人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

詳述Windows 2000 系統日志及刪除辦法(2)

詳述Windows 2000 系統日志及刪除辦法(2)

更新時間:2021-01-31 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
FTP和WWW日志詳解:

  FTP日志和WWW日志默認情況,每天生成一個日志文件,包含了該日的一切記錄,文件名通常為ex(年份)(月份)(日期),例如ex001023,就是2000年10月23日產生的日志,用記事本就可直接打開,如下例:

  #Software: Microsoft Internet Information Services 5.0  (微軟IIS5.0)

  #Version: 1.0 (版本1.0)

  #Date: 20001023 0315 (服務啟動時間日期)

  #Fields: time cip csmethod csuristem scstatus

  0315 127.0.0.1 [1]USER administator 331 (IP地址為127.0.0.1用戶名為administator試圖登錄)

  0318 127.0.0.1 [1]PASS ?C 530 (登錄失敗)

  032:04 127.0.0.1 [1]USER nt 331 (IP地址為127.0.0.1用戶名為nt的用戶試圖登錄)

  032:06 127.0.0.1 [1]PASS ?C 530 (登錄失敗)

  032:09 127.0.0.1 [1]USER cyz 331 (IP地址為127.0.0.1用戶名為cyz的用戶試圖登錄)

  0322 127.0.0.1 [1]PASS ?C 530 (登錄失敗)

  0322 127.0.0.1 [1]USER administrator 331 (IP地址為127.0.0.1用戶名為administrator試圖登錄)

  0324 127.0.0.1 [1]PASS ?C 230 (登錄成功)

  0321 127.0.0.1 [1]MKD nt 550 (新建目錄失敗)

  0325 127.0.0.1 [1]QUIT ?C 550 (退出FTP程序)

  從日志里就能看出IP地址為127.0.0.1的用戶一直試圖登錄系統,換了四次用戶名和密碼才成功,管理員立即就可以得知管理員的入侵時間、IP地址以及探測的用戶名,如上例入侵者最終是用administrator用戶名進入的,那么就要考慮更換此用戶名的密碼,或者重命名administrator用戶。

  WWW日志:

  WWW服務同FTP服務一樣,產生的日志也是在%systemroot%\System32\LogFiles\W3SVC1目錄下,默認是每天一個日志文件,下面是一個典型的WWW日志文件

  #Software: Microsoft Internet Information Services 5.0

  #Version: 1.0

  #Date: 20001023 03:091

  #Fields: date time cip csusername sip sport csmethod csuristem csuriquery scstatus cs(UserAgent)

  20001023 03:091 192.168.1.26 192.168.1.37 80 GET /iisstart.asp 200 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt)

  20001023 03:094 192.168.1.26 192.168.1.37 80 GET /pagerror.gif 200 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt)

  通過分析第六行,可以看出2000年10月23日,IP地址為192.168.1.26的用戶通過訪問IP地址為192.168.1.37機器的80端口,查看了一個頁面iisstart.asp,這位用戶的瀏覽器為compatible;+MSIE+5.0;+Windows+98+DigExt,有經驗的管理員就可通過安全日志、FTP日志和WWW日志來確定入侵者的IP地址以及入侵時間。

  既使你刪掉FTP和WWW日志,但是還是會在系統日志和安全日志里記錄下來,但是較好的是只顯示了你的機器名,并沒有你的IP,例如上面幾個探測之后,系統日志將會產生下面的記錄:一眼就能看出2000年10月23日,16點17分,系統因為某些事件出現警告,雙擊頭一個,打開它的屬性:

  屬性里記錄了出現警告的原因,是因為有人試圖用administator用戶名登錄,出現一個錯誤,來源是FTP服務。同時安全記錄里寫將同時記下,我們可以看到兩種圖標:鑰匙(表示成功)和鎖(表示當用戶在做什么時被系統停止)。接連四個鎖圖標,表示四次失敗審核,事件類型是帳戶登錄和登錄、注銷失敗,日期為2000年10月18日,時間為1002,這就需要重點觀察。

  雙點第一個失敗審核事件的,即得到此事件的詳細描述,我們可以得知有個CYZ的工作站,用administator用戶名登錄本機,但是因為用戶名未知或密碼錯誤(實際為密碼錯誤)未能成功。

  另外還有DNS服務器日志,不太重要,就此略過(其實是我沒有看過它)


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 汶川县| 瓦房店市| 鄂托克前旗| 龙门县| 安福县| 宣城市| 石台县| 香格里拉县| 保亭| 云龙县| 措美县| 田阳县| 蓬莱市| 凤阳县| 玉田县| 新乡县| 当雄县| 义乌市| 桂林市| 凉城县| 海伦市| 平乐县| 修武县| 安义县| 三原县| 威信县| 嘉义县| 贡觉县| 盐亭县| 巴彦县| 哈尔滨市| 宜昌市| 阳信县| 汉源县| 甘孜| 霞浦县| 台南市| 聂荣县| 屯留县| 梓潼县| 宜兰县|