Windows2000服务器入侵前兆检测方法技巧
日期:2007年7月26日 作者: 查看:[大字体 中字体 小字体]-
time /t >>Terminal.log netstat -n -p tcp find ":3389">>Terminal.log start Explorer
终端服务使用的端口是TCP 3389,文件第一行是记录用户登录的时间,并把这个时间记入文件Terminal.log中作为日志的时间字段;第二行是记录用户的IP地址,使用netstat来显示当前网络连接状况的命令,并把含有3389端口的记录到日志文件中去。这样就能够记录下对方建立3389连接的IP地址了。
要设置这个程序运行,可以在终端服务配置中,登录脚本设置指定TerminalLOG.bat作为用户登录时需要打开的脚本,这样每个用户登录后都必须执行这个脚本,因为默认的脚本是Explorer(资源管理器),所以在Terminal.bat的最后一行加上了启动Explorer的命令start Explorer,如果不加这一行命令,用户是没有办法进入桌面的。当然,可以把这个脚本写得更加强大,但是请把日志记录文件放置到安全的目录中去。
通过Terminal.log文件记录的内容,配合安全日志,我们就能够发现通过终端服务的入侵事件或者前兆了。
对于Windows2000服务器来说,上面四种入侵是最常见的,也占入侵Windows2000事件的绝大多数。从上面的分析,我们能够及时地发现这些入侵的前兆,根据这些前兆发现攻击者的攻击出发点,然后采取相应的安全措施,以杜绝攻击者入侵。
我们也可以从上面分析认识到,服务器的安全配置中各种日志记录和事件审核的重要性。这些日志文件在被入侵后是攻击者的重要目标,他们会删除和修改记录,以便抹掉他们的入侵足迹。因此,对于各种日志文件,我们更应该好好隐藏并设置权限等保护起来。同时,仅仅记录日志而不经常性地查看和分析,那么所有的工作就等于白做了。
在安全维护中,系统管理员应该保持警惕,并熟悉黑客使用的入侵手段,做好入侵前兆的检测和分析,这样才能未雨绸缪,阻止入侵事件的发生。
(出处:急速软件下载学院)
- 上一页 [1] [2] [3]
-
- Windows2000服务器入侵前兆检测方法技巧 相关文章:
- ·McAfee发布2008年十大安全威胁预测
- ·Mac+Win实测 Boot Camp还是虚拟机?
- ·上网冲浪选谁更好 七款主流网页浏览器评测
- ·经典:交换机故障检测检查表
- ·官方下载:XP SP3最新测试版
- ·IE8通过Web标准测试 明年推测试版
- ·挑战可靠性 6款文件加密软件残酷测试
- ·Websense发布2008年十大安全威胁预测
- ·完全防御DDoS攻击的实时监测模型
- ·趋势科技网络安全专家2008评测
- Windows2000服务器入侵前兆检测方法技巧 相关软件
- ·《DJMAX》公测6月14日歌曲补丁
- ·《英雄Ⅱ》技术封测客户端
- ·趣味测试小精灵
- ·《舞街区》公测版0.47-0.49版本补丁
- ·《DJMAX》公测最新客户端补丁
- ·《踢踢球》公测正式版完整客户端
- ·《天龙八部:霸气》公测客户端
- ·《封印传说》压测1.09补丁
- ·《合金战纪》大众用户封测客户端
- ·《合金战纪》绿色免安装版封测客户端
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·Windows2000系统如何找回丢失的管理员密码
- ·Win 2000/XP自动重启解决办法
- ·安装Windows ME/2000免输序列号
- ·如何在Windows XP下安装Windows2000
- ·WIN2k ADVANCED SERVER群集安装
- ·解析Windows2000的IDT扩展机制
- ·Win2000开机耗内存40M秘技大公开
- ·Win2000蓝屏死机故障处理
- ·深入浅出Win2k计算机启动关机脚本
- ·Windows 2000/XP提速技巧4则
- ·详述Win2000网页无法打开的解决
- ·改变WIN2K服务器连接数
- ·Windows 2000密码破解不完全指南
- ·最佳化Windows 2000 Active Directory服务器
- ·实现Win2000自动关机的功能
- ·Windows2000/XP启动过程详解
- ·利用Windows 2000进行远程协助
- ·Windows2000启动慢的解决方法
- ·Resource Kit 中文版帮助
- ·修复失落的双引导菜单
特别推荐
- ·windows2000忘记密码的解决办法
- ·如何对Win 2000/2003系统DNS进行迁移
- ·Win2000服务器入侵前兆检测方法
- ·Win2000系统二十条超级应用技巧
- ·利用WIN2000实现两个网段的路由
- ·关于在WIN2000中对NTFS权限的介绍及应用
- ·Windows 2003 服务器设置 完全版
- ·Windows 2000 命令全集
- ·Windows2000服务器入侵前兆检测方法技巧
- ·WIN2000作企业内部网服务器
- ·Windows 2000中活动目录的备份与恢复
- ·教你优化Windows 2000系统
- ·Windows 2000服务器配置攻略
- ·解决Win2000和XP网上邻居互访慢的问题
- ·Win 2000/XP自动重启解决办法
- ·Win2000动态DNS的安全应用策略
- ·Windows 2000中特殊NTFS权限使用上(图)
- ·详解WINDOWS 2000命令行
- ·Windows 2000安全设置完全手册
- ·NT/2000提升权限的方法小结
