Логирование пользователей.

Тема в разделе "WASM.NETWORKS", создана пользователем ring4, 1 авг 2007.

  1. ring4

    ring4 New Member

    Публикаций:
    0
    Регистрация:
    19 ноя 2006
    Сообщения:
    279
    Доброго времени суток.
    Прабла состоит в следующем. Имееться небольшая сеть, и сервер соответственно. На нем имеються расшариные ресурсы, возможно ли чтобы логировать все действия приходящего на сервер пользователя.(где он был, в каких папках и прочую чушь(может ли инфа записываться как имя пользователи или IP))
    1. Каким образом можно ли это зделать программно.
    2. или есть уже готовые специализированные утилиты.
    подскажите.
     
  2. GrDog

    GrDog New Member

    Публикаций:
    0
    Регистрация:
    28 июн 2007
    Сообщения:
    26
    Уточни под которую ось ты имешь ввиду ? Win ? Если линь и Samba то там все уже есть ...
     
  3. z0mailbox

    z0mailbox z0

    Публикаций:
    0
    Регистрация:
    3 фев 2005
    Сообщения:
    635
    Адрес:
    Russia СПБ
    я это делал у себя в продукте
    утилит подобного рода не нашел, хотел сначала украсть код, ну как обычно ;))
    пришлось самому делать, драйвер+сервис
    все операции с файлами на шаре, сид юзера, IP адрес - все логируется
    оси - вин2к ас, вин2к3 32-64, лонгхорн бета 2 (весенняя) 32-64
     
  4. z0mailbox

    z0mailbox z0

    Публикаций:
    0
    Регистрация:
    3 фев 2005
    Сообщения:
    635
    Адрес:
    Russia СПБ
    глюки
     
  5. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    есть, только там afair только скачивание логгировалось, по папкам прохода не было.
    ring4
    если надо такой функционал, то могу на винтах поискать её.
     
  6. ring4

    ring4 New Member

    Публикаций:
    0
    Регистрация:
    19 ноя 2006
    Сообщения:
    279
    GrDog
    Ось конечно же Win 2003, логировать необходимо лишь IP больше не надо, но если есть, то можно и другое.
    z0mailbox
    что за продукт, бесплатен ли он?
    n0name
    будь добр если тебя не затруднит подкинь какой нить материал\проги на эту тему.
    errorer[dog]inbox.ru
     
  7. z0mailbox

    z0mailbox z0

    Публикаций:
    0
    Регистрация:
    3 фев 2005
    Сообщения:
    635
    Адрес:
    Russia СПБ
    это коммерческий продукт и я своему коду поэтому не хозяин
    собственно http://www.quest.com/intrust_for_active_directory/
    резолв АйПи адреса там весьма нетривиальный мягко говоря
    когда была постановка задачи я довольно долго думал что это ваще импосибле
    когда сделал - самому понравилось
     
  8. z0mailbox

    z0mailbox z0

    Публикаций:
    0
    Регистрация:
    3 фев 2005
    Сообщения:
    635
    Адрес:
    Russia СПБ
    вспомнил - видел при проектировании какую-то шароварную приблуду типа NetWatch ну или как-то так, не помню точно
    в дескрипшине стояло то что я ищу - логирование файловых операций, айпи адрес ну все что надо
    обрадовался скачал запустил начал смотреть как оно работает
    и что увидел: по таймеру(!) CreateProcessA("Nbtstat.exe -S", ...) с редиректом stdout-а
    посмеялся, поковырял nbtstat.exe и тот QueryPerformanceCounter который показывает Shared Folders->Open Files
    короче говоря SRV.SYS ведет свою статистику и с помощью каунтеров и/или недокументированых IOCTL в LanmanRedirectore (IP там как раз) ее можно вытаскивать
    но мне-то нужно жОстко все файловые операции вести, 100% без пропусков, с возможностью отката между прочим

    так что пришлось делать ручками
     
  9. ring4

    ring4 New Member

    Публикаций:
    0
    Регистрация:
    19 ноя 2006
    Сообщения:
    279
    z0mailbox
    на счёт твоего последнего поста спасиб подумаю тож поковыряю.
    n0name
    Как там предложение твое ещё в силе?
     
  10. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    ring4
    дык я писал что у меня есть информация на эту тему?
    я написал что где-то валяется прога, которая показывает скачивание по SMB.