IIS имеет журнал?

Вещи, которые могут быть реализованы со стандартными политиками паролей, описаны здесь.

Один из возможных вариантов состоит в том, чтобы предотвратить пароли многократного использования. Администратор может установить, сколько старых паролей сохраняется. Насколько я знаю, что это только препятствует тому, чтобы пользователи использовали идентичные пароли, это не препятствует тому, чтобы они использовали идентичные пароли.

Другая возможность состоит в том, что пароль мог быть снабжен обратимым шифрованием. Это - другая стандартная опция, которая может быть установлена на домене. Большинство специалистов по безопасности предполагает, что включение этого является очень плохой идеей.

Вы спросили, как система могла сделать это.

Я вижу, что это предлагает опцию. Это - больше академического вопроса, хотя - какие-либо идеи о том, как он работает в отношении хеширования, описанного выше?

Когда изменения пароля сделаны, обратимая версия пароля передается к контроллеру домена. Существуют рычаги, где приложение может прервать запрос изменения пароля и получить незашифрованную версию пароля. Вот один проект OSS, который обеспечивает рычаг (http://passwdhk.sourceforge.net/).

По-видимому, упомянутые захваты пароли, они изменяются и затем хранят их использующий обратимое шифрование. Когда пароль изменяется, приложение, вероятно, дешифровало бы все пароли и использовало бы что-то как levenshtein расстояние, чтобы видеть если пароли, где отличающийся достаточно.

1
задан 24 January 2011 в 04:01
1 ответ

Надежда это не по упрощенному. Существуют журналы веб-сайта, которые регистрируют HTTP и такой запрос. Если сделают это на уровне сайта, то необходимо будет включить это, сделанное очень просто через IIS7 путем попытки располагать в представлениях функций, открытом входе, и щелчок включает справа.

Для IIS6: http://support.microsoft.com/kb/313437

alt text

Существуют также журналы, сгенерированные IIS, которые помещаются в Журнал приложения сервера, имеющего дело w/.NET и такой и некоторые в системном журнале, имеющем дело с пулами приложений, фактическим .exes рабочих процессов. Если у Вас есть Сервер 2008, действительно легко выполнить развертку для просмотра тех журналов. Войдите в Диспетчер серверов, Роли, веб-сервер и поле журнал предварительного фильтра для Вашего удовольствия просмотра.

2
ответ дан 3 December 2019 в 22:17

Теги

Похожие вопросы