdan tarif edememki
    engin bilgilerimle bi şekilde çıkarım demek istemiştim ben..bilen adam herturlu çıkar..onu demek istemiştim illa bi yol vardır..
  • Cok merak ettim simdi? Eger bi proxy server uzerinden internete giriyosan nasi bunu atlayip cikacaksin.

    Engin bilgilerini PM ile veya bi sekilde paylasirsan cok sevinirim.


    quote:

    Orjinalden alıntı: Lostindreams

    nası çıkılıcagını sana burdan tarif edememki
    engin bilgilerimle bi şekilde çıkarım demek istemiştim ben..bilen adam herturlu çıkar..onu demek istemiştim illa bi yol vardır..

  • quote:

    Orjinalden alıntı: Lostindreams

    nası çıkılıcagını sana burdan tarif edememki
    engin bilgilerimle bi şekilde çıkarım demek istemiştim ben..bilen adam herturlu çıkar..onu demek istemiştim illa bi yol vardır..


    valla o engin bilgilerin bir ucundan bizede bahsette bizde biraz faydalanalım okadar didiniz w2k3 lerle ISA larla uğraşmayalım
  • quote:

    Orjinalden alıntı: AdgU_OnLinE

    Bir sabah şirkete gelip masalarımızın başına geçtik, bir de baktıkki, müdür bey herkese e-mail atmış, şu şu şu tarihlerde, şu programlar ile internete girmişsin, explorer ile şu tarihte şu saatte internette dolaşmışsın filan filan..

    Neyse, durum internete girişlerimiz serverda loglanıyor. Windows 2000 small business server kullanıyoruz. 2003 servera geçiş yapacağız bu günlerde. bu logların yeniden tutulma olasılığı %100.

    Benim derdim şu;

    1- bu logları bulup silmenin bir yolu varmıdır? muhtemelen paylaşıma da kapalıdır, txt ve csv uzantılarını arattım, başka uzantı olabilirmi?

    2- kendi bilgisayarımda (user olarak) ipmi servera gizleyip internete çıkmam mümkünmü? veyahut başka bir proxy girsem loglarda yerimi alırmıyım?

    Not: Bu bilgiler sistem administrator ı uyarmak amaçlı istenmektedir. Herhangi bir kullanım veyahut gizlilik amaçlı değildir, tamamen diğer kullanıcıların bu gibi kaçışlarını engelleyip, güvenlik oluşturmak amaçlıdır bla bla bla...:)

    AdgU_OnLinE


    hiç kasma adamın istemediği sitelerede girme, sonuçta orası bir işyeri..




  • quote:

    Orjinalden alıntı: Lostindreams

    nası çıkılıcagını sana burdan tarif edememki
    engin bilgilerimle bi şekilde çıkarım demek istemiştim ben..bilen adam herturlu çıkar..onu demek istemiştim illa bi yol vardır..



    Saol ya. zaten bunun bi yolu olup olmadığını merak etmishtim ben. İlla bi yolu vardır tabi, niye foruma yazıyoruzki!
  • quote:

    Orjinalden alıntı: codellnet

    quote:

    Orjinalden alıntı: AdgU_OnLinE

    Not: Bu bilgiler sistem administrator ı uyarmak amaçlı istenmektedir. Herhangi bir kullanım veyahut gizlilik amaçlı değildir, tamamen diğer kullanıcıların bu gibi kaçışlarını engelleyip, güvenlik oluşturmak amaçlıdır bla bla bla...:)

    AdgU_OnLinE


    hiç kasma adamın istemediği sitelerede girme, sonuçta orası bir işyeri..


    Arkadashım, hich bir siteye girmeyin demiolar, girdiğin tüm sitelerin listesini döküolar, online kullandığın tüm programların logları tutuluoo, outlook, msnmsgr, explorer hepsi...

