欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


rthdcpl.exe进程是什么
360sd.exe进程是什么
如何设置BIOS优化提高Windows7运行速度
华硕主板BIOS中的launch csm选项灰色无法修改怎么办?
新版Mac Office 10新功能有哪些
regsvr32.exe进程是什么
WSUS服务器客户端配置的具体操作步骤
服务器上创建本地用户账户的操作步骤
Mac上如何在PDF中添加手写签名?
NTFS分区的磁盘配额管理基本设置
Windows系统日志审计
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

   实验背景

  针对网络中Windows服务器攻击经常发生的情况,管理员需要在服务器工作出现异常情况后,进行快速的响应,并且需要及时定位受到入侵的服务,发现黑客入侵的手段,找到系统的脆弱点并且加以修补,Windows Server 提供的日志工具可以协助我们完成相关操作。

  Windows系统中日志分为三种,分别是:应用程序日志、系统日志、安全日志;默认情况下,如果系统不对事件做审核则不会生成安全日志。

Windows系统日志审计 三联

  实验目标

  掌握Windows日志系统的结构

  能够根据需要设置审核条件

  能够完成对帐号的审计操作

  能够根据不同的应用要求

  实验环境

  Server:Windows Server 2003

  Client:Windows

  实验过程指导

  (1)启动管理工具中的本地安全策略

  (2)打开本地安全策略中的审核策略,根据需要对需要审核的项进行设置

  (3)设置审核登录成功和失败的事件

  (4)审核目录访问成功和失败的事件

  (5)可根据实际的需要选择并设置审核选项,应用结果后可以使用两种方式进行测试:

  A、使用远程3389端口对服务器进行枚举攻击

  B、在本地尝试猜解管理员密码

  (6)管理员以正确密码登录后通过事件查看器查看安全日志

  (7)查看登录失败的日志信息

  (8)通过实验回答下列问题

  A、有哪些用户,通过哪些IP对本服务器进行扫描

  B、有哪些用户名被猜解

  C、有哪些用户曾经在本机成功登录

  D、有哪些IP的破解未成功

  E、如何规避和防范枚举攻击

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站