PrilForReal
@PrilForReal
Системное администрирование и путь в DevOps

Как узнать кто ломится на сервер?

Доброго дня всем! Сегодня проверяя как работают регламентные задания обнаружил что ни одно не сработало по причине блокировки учетной записи с которой должны выполняться. Начал искать причину блокировки и зайдя в журнал безопасности обнаружил что с одной из машин происходят регулярные попытки подключения с несуществующим логином. Как обнаружить что именно пытается ломиться на сервер и как это обезвредить?
За час в журнале безопасности 1800 записей аудита отказа, известна машина с которой происходит попытка входа, но антивирь ничего не находит.
  • Вопрос задан
  • 393 просмотра
Решения вопроса 1
PrilForReal
@PrilForReal Автор вопроса
Системное администрирование и путь в DevOps
Достаточно забавно получается, но мое предположение оказалось правдой, остановил диспетчер печати на машине которая вызывала аудит отказа и в журнале безопасности сервера прекратили сыпаться записи. Осталось разобраться в чем дело или же банально сбросить и настроить все заново.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
Какой антивирь?

Машину отрубить от сети и прогнать через Malwarebytes - я сильно зауважал эту прогу, когда она выловила таракана, перед которым спасовал каспер.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы