商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 服务器技术 >> 其他服务器 >> Windows正文

如何保护日志服务器安全?

文章来源:IT专家网 作者:甘肃老五 更新时间:2008-9-21 14:46:30 【 】 【加入收藏

    Web日志记录了web服务器接收处理请求,以及其运行时的错误等各种原始信息。通过对日志进行统计、分析、综合,就能有效地掌握服务器的运行状况,发现和排除错误、了解客户访问分布等,方便管理员更好地加强服务器的维护和管理。另外,Web日志也是判断服务器安全的一个重要依据,通过其可以分析判断服务器是否被入侵,并通过其可以对攻击者进行反向跟踪等。因此,对于Web日志攻击者往往以除之而后快。

  一、攻击者清除日志的常用伎俩

  1、Web服务器系统中的日志

  以Windows Server 2003平台的Web服务器为例,其日志包括:安全日志、系统日志、应用程序日志、WWW日志、FTP日志等。对于前面的三类日志可以通过“开始→运行”输入eventvwr.msc打开事件查看器进行查看,WWW日志和FTP日志以log文件的形式存放在硬盘中。具体来说这些日志对应的目录和文件为:

  (1).安全日志文件:C:\WINDOWS\system32\config\SecEvent.Evt

  (2).系统日志文件:C:\WINDOWS\system32\config\SysEvent.Evt

  (3).应用程序日志文件:C:\WINDOWS\system32\config\AppEvent.Evt

  (4).FTP日志默认位置:C:\WINDOWS\system32\Logfiles\MSFTPSVC1

  (5).WWW日志默认位置:C:\WINDOWS\system32\Logfiles\W3SVC1

   

    
    2、非法清除日志

  上述这些日志在服务器正常运行的时候是不能被删除的,FTP和WWW日志的删除可以先把这2个服务停止掉,然后再删除日志文件,攻击者一般不会这么做的。系统和应用程序的日志是由守护服务Event Log支持的,而它是没有办法停止的,因而是不能直接删除日志文件的。攻击者在拿下Web服务器后,一般会采用工具进行日志的清除,其使用的工具主要是CL和CleanIISLog。

  (1).利用CL彻底清除日志

  这个工具可以彻底清除IIS日志、FTP日志、计划任务日志、系统日志、安全日志等,使用的操作非常简单。

  在命令下输入“cl -logfiles 127.0.0.1”就可以清除Web服务器与Web和FTP和计划任务相关的日志。其原理就是先把FTP、WWW、Task Scheduler服务停止再删除日志,然后再启动三个服务。(图2)

   

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     利用RIS-Server给客户端分发操作系统
     WSUS2.0+SP1部署实战(图)
     Hyper-V Server 2008系统管理实战
     文件服务器上与恶意文件夹的战争
     Windows HPC Server 2008 部署初体验
     Hyper-V管理实战之添加虚拟硬盘
     Hyper-V管理实战之修改虚拟机设置
     Windows 2008网络负载均衡之主机控制篇
     如何创建微软Hyper-V虚拟机?
     Hyper-v安装体验
    相 关 文 章

    低配置电脑如何优化Vista系统运行如飞似XP
    利用Windows自带功能保护私密信息
    RAID系统中如何安装Windows Vista
    更改*.reg文件的默认打开方式,保护注册表
    如何禁止在客户端安装软件的设置(XP上试过)
    如何在Vista系统下删除无用缩略图文件
    如何实现超过非活动时间后注销计算机
    如何只用“Vista一键还原”一个软件备份双系…
    Win2008网络访问保护把关 局域网更安全
    如何用域管理员打开客户端本地的加密文件

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923