北京 上海 广州 深圳 >>
网站建设
我们的优势
我们的报价
联系我们
首 页 关于我们 建站套餐 网站优化 网站推广 解决方案 成功案例 客服中心 建站问题 推广知识 建站知识  
网站建设
  网站建设套餐
  网站建设流程
  功能模块介绍
  网页设计报价
  网站改版设计
  网站售后服务
 
最新客户
   
网站推广
推广知识
 
· 浅谈造成网站关键字排名
· 浅谈最近百度调整对网站
· 分析:站内锚文本链接使
· 细节成就权重 权重决定
· 根据百度有效反链数据
· 详解SEO策略制定中的
· 关键词排名优化之挖掘长
 
建站技术知识
 
 
网管必备技巧—Windows日志的保护与伪造
日志对于系统安全的作用是显而易见的,无论是网络管理员还是黑客都非常重视日志,一个有经验的管理员往往能够迅速通过日志了解到系统的安全性能,而一个聪明的黑客往往会在入侵成功后迅速清除掉对自己不利的日志。下面我们就来讨论一下日志的安全和创建问题。  一、概述:  Windows 2000的系统日志文件有应用程序日志,安全日志、系统日志、DNS服务器日志等等,应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%\system32\config,默认文件大小512KB。  安全日志文件:%systemroot%\system32\config\SecEvent.EVT   系统日志文件:%systemroot%\system32\config\SysEvent.EVT   应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT   这些LOG文件在注册表中的: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog有的管理员很可能将这些日志重定位。其中EVENTLOG下面有很多的子表,里面可查到以上日志的定位目录。   二、作为网络管理员:  1.日志的安全配置:  默认的条件下,日志的大小为512KB大小,如果超出则会报错,并且不会再记录任何日志。所以首要任务是更改默认大小,具体方法:注册表中HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog对应的每个日志如系统,安全,应用程序等均有一个maxsize子键,修改即可。  下面给出一个来自微软站点的一个脚本,利用VMI来设定日志最大25MB,并允许日志自行覆盖14天前的日志:  该脚本利用的是WMI对象, WMI(Windows Management Instrumentation)技术是微软提供的Windows下的系统管理工具。通过该工具可以在本地或者管理客户端系统中几乎一切的信息。很多专业的网络管理工具都是基于WMI开发的。该工具在Win2000以及WinNT下是标准工具,在Win9X下是扩展安装选项。所以以下的代码在2000以上均可运行成功。strComputer = .Set objWMIService = GetObject(winmgmts: _& {impersonationLevel=impersonate,(Security)}!\\ & _strComputer & \root\cimv2) 获得VMI对象Set colLogFiles = objWMIService.ExecQuery _ (Select * from Win32_NTEventLogFile)For each objLogfile in colLogFilesstrLogFileName = objLogfile.NameSet wmiSWbemObject = GetObject _(winmgmts:{impersonationLevel=Impersonate}!\\.\root\cimv2: _& Win32_NTEventlogFile.Name= & strLogFileName & )wmiSWbemObject.MaxFileSize = 2500000000wmiSWbemObject.OverwriteOutdated = 14wmiSWbemObject.Put_ Next  将上述脚本用记事本存盘为vbs为后缀的即可使用。  另外需要说明的是代码中的strComputer=.在Windows脚本中的含义相当于localhost,如果要在远程主机上执行代码,只需要把.改动为主机名,当然首先得拥有对方主机的管理员权限并建立IPC连接.本文中的代码所出现的strComputer均可作如此改动。  2. 日志的查询与备份:  一个优秀的管理员是应该养成备份日志的习惯,如果有条件的话还应该把日志转存到备份机器上或直接转储到打印机上,在这里推荐微软的resourceKit工具箱中的dumpel.exe,他的常用方法:  dumpel -f filename -s \\server -l log   -f filename 输出日志的位置和文件名  -s \\server 输出远程计算机日志  -l log log 可选的为system,security,application,可能还有别的如DNS等.  如要把目标服务器server上的系统日志转存为backupsystem.log可以用以下格式:  dumpel \\server -l system -f backupsystem.log   再利用计划任务可以实现定期备份系统日志。  另外利用脚本编程的VMI对象也可以轻而易举的实现日志备份:  下面给出备份application日志的代码:backuplog.vbsstrComputer = .Set objWMIService = GetObject(winmgmts: _& {impersonationLevel=impersonate,(Backup)}!\\ & _strComputer & \root\cimv2) 获得 VMI对象Set colLogFiles = objWMIService.ExecQuery _(Select * from Win32_NTEventLogFile where LogFileName=Application) 获取日志对象中的应用程序日志For Each objLogfile in colLogFileserrBackupLog = objLogFile.BackupEventLog(f:\application.evt) 将日志备份为f:\application.evtIf errBackupLog <> 0 Then Wscript.Echo The Application event log could not be backed up.else Wscript.Echo success backup logEnd IfNext  程序说明:如果备份成功将窗口提示:success backup log 否则提示:The Application event log could not be backed up,此处备份的日志为application 备份位置为f:\application.evt,可以自行修改,此处备份的格式为evt的原始格式,用记事本打开则为乱码,这一点他不如dumpel用得方便。 来源:
 
在线咨询
     
 
QQ咨询
旺旺咨询
 
MSN咨询
  点击开始咨询 点击开始咨询
  点击开始咨询 点击开始咨询
建站服务
       经济型网站设计套餐 ¥2580
       企业型网站设计套餐 ¥3980
       豪华型网站设计套餐 ¥6580
       商城型网站设计套餐 ¥7580
       定制型网站设计套餐 ¥面 谈
       智赢型ABC ¥1580/1980
虚拟主机
       普及型(电信)350元/年
       经济型(电信)650元/年
       普及A型(双线)500元/年
       普及B型(双线)900元/年
       外贸型(国外) 550元/年
       企业型(国外) 1050元/年
我要订购主机>>       
域名注册
     国际顶级域名.com 100元/年
     国际顶级域名.net 100元/年
     国际顶级域名.cc 380元/年
     国际顶级域名.org 180元/年
     中国顶级域名.cn 100元/年
     中国顶级域名.com.cn 100元/年
     中文域名.中国.公司 280元/年
我要注册域>>       
 友情链接:湖南网站建设 广州网站建设 上海网站建设 广州网站建设公司 中山网站制作 网页设计网 网页设计公司 网站制作 网站建设 建网站公司 珠海网站建设 赢在网络
 业务范围: 广州虚拟主机 广州网站设计 广州网页制作 广州网页设计 深圳网站建设 珠海网页设计 中山网页制作 汕头网站设计 番禺网页制作 南海网站建设 肇庆网页制作

联系我们 | 建站套餐 | 网站建设 | 建设知识 | 服务报价 | 解决方案 | 成功案例 点击开始咨询 点击开始咨询
Copyright 2005-2020 win580.com rights reserved 电话:020-87518743 87518740  传真:020-87518740
地址:广州市天河区中山大道西8号(天河商贸大厦)1304室  邮编:510620
E-mail:Win580@126.com