Узнайте, какой пользователь или какой файл изменяет конкретный файл в Windows IIS8.5

У нас есть веб-сайт на основе ASP Classic, работающий на IIS 8.5, и возникает проблема, когда файл изменяется и его содержимое удаляется. Это происходит случайно, поэтому мы подозреваем, что бывший сотрудник все еще имеет учетную запись пользователя или, возможно, имеет файл на сервере, позволяющий им изменять другие файлы.

Есть ли способ отслеживать изменения / удаления файла, сделанные пользователем Windows или конкретным файлом, запущенным в IIS?

0
задан 12 January 2018 в 23:00
2 ответа

Аудит файловой системы используется в Windows NT примерно с 1993 года. В свойствах безопасности файла включите аудит, затем вы можете проверить журналы событий Windows на наличие любых доступ к файлу.

Статья TechNet

1
ответ дан 4 December 2019 в 16:03

Похоже, это работа для системы обнаружения вторжений (IDS). Имейте в виду: устанавливать IDS на явно взломанный сервер бесполезно. Злоумышленник может обнаружить это и изменить свое поведение. Я рекомендую изменить логины и использовать DMZ , чтобы настроить новый сервер с IDS.

0
ответ дан 4 December 2019 в 16:03

Теги

Похожие вопросы