慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
如何能抓住黑客入侵 Windows系统的尾巴
2008/4/8/10:40  来源:计世网

    随着网络的不断扩大,网络安全更加会成为人们的一个焦点,同时也成为是否能进一步投入到更深更广领域的一个基石。当然网络的安全也是一个动态的概念,世界上没有绝对安全的网络,只有相对安全的网络。相对安全环境的取得可以通过不断地完善系统程序(及时给系统漏洞打上不同的补丁和给系统升级)、装上防火墙,同时对那些胆敢在网络上破坏秩序做出不义行为的人给予恰如其分的处理。这必然要牵涉到证据的收集,本文正是对这一方面的内容针对Windows系统进行研究。

    一、Windows系统特性

    Windows操作系统维护三个相互独立的日志文件:系统日志、应用程序日志、安全日志。

    1.系统日志

    系统日志记录系统进程和设备驱动程序的活动。它审核的系统事件包括启动失败的设备驱动程序、硬件错误、重复的IP地址,以及服务的启动、暂停和停止。系统日志包含由系统组件记录的事情。例如在系统日志中记录启动期间要加载的驱动程序或其他系统组件的故障。由系统组件记录的事件类型是预先确定的。系统日志还包括了系统组件出现的问题,比如启动时某个驱动程序加载失败等。

    2.应用程序日志

    应用程序日志包括关于用户程序和商业通用应用程序的运行方面的错误活动,它审核的应用程序事件包括所有错误或应用程序需要报告的信息。应用程序日志可以包括性能监视审核的事件以及由应用程序或一般程序记录的事件,比如失败登录的次数、硬盘使用的情况和其它重要的指针;比如数据库程序用应用程序日志来记录文件错误;比如开发人员决定所要记录的事件。

    3.安全日志

    安全日志通常是在应急响应调查阶段最有用的日志。调查员必须仔细浏览和过滤这些日志的输出,以识别它们包含的证据。安全日志主要用于管理员记载用户登录上网的情况。在安全日志中可以找到它使用的系统审核和安全处理。它审核的安全事件包括用户特权的变化、文件和目录访问、打印以及系统登录和注销。安全日志可以记录诸如有效的登录尝试等安全事件以及与资源使用有关的事件,例如创建、打开或删除应用文件。管理员可以指定在安全日志中记录的事件。例如如果你启用了登录审核,那么系统登录尝试就记录在安全日志中。

    二、寻找“显形”证据

    系统工具提供了对系统进一步的监视,在性能监视器中可以看到其图形化的变化情况。而计数器日志、跟踪日志和警报则提供了对本地或远端系统的监视记录,并可根据预定的设定进行特定的跟踪和报警。还可利用不同的用于配置、管理COM组件及应用的组件服务工具记录或查找相关信息。

    1.查看三大日志

    在计算机上维护有关应用程序、安全性系统事件的日志,可以使用事件查看器查看并管理事件日志。它用于收集计算机硬件、软件和系统整体方面的错误信息,也用来监视一些安全方面的问题。它可根据应用程序日志、安全日志和系统日志来源将记录分成3类。

    事件查看器显示以下几种事件类型:error是指比较严重的问题,通常是出现了数据丢失或功能丢失。例如如果在启动期间服务加载失败,则会记录错误。

[1] [2] [3] [4] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“黑客、Windows侵入”的资讯
·臆想中国黑客渗透美担心网络珍珠港(图)  (4.8 10:11)
·iPhone秘密越来越少 已被黑客深度破解  (4.8 10:10)
·美国军方扬言要向敌国发动网络战征(图)  (4.8 8:38)
·为利益疯狂 激烈竞争的网络病毒制作者  (4.7 9:44)
·俄黑手党扮美女 网骗英国痴情男(组图)  (4.7 9:23)
·17岁带犯罪集团 世界“头号黑客”获罪  (4.2 9:6)
·北京近期成立专门部门全天候防奥运黑客  (4.2 9:5)
·日媒体炒作中国黑客 称上千网站遭篡改  (4.1 9:55)
·黑客大赛Mac Vista先后被破解Linux幸免  (4.1 9:35)
·马克·扎克伯格:从黑客最年轻巨富(图)  (3.31 8:50)
GPS技术在ITS的发展中得到广泛的应用与发展
[2008年安防明星企业推荐] [安防企业助力北京奥运会盛大举行]

·可扩展编码是视频监控方向?
·汽车后市场:馅饼还是陷阱?
·重庆销售引入公众城市一卡通
·沪地铁展500幅 创意公益广告
·半裸女子被外籍男子扔下30楼
·论坛:深圳安防为什么做不大?
·S3C2410 网络监控设计与实现
·现代家装智能防盗报警器问题
·郑州一张市民卡足可以一卡通
·济南市将建试点停车诱导系统
·柳城建一流县级公安综合基地
·RSA :信息风险管理解决方案
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易