На общем общедоступном Интернет-соединении, там способ определить исходящие сетевые соединения для помощи с требованиями злоупотребления?

Существует много вещей, которые могут бросить ошибку доступа запрещен, иногда она не имеет никакого отношения к полномочиям вообще.

Так, мы испытываем необходимость в большей информации, такой как;

  • Где этот файл расположен?
  • У Пользователя IIS есть доступ, чтобы считать и выполнить этот файл?
  • Какая версия IIS Вы выполнение (и что версия Windows)
  • Что является этой библиотекой, пытающейся сделать (она может потребовать для выполнения с поднятым, privelages какой-то для определенных операций, если это уже не).
1
задан 25 December 2011 в 03:32
1 ответ

Вам следует полагаться на журналы вашего брандмауэра, чтобы отслеживать исходящие интернет-соединения и сопоставлять их с внутренними IP-адресами, с которых они исходят. Какой маршрутизатор / брандмауэр вы используете для NAT? Даже Linux-сервер, на котором запущен IPTABLES, может обеспечить такой вид ведения журнала.

Другой вариант - настроить прокси, заставляя пользователей использовать его, а затем использовать его журналы; но это, конечно, применимо только к веб-трафику.

3
ответ дан 3 December 2019 в 19:16

Теги

Похожие вопросы