Захотел разобраться в безопасности windows и узнать совета с чего начать.Вообще, решил начать с логирования системы, то есть хочу настроить логи работы ОС и регулярно их проверять. Если какой левый зловред живет в системе, то я должен буду увидеть его следы в логах: операции с файлами, соединения с узлами.Посоветуйте, кто хорошо разбирается в безопасности, с чего начать, гайды, литературу. И чем вести логи системы: ее средствами или специальным софтом?Как в юниксах, система по-умолчанию пишет логи.
>>1977558 (OP)>Захотел разобраться в сухости водыЯсно.>Посоветуйте, кто хорошо разбирается в безопасности, с чего начатьС установки операционной системы.
>>1977566Если человек просит помощи именно по шинке, зачем отправлять его на другую ось?
>>1977568Потому что человек просит помощи по информационной безопасности.
>>1977568Он этим вопросом периодически срёт в виндотреде где-то с декабря. Грозился съебать на другие форумы, но вот вернулся, судя по всему (видимо, там ему не помогли).
>>1977566Это у тебя сухость воды. По существу скажи что нибудь
>>1977574Периодически срешь ты, шизик. Съеби лучше ты.
>>1977592Зачем и куда?
>>1977590>По существу скажи что нибудьЯ же сказал: установи операционную систему вместо запускалки игрушек.
>>1977603Ясно. Какая-то отмороженная пирдоля в тред пришла. Можешь больше не отвечать.
>>1977607Спасибо за разрешение, отмороженная пирдоля, мне его очень не хватало.
>>1977615Всегда пожалуйста, что поделать, приходится напоминать пирдолям.
>>1977558 (OP)Нет, ну правда. Я понимаю желание, но не понимаю рвения - если ты за три месяца не получил ответ здесь и не нашёл его за это время сам, то думаешь, что что-то поменяется сейчас?
>>1977625Я не понимаю твое школярское поведение, хотя для /s это видимо норма, быть дегенератом. Главное на бордах дождаться адекватного анона, способный ответить.
>>1977642>Я не понимаю твое школярское поведениеПлохо детектишь, это не я выёбываюсь и метаю стрелки.>Главное на бордах дождаться адекватного анона, способный ответить.Три месяца уже ждёшь же, что тебе кто-то придёт, всё разжуёт и в рот положит.
>>1977708Я рад, что у тебя хорошая память, подсчитываешь пройденные дни и переживаешь за меня, но может быть ты уже пройдешь нахуй?
>>1977714Не уйду, раз переживаю. ещё и бампы тебе халявные
>>1977717Тогда не уходи.
>>1977642>Главное на бордах дождаться адекватного анонаА как быть, если вопрошающий — гуманитарная чмоша?
>>1977568https://youtu.be/YHkmju0lXZU
>>Сол инъекция
>>1977812Это не ответ на вопрос, попробуй ещё раз.
>>1977868Это ответ на вопрос, идиот.>Реально стать таким же крутым? Чтоб прям всю сеть взламывать из окна для ввода логина. Взломать систему из формы логина и пароля реально,
>>1977876Я уже дважды повторил свой ответ по теме, но спермач всё никак не уймётся.
>>1977881>не я дурак а тыПожаловался на щитпостинг.
> безопасности windows
>>1977558 (OP)тред не читалhttps://technet.microsoft.com/en-us/sysinternals/sysmon
>>1977558 (OP)http://nhutils.ru/books/Gubarevich_Peter___Windows_XP_and_Server_2003_Installation_Protocol_v1.2__Russian_.pdf
>>1977566Линуксоидам стыдно за свою недоось что сидят под юзер-агентом Винды?
>>1977977общие принципы актуальны. нет, не устарело
>>1978023По-твоему, скрывать свое аристократическое происхождение, оказавшись в обществе простолюдинов — это стыд?
>>1978077Но ты не аристократ, пирдолик, ты простой хуесос ничем отличающийся от виндоебков.
>>1978058Спс, посмотрю. А про sysMon пояснишь?
>>1978283Годно горишь.
>>1978296Тебе мало бана, школьник?
>>1978386Зачем ты меня спрашиваешь о своих банах, маня?
>>1978442Я о твоих спрашиваю, шизик.
Почему большинство тредов в /s сводиться к личности ответившего в треде? Выяснение кто истиный пердолик и тп.А по теме, как вылючить все логирование в Windows?Например тут:C:\Windows\System32\wdi\LogFilesC:\Windows\System32\LogFiles\SQMC:\Windows\System32\config (куча логов)
>>1978774> пикТы — быдло.
>>1978776А ты ватная пидораха.
>>1978774Не большинство, а только те, которые создают шизики.
>>1978916Но шизик это ты, судя по твоим ответам.
>>1977558 (OP)Журналы, маня. Ты бы хоть систему изучил которой пользуешься.
>>1979299Я не против изучить, только где искать гайды
>>1979301>могу только по гайдамЯ и говорю, "чтобы разжевали и в ротик положили"...
>>1979379Это называется процесс обучения, без информации невозможно научиться чему-то, но тебе, быдлу, только попетушиться нужно.
>>1979379А потом эти долбаёбы самоучки не читающие инструкции лезут в тред.
>>1979395>без информации невозможно научиться чему-тоВозможно.
>>1979709Я рад за тебя.
>>1979711Почему?
>>1979395>по гайдам>Это называется процесс обученияНе путай, пожалуйста. «По гайдам» происходит исключительно процесс механического повторения действий низкоквалифицированной особью (aka обезьяной) с целью достижения результата, а не получения знаний и навыков.
>>1979902ну мануал, инструкция, учебник, справка. я это имел ввиду.
>>1979914Это всё разные вещи.
>>1980380Выбери любое слово, какое тебе больше нравится.
>>1981849Лошадь.
>>1977970>xp и windows server 2003а это еще актуально?ведь уже давно все перешли на 7 и srv 2008, а с них уже на 8/10 и srv 2016
>>1984635тоже задавался вопросом
>>1977558 (OP)>Захотел разобраться в безопасности windows и узнать совета с чего начать.Компьютерные сети. Сертификация Network+. Учебный курс.pdfSize 196.10 MBFiles 1Popularity 4215AddTime 2016-01-10 01:00:11 Info Hash 90B7F7541507BF11707120DB28D440A77484FC74Keywords Компьютерные сети Сертификация Network Учебный курс pdf Magnet magnet:?xt=urn:btih:90B7F7541507BF11707120DB28D440A77484FC74... http://www.ozon.ru/context/detail/id/1093041/
>>1990335компьютерные сети тут причем
Хотел бы иметь логи типа в таком виде, чтобы видеть что и куда писалось, для детекта зловредного ПО.
>>1992549> System, PID — 4Очень информативно, определенно тебе поможет.
>>1992552Ну нужно информативней
>>1992549Ну, хм. https://technet.microsoft.com/ru-ru/filemonhttps://technet.microsoft.com/ru-ru/handlehttps://technet.microsoft.com/ru-ru/processmonitorhttps://technet.microsoft.com/ru-ru/bb795533
>>2002273что они делают?
>>2002277Там написано
>>2002279где?
>>2005203По ссылкам.
>>1977558 (OP)Если систему хорошо потроянили, в логах, процессах и на диске ты ничего не найдешь.В случае венды либо антивирусом чекать, либо сюда: https://virusinfo.info/
>>1977770А тебе западло помочь гуманитарию?
>>2005211в смысле?