Hola a todos, soy nuevo en el foro y quisiera comenzar preguntando algo que me da vuelta la cabeza. Dentro de una red local es posible husmear en las carpetas y archivos de una PC remota siempre que sea alcanzable y teniendo las credenciales Domain Admin.
Siempre me pregunté si es posible saber cuando alguien entra por share folder (\\mi-ip-de-red\c$). Hay algun registro del event viewer? o existen tecnicas especiales para saberlo? se tiene historico de accesos?
Espero y me puedan ayudar con las dudas, de antemano gracias.
hola YoBruto, en windows tienes por ejemplo el comando para acceder vía cmd:
dir /DA /TO
(mas info -> http://es.wikipedia.org/wiki/Dir_%28comando_de_DOS%29)
el historial de la barra de navegación
(puedes modificarlo desde el gpedit.msc de donde accedes a las directivas de grupo; ahí navegas por "configuracion de equipo" luego "configuracion de usuario" dentro accedes a varias opciones entre ellas el explorador de windows, que permite la habilitación o no de los accesos recientes que te figura en la barra de navegación)
el punto anteriormente indicado, en "directivas de grupo" tiene un apartado para auditar el acceso a archivos, con el buscador encontrarás posts al respecto.
-> http://blog.elhacker.net/2013/03/auditar-el-acceso-ficheros-carpetas-en-windows-7-windows-xp.html
saludos