1 / 5
文档名称:

windows系统日志分析.txt

格式:txt   页数:5页
下载后只包含 1 个 TXT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

windows系统日志分析.txt

上传人:iluyuw9 2014/10/12 文件大小:0 KB

下载得到文件列表

windows系统日志分析.txt

文档介绍

文档介绍:windows系统日志分析快乐行浏览器(2009-09-07 10:20:35)转载标签:it 分类:web
志文件作为微软Windows系列操作系统中的一个特殊文件,在安全方面具有无可替代的价值。它每天为我们忠实地记录下系统所发生一切事件,利用它可以使系统管理员快速对潜在的系统入侵作出记录和预测,但遗憾的是目前绝大多数的人都忽略了它的存在,反而是因为黑客们光临才会使我们想起这个重要的系统日志文件,很有讽刺意味。
如今各式各样的Windows漏洞层出不穷,五花八门的入侵工具更是令人眼花缭乱,稍微懂点网络知识的人都可以利用各种入侵工具进行入侵,这可给我们的网管带来了很大的麻烦,虽然经过精心配置的服务器可以抵御大部分入侵,但随着不断新出的漏洞,再高明的网管也不敢保证一台务器长时间不会被侵入,所以,安全配置服务器并不能永远阻止黑客入侵,而如何检测入侵者行动以保证服务器安全性就在这样的情况下显得非常重要。
日志文件作为微软Windows系列操作系统中的一个特殊文件,在安全方面具有无可替代的价值。它每天为我们忠实地记录下系统所发生一切事件,利用它可以使系统管理员快速对潜在的系统入侵作出记录和预测,但遗憾的是目前绝大多数的人都忽略了它的存在,反而是因为黑客们光临才会使我们想起这个重要的系统日志文件,很有讽刺意味。
在这里我们就不去讲什么日志文件的默认位置、常见备份方法等基本技巧了,这样的东西黑防以前讲得很清楚了,大家可以翻看黑防以前的杂志学习这些东西,我们今天来看看如何分析常见的日志文件吧!
FTP日志分析
FTP日志和志文件,包含了该日的一切记录,文件名通常为ex(年份)(月份)(日期)。例如ex040419,就是2004年4月19日产生的日志,用记事本可直接打开,普通的有入侵行为的日志一般是这样的:
#Software: Microsoft Information Services ()
#Version: ()
#Date: 20040419 0315 (服务启动时间日期)
#Fields: time cip csmethod csuristem scstatus
0315 [1]USER administator 331()
0318 [1]PASS – 530(登录失败)
032:04 [1]USER nt 331()
032:06 [1]PASS – 530(登录失败)
032:09 [1]USER cyz 331()
0322 [1]PASS – 530(登录失败)
0322 [1]USER administrator 331()
0324 [1]PASS – 230(登录成功)
0321 [1]MKD nt 550(新建目录失败)
0325 12

最近更新

非规模畜禽养殖污染治理和粪污资源化利用技术.. 3页

普通高中校本章节程开发与实施 28页

阿勒泰地区旅游电子地图底图制作方法与技术研.. 3页

长江中游宜都至松滋河口段近期河床演变分析 3页

锌酸盐镀锌添加剂的补充方法 3页

铬锰氮系炉用耐热钢的研究和应用 3页

铁路集装箱站设备利用效率评价研究的任务书 3页

钢铁研究总院分析测试培训中心 3页

钙与肉桂醇脱氢酶对梨石细胞形成的影响 3页

金属材料表面检测技术评介 3页

重型刮板输送机溜槽使用寿命的应用研究 3页

辽宁省湿地公园建设管理分析 3页

软土地区紧邻深大基坑开挖影响分析 3页

车床尾架套筒镶套的方法 3页

资源型城市绿色转型中利益相关者的博弈分析 4页

论面向对象程序设计方法学 3页

论企业利润盈余管理与治理对策 3页

解理断裂微观准则的研究 3页

旅游心理学(性格) 53页

行业公共知识服务平台建设模式与运营创新研究.. 3页

虚拟化网络功能数据测量框架研究 3页

苏教版高中文言文任务驱动式阅读教学研究 3页

船舶电站控制器异常信号采样方法 3页

航天火工品产品化与组批验收工作关系探讨 3页

自旋式换热器换热影响因素的模拟与优化 3页

膜生物反应技术在环境工程污水处理中的相关分.. 3页

胶东调水明渠混凝土衬砌结构破坏问题原因分析.. 3页

联邦德国老年人迁移研究评述 3页

考虑协同效应的复杂产品系统绿色供应商多阶段.. 3页

网购合同违约问题研究的任务书 3页