    Ayrıca ben ne demishim üstte bak, kendim ichin istiosam ne oliiim:):)




  • Bi dene bakalım ama emin değilim
    pc ye domain üyesi olarak girme o pc nin bir kullanıcısı olarak gir bakalım.
  • walla madem yasakli, hic ugrasma degmez. ancak burada msn sorgulamasini uc sekilde yapmadan gecemeyecegim:

    birincisi, server'a bagli bir bilgisayari kullanan personel isini gucunu birakip msn ile hasir nesir oluyorsa bu o personelin isini aksatmasina "neden olabilir!"

    ikincisi, msn kullaniminda saatlerce nete bagli kalmak server uzerine ek bir yuk getirebilir. server'in attack yeme durumu "soz konusu olabilir!"

    ucuncusu, bir kisim personel icin msn serbest birakilip bazi personel icin de ayrimcilik uygulanarak msn kullanimi "saglaniyor olabilir!"

    simdi her uc madde uzerine de deginmeden gecmek olmaz.

    1

    bu mantik ile yasaklama uygulayan bir zihniyet sahsen dusunemiyorum. o yuzden yorum yapmaya gerek gormuyorum.

    2

    buna katilmamak mumkun degil. ancak , msn hattini temelli kapatmak, bana gore sansur ile esdegerdir. bu nedenle, gerek server ve yoneticileri gerekse ilgili personel icin en azindan paydos saatlerinde bu yasaklama kaldirilarak musteri memnuniyeti saglanabilir.

    3

    burada ise gorevini ihmal eden server & yoneticileri "soz konusu olabilir!" bu madde beni pek ilgilendirmiyor ama belki sizi ilgilendirebilir.


    sonuc





  • Bir tunnel programı bul, hopster yada http tunnel ve bu programı kullanarak çık nete. Sacede http tunel yada hopster serverlarına bağlandığını ve programlarını kullandığını görebilir oradan nereye gittiğini göremez. Haa bunu da görmenin bir yolu var mıdır bilemiyorum. Ama çok merak ediyorum.
  • bilgisayara bi modem takıp nete ordan çık......böölece kimse ne yaptığını anlamaz
  • Modem ichin telefon hattını sen sağlarsan olur.
    quote:

    Orjinalden alıntı: m@D_Dræm

    bilgisayara bi modem takıp nete ordan çık......böölece kimse ne yaptığını anlamaz


    Diğer yandan TUnnel programını söyleyen arkadashın söylediği mantıklı, fakat sonuchta, tunnel programı sürekli bağlı kalınca bunun hesabını sorarlar, bu seferde nie bu program yüklü olur. sistem admini de kucaklar beni...

    Yani bunu chozmek ichin, ip değishtirme, veya bashka proxy kullanma yolu yemesmi? ip gizleme olayı olamazmı? benim aradığım chozumler bu tür chozumler yani, internete chıkıshımız snuchta sabit ipmize atanan isim ile belli oluoo sanırsam.. bu ip network ayarlarından değishse, ve internet ayarlarından proxy shirket proxy si yerine, bashka bir proxy olsa??? hı? ne dersinis hosh olmasmı??

    Keshke her firmada internet sınırsız olsa, hayat bayram olsa...

    AdgU_OnLinE




  • quote:

    Diğer yandan TUnnel programını söyleyen arkadashın söylediği mantıklı, fakat sonuchta, tunnel programı sürekli bağlı kalınca bunun hesabını sorarlar, bu seferde nie bu program yüklü olur. sistem admini de kucaklar beni...


    Şahsen böyle bir fikri onaylamıyorum. Ben patron olsam maaşını, internetini vs vs.. verdiğim personelin internette neler yaptığını izlerdim. Ne kadar bandwith yediğini, nerelere girdiğini, neler indirdiğini, bilgisayarında hangi programları kullandığını izlerdim. Eğer çok paranoyak biri olsaydım msn ve mail lerini bile okurdum (şirket sırları). Mail okuma işi hariç yukarıda bahsettiğim tüm parametreleri zaten bizim şirkette uyguluyoruz. Eğer kişinin kendine özel dosyaları varsa kriptoluyor ve böylece kimse göremiyor (görüyor ama açamıyor). Tabi domain adminin bunları görme yetkisi var ama onunda görebilmesi için kriptoyu kaldırması lazım ki bunu da kullanıcı anında anlar ve bana göre adminin bu hareketi işten atılma sebebidir.

