1 / 13
文档名称:

查看服务器日志.doc

格式:doc   大小:18KB   页数:13页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

查看服务器日志.doc

上传人:学习好资料 2021/5/7 文件大小:18 KB

下载得到文件列表

查看服务器日志.doc

文档介绍

文档介绍:查看服务器日志
如何查看服务器日志
2008-11-30 18:40一、利用Windows自带的防火墙日志检测入侵
下面是一条防火墙日志记录
2005-01-1300:35:
2005-01-1300:35:04:表示记录的日期时间
OPEN:表示打开连接;如果此处为Close表示关闭连接
TCP:表示使用的协议是Tcp
:表示本地的IP
:表示远程的IP
4959:表示本地的端口
80:表示远程的端口。注:如果此处的端口为非80、21等常用端口那你就要注意了。
每一条Open表示的记录对应的有一条CLOSE记录,比较两条记录可以计算连接的时间。注意,要使用该项,需要在Windows自带的防火墙的安全日志选项中勾选“记录成功的连接”选项。二、通过IIS日志检测入侵攻击1、认识IIS日志
IIS日志默认存放在System32\LogFiles目录下,使用W3C扩展格式。下面我们通过一条日志记录来认识它的格式
2005-01-0316:44:-80
-+(compatible;+MSIE+;+Windows+NT+;+.NET+CLR+)200002005-01-0316:44:57:是表示记录的时间;:表示主机的IP地址;GET:表示获取网页的方法
/:表示浏览的网页的名称,如果此外的内容不是你网站网页的名称,那就表示可能有人在用注入
式攻击对你的网站进行测试。如:“/msadc/..蜡..蜡..蜡../winnt/system32/+dir”这段格式的
文字出现在浏览的网页后面就表示有攻击者尝试能否进入到你的系统目录下。-80:表示服务器的端口。-:表示客户机的IP地址。如果在某一时间或不同时间都有大量的同一IP对网站的连接那你
就要注意了。Mozilla/+(compatible;+MSIE+;+Windows+NT+;+.NET+CLR+):表示用户的浏览器的版本
操作系统的版本信息200:表示浏览成功,如果此处为304表示重定向。如果此处为404则表示客户端错误未找到网页,如果服务器没
有问题但出现大量的404错误也表示可能有人在用注入式攻击对你的网站进行测试。2、检测IIS日志的方法
明白了IIS日志的格式,就可以去寻找攻击者的行踪了。但是人工检查每一条数据几乎是不可能的,所以
我们可以利用Windows本身提供了一个命令findstr。下面以寻找05年1月1日日志中包含CMD字段为例演示
一下它的用法。IIS日志路径已设为D\w3c
Cmd提示符下输入:findstr"cmd"d\w3c\。怎么同一个IP出现了很多,那你可要注意了!
下面是我写的几个敏感字符,仅供参考,你可以根据自己系统、网页定制自己的敏感字符,当然如果你根据
这些字符作一个批处理命令就更方便了。
cmd、'、\\、..、;、and、webconfig、global、如果你感觉findstr功能不够直观强大,。它使用图形化界面
一次可以检测多个文件。下载地址:-Software-,那么你可以做一个隐藏网页,凡是登陆到网站上都会先定向到
该网页,然后你可以在该网页中添加代码,获取用户的IP、操作系统、计算机名等信息。并将其输入到数据库
中,这样即使一个攻击者使用动态的IP只要他不换系统,即使删除了IIS日志,你也可以把他找出来。三、通过查看安全日志检测是否有成功的入侵
如果你你启用了登陆事件、策略更改、账户登陆、系统事件的成功失败的审核,那么任何成功的入侵都将
在安全日志中留下痕迹推荐的作法:1、建议每天最少检查一次安全日志。
推荐重点检查的ID事件
529:登录失败,试图使用未知用户名或带有错误密码的已知用户名进行登录。
528:用户成功登录到计算机上。
539:登录失败:登录帐号在登录尝试时被锁定。此事件表明有人发动密码攻击但未成功,因而导致账户锁定682:用户重新连接到一个已经断开连接的终端服务器会话上。终端服务攻击
683:用户在没有注销的情况下与

最近更新

2024年赣江控股集团招聘笔试冲刺题全面 148页

2024年金鼎钢铁集团有限公司校园招聘考试试题.. 147页

2024广东省公务员考试言语理解与表达专项练习.. 115页

2024湖北省武汉市公务员考试言语理解与表达专.. 115页

事业单位招录行政职业能力测验言语理解与表达.. 119页

公考公务员考试省考国考行测言语理解与表达题.. 116页

国家公务员行测言语理解与表达-试卷真题.通用.. 115页

广西壮族自治区南宁市公务员考试言语理解与表.. 119页

章晓铭原创言语理解与表达全真模拟题最新 118页

言语理解与表达基础课讲义(语句表达题)标准卷.. 118页

(茅台酒)白酒酿造工职业技能认定-制曲制酒考.. 20页

七年级数学上册期中测验试卷(附答案) 7页

银行金融方案 3页

胺碘酮在高血压合并心律失常中的临床应用 26页

胺碘酮在心室颤动中的应用前景与治疗效果评估.. 27页

肾性高血压的运动和体育锻炼的专家建议 29页

网络谣言传播导致恶劣影响的应对与处理方案 24页

纤支镜在肺部肿瘤的鉴别诊断和治疗中的价值 27页

礼花绽放3篇 5页

纤支镜在支气管扩张症的评估中的临床应用 27页

初中音乐学情分析3篇 11页

2024年医师定期考核考试题库及答案 14页

2024年初三语文“一模”质量分析工作总结 8页

某变电站工程项目EPC招标文件 41页

高速钢轧辊加工及应用 7页

监理安全专题会议纪要 6页

2021学校高考告家长书(详细版) 6页

菜鸟物流分析 5页

基于STM32的嵌入式MP3设计 22页

西泰克五轴头G30资料 4页