IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Identifier l'origine de tentative d'echecs de connexion?


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2010
    Messages
    50
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 50
    Points : 34
    Points
    34
    Par défaut Identifier l'origine de tentative d'echecs de connexion?
    Bonjour,

    Je ne sais pas si j'ai choisi le bon forum..
    Nous avons constaté que plusieurs echecs de connexion avaient eu lieu en quelques minutes avec un compte root à partir d'un serveur windows vers une machine unix.

    Dans les journaux des evenements Windows, on ne voit pas d'evenement logon mais de process creation (process également présent en dehors de la plage horaire concernée).
    Dans le detail de cet evenement, le champ "newprocessname" renvoie vers un binaire sql (je ne suis pas sur que cela ait un lien...)

    La question est de savoir si on peut identifier l'origine de ces tentatives d'echecs ?

    Merci

  2. #2
    Membre extrêmement actif
    Avatar de benjani13
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Février 2010
    Messages
    615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant en sécurité

    Informations forums :
    Inscription : Février 2010
    Messages : 615
    Points : 2 824
    Points
    2 824
    Par défaut
    Ce que vous dites donc si je comprend bien c'est que vous avez des connexion depuis un poste Windows vers une base de donnée hébergé sur une machine Unix. De plus sur le poste Windows il y a la création de processus lié à SQL, ce qui corrobore donc qu'un client SQL est lancé depuis le poste Windows pour tenter de se connecter à la BDD sur le serveur UNIX? Me trompe-je? Pouvez-vous voir quel utilisateur a exécuté le processus sur le poste Windows?

Discussions similaires

  1. [2014] Erreur 8645 - Délai dépassé. Comment identifier son origine ?
    Par deltro40 dans le forum Administration
    Réponses: 18
    Dernier message: 30/06/2016, 10h12
  2. Identifier l'origine des accès à un Disque dur
    Par troumad dans le forum Matériel
    Réponses: 8
    Dernier message: 15/02/2013, 18h00
  3. Réponses: 1
    Dernier message: 04/03/2010, 17h56
  4. [ATL-COM] Identifier l'origine d'une fuite mémoire
    Par Mat.M dans le forum Visual C++
    Réponses: 5
    Dernier message: 20/06/2007, 19h47
  5. [CR][VB.NET] Echec de connexion
    Par Shuret dans le forum SDK
    Réponses: 5
    Dernier message: 15/09/2004, 10h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo