|
Как вычислить с какого ИП пытаются подобрать пароль?
| ☑ |
0
DES
02.02.21
✎
19:01
|
в Просмотр событий, Журнал Windows, Безопасность
каждую секунду создаются записи
SubjectUserSid S-1-0-0
SubjectUserName -
SubjectDomainName -
SubjectLogonId 0x0
TargetUserSid S-1-0-0
TargetUserName JEANETTA
TargetDomainName
Status 0xc000006d
FailureReason %%2313
SubStatus 0xc0000064
LogonType 3
LogonProcessName NtLmSsp
AuthenticationPackageName NTLM
WorkstationName
TransmittedServices -
LmPackageName -
KeyLength 0
ProcessId 0x0
ProcessName -
IpAddress -
IpPort -
причем TargetUserName разнообразное
JEANETTA
ALEJANDRINA
ADMINISTRATOR
ADOLFO
Как понять откуда долбят?
|
|
1
acht
02.02.21
✎
19:18
|
?
|
|
2
DrZombi
гуру
02.02.21
✎
19:44
|
(0) Неважно, это может быть Бот, т.е. зараженный ПК, который даже не знает, что является частью системы атаки по подбору паролей :)
|
|
3
DrZombi
гуру
02.02.21
✎
19:46
|
+ Меняйте пароли, почаще, для внешних админов :)
Имейте Админа внутреннего, у которого нет выхода и входа во внешке
|
|
4
spectre1978
02.02.21
✎
19:49
|
(0) ну ок, получите айпи где-нибудь в Гваделупе. И что, интересно, вы с этой инфой будете делать дальше?
|
|
5
Доктор Манхэттен
02.02.21
✎
19:59
|
(4) Нужно узнать с какого компа ихней сети идет атака, чтобы найти и вылечить его от вирусов.
|
|
6
DES
02.02.21
✎
19:59
|
микротиком забаню
|
|
7
DES
02.02.21
✎
20:00
|
в сети нет никого кроме двух серверов 3-х вайфаев и 1 микротика
|
|
8
DES
02.02.21
✎
20:05
|
(1) а где делается
Turn on NTLM authentication auditing
?
|
|
9
Winnie Buh
02.02.21
✎
20:50
|
(0) ip может меняться каждые несколько секунд, если надо
|
|
10
Eeeehhhh
02.02.21
✎
21:40
|
(8) в гугле забанили?
|
|
Есть два вида языков, одни постоянно ругают, а вторыми никто не пользуется.