    İlla takip edilmemek istemiyorsanız yukarıda arkadaşın bahsettiği gibi bağlayın bir modem bilgisayarınıza keyfinize bakın, gerçi admin tecrübeli biri ise bunuda çok kolay anlayabilir. :) .

    Kurun tuneli , şirketinizin ilgilendiği konularla ilgili web sitelerine bol bol girin, arada tunnelin varlığını farketmek daha güç olacaktır admin için.

    Başka proxy'e nereden çıkacaksınız? Yine şirketinizin hattı üzerinden, yine yakalanırsınız.
    Sizin o loglara bir şekilde ulaşıp silmeniz lazım ki yakalanmayın

    Yani bu işin sonu yok.
    Biraz fazla açıldım galiba. Kusura bakmayın.



    < Bu mesaj bu kişi tarafından değiştirildi levent_cc -- 3 Haziran 2005, 12:25:53 >




  • quote:

    Orjinalden alıntı: levent_cc

    quote:

    Diğer yandan TUnnel programını söyleyen arkadashın söylediği mantıklı, fakat sonuchta, tunnel programı sürekli bağlı kalınca bunun hesabını sorarlar, bu seferde nie bu program yüklü olur. sistem admini de kucaklar beni...


    Şahsen böyle bir fikri onaylamıyorum. Ben patron olsam maaşını, internetini vs vs.. verdiğim personelin internette neler yaptığını izlerdim. Ne kadar bandwith yediğini, nerelere girdiğini, neler indirdiğini, bilgisayarında hangi programları kullandığını izlerdim. Eğer çok paranoyak biri olsaydım msn ve mail lerini bile okurdum (şirket sırları).


    Bunun ish ettiği ile ilgisi yok, konu bashka yerlere kaymaya bashladı. Demek istediğim, kishinin hangi sitelere girdiği ile ilgilenmek yerine, kendisinden beklenen ishi yapıp yapmadığı ile ilgilenmelidir insan.. bu yüzden ishini yapan, kendine zaman ayırabilir.

    Ayrıca, insan ish yerinde sosyal olabilmeli, buda bugün internet ile mümkün. Ben kendi kishisel kültürümü, kendi sosyal hayatımı, bankadan hesaplarımı paramı, internetten e-maillerimi, arkadashlarım ile olan ilishkilerimi, sabah haberleri döviz bilgilerini vesaire vesaire vesaire, internetten takip etmessem, belli bi zaman sonrada odun gibi bir eleman olur, yarın sosyal bir chevrede veyahut bir ish toplantısında muhabbeti yapılan konular üzerinde gözlerim achık ama kullanılmayan banwith gibi millete bakar..

    ishin özeti shu ki; "ulan bunuyazdım telefon girdi araya ne yazcamı unuttum" neyse.. ishin özeti ben interneti kullanmak istiorum.




  • Kesinlikle haklısın. Kimse gelipte buradaki kişilere "neden bu sitelere girdin" demiyor. Çok basit ve başımızdam geçen bir örnek vereyim. Websense'i ilk kuruduğumuz ay porno siteler hariç tüm siteler açıktı. Ay sonunda websense'den bir rapor aldık. Bir de ne görelim. En çok kullanılan site arkadaş arama sitesi. Bizde hemen kapattık tabiki. Bunun kendini geliştirmekle hiç bir ilgisi yok. Haa bu kapatma kararını ben mi alıyorum. Hayır. AGM alıyor uygulamak ilgili departmandaki arkadaşımıza düşüyor. İzlemek ve yasaklamaktan kastım budur.

    Yakında bu dorumuda kapatacaklar galiba.
    Siz en iyisi GPRS yada dial up abonelik alın. Anladığım kadarı ile sizin patron biraz paranoyak. :)
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.