|
김동민 2005-04-05 AM 9:13:11 |
|
|
|
구글링을 해보니 데브피아쪽 커뮤니티에
원하시는 것과 어느정도 일치가 될는지 모르겠으나
일단 한 번 찾아봤습니다.
http://www.devpia.com/Forum/BoardView.aspx?no=996&forumname=os_lec
이 문서에 아래와 같은 내용이 포함되어 있습니다.
-------------------------------------------------------------
표 8: 이벤트 로그에 나타나는 시스템 이벤트
이벤트 ID 설명
512 Windows를 시작하고 있습니다.
513 Windows를 종료하고 있습니다.
514 LSA(로컬 보안 기관)가 인증 패키지를 로드했습니다.
515 신뢰할 수 있는 로그온 프로세스가 로컬 보안 권한으로 등록되었습니다.
516 보안 이벤트 메시지 대기열에 할당된 내부 리소스가 없으므로 일부 보안 이벤트 메시지가 손실됩니다.
517 보안 로그가 삭제되었습니다.
518 보안 계정 관리자가 알림 패키지를 로드했습니다.
이러한 이벤트 ID를 사용하여 많은 보안 문제를 찾아낼 수 있습니다.
- 컴퓨터 종료/다시 시작
이벤트 ID 513은 Windows가 종료된 각 시간을 보여 줍니다. 서버가 종료되거나 다시 시작된 시간을 파악하는 것은 아주 중요합니다. 드라이브나 응용 프로그램을 설치했기 때문에 다시 시작해야 하거나 유지 관리를 위해 서버를 종료했다가 다시 시작하는 경우 등 다시 시작해야 하는 경우는 아주 많습니다. 하지만 공격자는 시스템이 시작될 때 시스템에 액세스하기 위해 서버를 강제로 다시 시작할 수 있습니다. 이벤트 로그와 비교할 수 있도록 컴퓨터가 종료되는 모든 경우를 기록해 두어야 합니다.
-------------------------------------------------------------
뭐 이런 것을 응용할 수 있지 않을까 생각됩니다만,
막상 이 내용 갖다 붙여놓고 보니 일단 제 수준을 고려해 봐서는
쉽지만은 않을 것 같군요. (-┏) |
|
|
김동민 2005-04-05 AM 9:19:03 |
|
|
|
에잇, 괜히 구글링하고 삽질했나 봅니다.. -_-;
아싸리 데브피아에서 좀 더 찾아보니
윈도우즈를 종료할 때 각각의 프로그램들이
API의 'WM_QUERYENDSESSION' 메시지를 받는다고 합니다.
프로그램에서 이 메시지가 들어올 때의 시간을 기록해두면
되지 않을까~ 하는 관련 질문에 대한 답변이 있었습니다. |
|
|
이진백 2005-04-05 AM 9:29:28 |
|
|
|
http://www.microsoft.com/korea/technet/security/guidance/secmod144.asp
그룹 정책(실행 - gpedit.msc)에서 컴퓨터 설정\Windows 설정\보안 설정\로컬 정책\감사 정책
거기서 필요한 검사 항목을 더블 클릭하여 설정합니다.
성공: 해당 작업에 성공시 기록.
실패: 해당 작업에 실패시 기록.
원하는 항목에 체크하세요. 둘 다 체크 가능.
이렇게 설정하면 그 즉시 기록이 시작됩니다.
기록된 내용은 컴퓨터 관리(내 컴퓨터 아이콘 메뉴에서 "관리")를 켜고
시스템 도구\이벤트 뷰어\보안 에 기록됩니다.
라는 내용이 있는 문서입니다.
NT 커널이라면 굳이 프로그램을 만들 필요는 없을 듯 합니다. |
|
|
손상진 2005-04-05 PM 2:56:16 |
|
|
|
윈도우를 잘 살펴보면.. 사용자 계정의 로그인 또는 로그아웃시 스크립트를 줄수 있습니다. 이것을 활용해서도 가능하지 않을까 싶네요..
따로 프로그램을 만들지 않고도... |
|
|
손상진 2005-04-05 PM 2:56:48 |
|
|
|
아니면 프로그램중 컴퓨터 사용시간을 보여주는 프로그램이 있습니다.
그거 까시면 사용 시간 기록이 쭉~ 뜨던데.. 언제 키고 언제 끄고
일주일 평균 몇시간 사용하고 등등... 자세히.. |
|
|
지우개 Expert 3.0 제작자 : 천호성 님 [LINK] |
|
|
|
대박로또2005 제작자 : 최재일 님 [LINK] |
|
|
1 | 박종훈 님 | 15292 점 | |
2 | 지상현 님 | 8809 점 | |
3 | 손상진 님 | 7388 점 | |
4 | 권선중 님 | 6060 점 | |
5 | 이진백 님 | 5174 점 | |
|
|
|
가입일 | 닉네임 |
05/31 | 김동률 |
03/31 | 홍형기 |
09/01 | o00pp99oo |
12/27 | 이재민 |
11/20 | 이희철 |
|
|
|
|
. |
. |
. |