Доброго времени суток!
Необходима консультация знающих людей.
Ситуация такая - есть сервак под Windows Server 2003, ISA Server 2004, антивирус Nod 32 v.4.2, к серверу открыт доступ по RDP, естественно, только для администраторов.
Сервак был взломан посредством RDP, причем была взломана именно учётка админа, но не с именем "Admin', "Administrator" и тд, а учетка с "нестандартным" именем, которое просто невозможно узнать, не являясь администратом организации.
Как вообще это можно было сделать, не имея списка пользователей сервера? а уж, тем более тех, кто имеет права доступа админа? пароль взломать можно было, да, признаю, был слишком простым. но узнать учётку админа?
Журнал событий не сохранился.
Может быть, кто-то сталкивался с подобным?
Необходима консультация знающих людей.
Ситуация такая - есть сервак под Windows Server 2003, ISA Server 2004, антивирус Nod 32 v.4.2, к серверу открыт доступ по RDP, естественно, только для администраторов.
Сервак был взломан посредством RDP, причем была взломана именно учётка админа, но не с именем "Admin', "Administrator" и тд, а учетка с "нестандартным" именем, которое просто невозможно узнать, не являясь администратом организации.
Как вообще это можно было сделать, не имея списка пользователей сервера? а уж, тем более тех, кто имеет права доступа админа? пароль взломать можно было, да, признаю, был слишком простым. но узнать учётку админа?
Журнал событий не сохранился.
Может быть, кто-то сталкивался с подобным?