互联网观察 网站建设 网站运营 网上创业 电子商务 建站软件 建站软件教程 网站开发 网页制作 收藏本站
建站常识 | 域名 | 主机 | 网上开店 | 搜索引擎优化 | 网站推广 | 网络赚钱 | 站长经验 | 个人建站 | 网站设计 | 网页特效 | wap网站

网络安全,先学自保:3389下擦除日志

一:开始 - 程序 - 管理工具 - 计算机管理 - 系统工具 -事件查看器,然后清除日志。

二: Windows2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等。

日志文件默认位置:

应用程序日志、安全日志、系统日志、DNS日志默认位置:%sys temroot%\system32\config,默认文件大小512KB,管理员都会改变这个默认大小。

安全日志文件:%systemroot%\system32\config\SecEvent.EVT;

系统日志文件:%systemroot%\system32\config\SysEvent.EVT;

应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT;

Internet信息服务FTP日志默认位置:%systemroot%\system32\logfiles\msftpsvc1\,默认每天一个日志;

Internet信息服务WWW日志默认位置:%systemroot%\system32\logfiles\w3svc1\,默认每天一个日志;

Scheduler服务日志默认位置:%sys temroot%\schedlgu.txt;

以上日志在注册表里的键:

应用程序日志,安全日志,系统日志,DNS服务器日志,它们这些LOG文件在注册表中的:

HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\Eventlog

有的管理员很可能将这些日志重定位。其中EVENTLOG下面有很多的子表,里面可查到以上日志的定位目录。

Schedluler服务日志在注册表中

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent

FTP和WWW日志详解:

FTP日志和WWW日志默认情况,每天生成一个日志文件,包含了该日的一切记录,文件名通常为ex(年份)(月份)(日期),例如ex001023,就是2000年10月23日产生的日志,用记事本就可直接打开,如下例:

#Software: Microsoft Internet Information Services 5.0  (微软IIS5.0) 
#Version: 1.0 (版本1.0) 
#Date: 20001023 0315 (服务启动时间日期) 
#Fields: time cip csmethod csuristem scstatus 
0315 127.0.0.1 [1]USER administator 331 (IP地址为127.0.0.1用户名为administator试图登录) 
0318 127.0.0.1 [1]PASS – 530 (登录失败) 
032:04 127.0.0.1 [1]USER nt 331 (IP地址为127.0.0.1用户名为nt的用户试图登录) 
032:06 127.0.0.1 [1]PASS – 530 (登录失败) 
032:09 127.0.0.1 [1]USER cyz 331 (IP地址为127.0.0.1用户名为cyz的用户试图登录) 
0322 127.0.0.1 [1]PASS – 530 (登录失败) 
0322 127.0.0.1 [1]USER administrator 331 (IP地址为127.0.0.1用户名为administrator试图登录) 
0324 127.0.0.1 [1]PASS – 230 (登录成功) 
0321 127.0.0.1 [1]MKD nt 550 (新建目录失败) 
0325 127.0.0.1 [1]QUIT – 550 (退出FTP程序)




上一篇:网站入侵实战:教你轻松突破网站两层防线
下一篇:浏览网页时注册表被修改之迷及解决办法
相关分类
网站建设 (5788)
  个人建站 (122)
  企业建站 (114)
  网站建设常识 (200)
  网站安全 (4825)
  网站设计 (312)
  域名 (149)
  主机 (66)
 



版权所有 Copyright© 2006 黑马建站宝典 联系方式:heima123#gmail.com