| |
|
|
| Hallo Profaner...
Ich habe durch Zufall gerade gesehen, wie man die durch den SACL aufgezeichneten Zugriffe auflisten potuto. Wäre das von allgemeinem Interesse? |
|
|
| |
|
|
|
| Wäre doch was Feines.
Ich lagere grade Bestandteile von Templates in Javascript-Outputs um - um der Community biserl speed zu machen.
Hat das was mit dem Thema zu tun? Nein!
Obwohl... Ne doch nicht.
Salve. |
|
|
| |
|
|
|
| Moin IF...
Wenn ich dich da richtig verstanden habe, verringerst du die Dimensione der downzulodenden Seiten, indem du manche Bestandteile circa Java erstellst? Nette Idee...
Ich werde mal mein Posting noch etwas weiter erläutern: Es geht um Systemüberwachung - genauer gesagt, um die Überwachung der Zugriffe auf Registryschlüssel, File, Verzeichnisse .... etc. unter WindowsNT/2000/XP. Also darüber im Nachhinein auszulesen, wer wann welchen Registryschlüssel geöffnet hat (oder versucht hat, sie zu öffnen), wer wann was mit einer File gemacht hat... Hat das schon mal jemand gemacht? Hat jemand Interesse an dem Thema? |
|
|
| |
|
|
|
| Das wäre ein tolles Produkt!
Und zwar wäre es wohl interessant - wenn sowas geloggt würde. Ich habe sowas ähnliches hier auf meinem Suseserver einprogrammiert - wenn Zugriffe scheitern(!) dann ab damit ins Log. Ein Zugriff scheitert z.B. auch dann - wenn die GID oder UID nicht mit dem File übereinstimmt etc.
Ich denke auch per den Normalo wäre dies interessant, aber auch besonders per so Manch Admin.
Salve. |
|
|
| |
|
|
|
| Hallo IF...
Das läßt sich unter Windows ganz ähnlich regeln. Ins Log schicken tue ich mit dem Setzen eines Registryeintrags und dem Setzen von SACL Einträgen. Die SACL Einträge werden eigentlich fast genauso gesetzt wie die DACL Einträge, nur das hier ein paar Flags anders sind und zuvor ein Privileg gesetzt werden muß. => Das ist also schon so gut wie fertig.
Auf die APIs, die diese codierten Logs auslesen, bin ich jetzt dem durchstöbern der WIN32.HLP auch gestoßen.
Ich werde, sobald ich wieder etwas Zeit habe, mal überprüfen, ob die Sache so funktioniert, wie ich mir das im Augenblick vorstelle.
|
|
|
| |
|
|