亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>網(wǎng)絡技術>黑客攻防>正文
 
黑客在入侵后完美清理日志的總結

http://m.yibo1263.com 2009-4-3 8:11:07  來源:本站  編輯:葉子
 
一:開始 - 程序 - 管理工具 - 計算機管理 - 系統(tǒng)工具 -事件查看器,然后清除日志。

二: Windows2000的日志文件通常有應用程序日志,安全日志、系統(tǒng)日志、DNS服務器日志、FTP日志、WWW日志等等。

日志文件默認位置:

應用程序日志、安全日志、系統(tǒng)日志、DNS日志默認位置:%sys temroot%\system32\config,默認文件大小512KB,管理員都會改變這個默認大小。

安全日志文件:%systemroot%\system32\config\SecEvent.EVT;

系統(tǒng)日志文件:%systemroot%\system32\config\SysEvent.EVT;

應用程序日志文件:%systemroot%\system32\config\AppEvent.EVT;

Internet信息服務FTP日志默認位置:%systemroot%\system32\logfiles\msftpsvc1\,默認每天一個日志;

Internet信息服務WWW日志默認位置:%systemroot%\system32\logfiles\w3svc1\,默認每天一個日志;

Scheduler服務日志默認位置:%sys temroot%\schedlgu.txt;

以上日志在注冊表里的鍵:

應用程序日志,安全日志,系統(tǒng)日志,DNS服務器日志,它們這些LOG文件在注冊表中的:

HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\Eventlog

有的管理員很可能將這些日志重定位。其中EVENTLOG下面有很多的子表,里面可查到以上日志的定位目錄。

Schedluler服務日志在注冊表中

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent

FTP和WWW日志詳解:

FTP日志和WWW日志默認情況,每天生成一個日志文件,包含了該日的一切記錄,文件名通常為ex(年份)(月份)(日期),例如ex001023,就是2000年10月23日產(chǎn)生的日志,用記事本就可直接打開,如下例:

#Software: Microsoft Internet Information Services 5.0(微軟IIS5.0)

#Version: 1.0 (版本1.0)

#Date: 20001023 0315 (服務啟動時間日期)

#Fields: time cip csmethod csuristem scstatus

0315 127.0.0.1 [1]USER administator 331 (IP地址為127.0.0.1用戶名為administator試圖登錄)

0318 127.0.0.1 [1]PASS – 530。ǖ卿浭。

032:04 127.0.0.1 [1]USER nt 331。↖P地址為127.0.0.1用戶名為nt的用戶試圖登錄)

032:06 127.0.0.1 [1]PASS – 530。ǖ卿浭。

032:09 127.0.0.1 [1]USER cyz 331。↖P地址為127.0.0.1用戶名為cyz的用戶試圖登錄)

0322 127.0.0.1 [1]PASS – 530 (登錄失。

0322 127.0.0.1 [1]USER administrator 331 (IP地址為127.0.0.1用戶名為administrator試圖登錄)

0324 127.0.0.1 [1]PASS – 230。ǖ卿洺晒Γ

0321 127.0.0.1 [1]MKD nt 550 (新建目錄失。

0325 127.0.0.1 [1]QUIT – 550。ㄍ顺鯢TP程序)

從日志里就能看出IP地址為127.0.0.1的用戶一直試圖登錄系統(tǒng),換了四次用戶名和密碼才成功,管理員立即就可以得知管理員的入侵時間、IP地址以及探測的用戶名,如上例入侵者最終是用administrator用戶名進入的,那么就要考慮更換此用戶名的密碼,或者重命名administrator用戶。

WWW日志:

WWW服務同F(xiàn)TP服務一樣,產(chǎn)生的日志也是在%sys temroot%\sys tem32\LogFiles\W3SVC1目錄下,默認是每天一個日志文件,下面是一個典型的WWW日志文件

#Software: Microsoft Internet Information Services 5.0

#Version: 1.0

#Date: 20001023 03:091

#Fields: date time cip csusername sip sport csmethod csuristem csuriquery scstatus cs(UserAgent)

20001023 03:091 192.168.1.26 192.168.1.37 80 GET /iisstart.asp 200 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt)

20001023 03:094 192.168.1.26 192.168.1.37 80 GET /pagerror.gif 200 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt)

本新聞共2頁,當前在第1頁  1  2  

 
收藏】【打印】【進入論壇
  相關文章:

·黑客必備武器之NC網(wǎng)絡軍刀
·黑客網(wǎng)站負責人因培訓黑客技術入獄
·荷蘭釋放支持維基解密19歲黑客
·澳洲17歲中學生黑掉Twitter
·WordPress站遭黑客攻擊的解決步驟
·黑客利用病毒改高考分 每科4000元
·黑客回應AT&T 所有iPad都存在安全隱患
·普通文件也能成為黑客入侵的手段
·熊貓燒香制造者李俊:黑客是一種榮耀
·全球黑客大賽戰(zhàn)況:iPhone 20秒被黑
·黑客技術:ICMP洪水攻擊淺析

 
 
 
 
最新文章

中關村艷照門女主角詳記錄高清組圖 
大連護士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內維爾:改變電腦游戲銷售
團購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
阜南县| 乐都县| 龙江县| 中山市| 沙雅县| 德阳市| 和平县| 奎屯市| 霍林郭勒市| 瓮安县| 大渡口区| 西丰县| 武穴市| 堆龙德庆县| 黔东| 明溪县| 广南县| 曲沃县| 余庆县| 宜城市| 清涧县| 永德县| 新龙县| 郁南县| 驻马店市| 于田县| 顺义区| 屯昌县| 咸宁市| 赤城县| 玉溪市| 公主岭市| 泸水县| 读书| 塘沽区| 阿图什市| 广安市| 永靖县| 镇宁| 冕宁县| 通许县|