先看事件ID:682
在过滤里输入682即可
682:用户已重新连接至已断开的终端服务器会话
有没有登陆的信息。有的话再查看完整个的日志,找到登陆时间那段,向上找,每步入侵的动作都写得很清楚。
这样也就知道入侵者干了什么事,向上走可以看到他从哪里得到系统的权限。
这样可以省不少时间。
先看事件ID:682
在过滤里输入682即可
682:用户已重新连接至已断开的终端服务器会话
有没有登陆的信息。有的话再查看完整个的日志,找到登陆时间那段,向上找,每步入侵的动作都写得很清楚。
这样也就知道入侵者干了什么事,向上走可以看到他从哪里得到系统的权限。
这样可以省不少时间。
Tags: 系统日志
This entry was posted on 2010年01月11日, 2:25 am and is filed under 基础应用, 所有文章. You can follow any responses to this entry through RSS 2.0. You can leave a response, or trackback from your own site.
apache AutoCAD editplus firefox Google Google优化 PDF PHP wordpress Zend 事件ID查看 仲裁法 优化网站 合同法 安全分析 安全管理 局域网共享 平时在干嘛 建筑法 建设工程 招标投标法 搜索引擎 政府采购法 服务器维护 杀病毒 权限分配 查木马 正则 民法通则 注册码 注册表 清醒 百度优化 站点优化 系统日志 网站推广 网站框架 解决办法 软件应用 运营基础知识 退出中国 逆火日志 造价 飞碟 鲁班
WP Cumulus Flash tag cloud by Roy Tanck and Luke Morton requires Flash Player 9 or better.
|
Defy is Digg proof thanks to caching by WP Super Cache