AQAQ
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Такая ситуация.Супер админ на работе заявил что упал сервак, (контроллер с АД)он его героически поднял.с вечера и до утра, и все такое На сервере, по его словам, неизвестным кулхацкером были стерты boot ini ntdrl и все такое прочее для загрузки системы ПЛЮС логи системы, и нельзя посмотреть, кто же заходил в гости.Объяснил он это вторжение залезанием по ВПН одним из бывших админов с админским паролем, учеткой и тд сильно обиженный на компанию и все такое.Негодяй, короче какой-то. Сервер потом выключился, а включиться не смог.Акронис типа на уже такой "полуживой" системе снял образ(раз в неделю планировщик переписываемая на себя полная копия) и образ, ессно, тоже раскатывался , но не грузился. Внимание, вопрос.Может и человек с адскими правами доступа ЧЕРЕЗ ВПН УДАЛИТЬ boot ini ntdrl и все такое прочее, ДАСТ ли это сделать win 2003? или это просто попытка скрыть какие-то глобальные косяки? Вопрос знатокам | Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 21:52 19-08-2010 | Исправлено: AQAQ, 21:56 19-08-2010 |
|