您的位置是: 正文 查cseek报价

Win2K入侵检测之CheckList
2001-12-03作者: 甘冀平出处: 天极e企业
我对此感兴趣
订阅电子杂志
发表评论
advertisement
热点推荐
· 图解Excel超实用打印技巧
· 群雄逐鹿 十四种Java开发工具点评
· 网文快捕,将网络资源搬回家
· Windows系统瘦身计划
· PS多媒体教程带你享受快乐学习
· 网络游戏外挂设计深度探索
天极搜索引擎服务
资讯  产品  经销商  下载  社区

1 2 3 4 5 6  下一页


  所谓CheckList,就是检查清单,在计算机应用中,一般就是指一系列的操作步骤。之所以要建立CheckList,就是因为系统越来越复杂,如果没有一个书面的操作步骤,就很难保证计算机的稳定运转。本文讲述的是Win2K操作系统被攻击者入侵后,系统管理员应该考虑的一些CheckList。

  1、检查日志文件,看看是否有来自异常位置的连接或者异常的行为。启动“事件查看器”,检查一下奇数登录信息、服务失败信息以及奇数系统重启信息。如果防火墙、Web服务器或者路由器将日志写入不同的机器,请别忘了对这些地方进行检查。

  2、检查临时用户帐号和组信息。或者启动"用户管理器"程序,或者在命令行状态下执行"net user"、"net group"和"net localgroup"命令,查看当前用户和组清单,确保内置GUEST帐号被禁止使用:

  3、对所有组进行检查,看看是否有非法组成员存在。默认安装后的组都具有特殊权限,例如,Administrators组成员有权对本地系统做任何事情,Backup operators组成员有权读取系统中的所有文件,PowerUsers组成员有权创建共享。不要让一些不合适的用户隐藏在这些组中。

  4、检查是否存在不合适的用户权限。

  5、检查是否有非授权的应用程序正在运行。攻击者为了启动后门程序,通常将启动选项存放在启动文件夹、注册表、或者ini文件中。要检查的位置包括:

  ·启动文件夹

  一共存在2个启动文件夹,当前用户的和所有用户的。当用户登录时,位于这2个启动文件夹中的所有程序都会执行。当前用户的启动文件夹路径是:"C:\Documents and Settings\username\「开始」菜单\程序\启动",所有用户的启动文件夹路径是"C:\Documents and Settings\All Users.WINNT\「开始」菜单"。


1 2 3 4 5 6  下一页


【责任编辑:】
推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志发表评论

天极商业街
·激情美女让你想入非非
·图铃梦工厂下载无限!
·找寻童真,卡通专题
·夏日激情交友社区!
·星座运程,预测人生
CSEEK搜索
相关内容阅读排行榜
  • 惊爆!INTEL 915缺陷芯片识别方法
  • 液晶上市即特价?玛雅“色彩大师”专业版
  • 构建邮件服务器病毒防护系统
  • DELL笔记本免费升级 并有现金折扣
  • 自己动手 软件拯救丢失的硬盘数据
  • 成都 AMD处理器价格上涨(6.30)
  • 图解Excel超实用打印技巧
  • 银黑时尚的听觉大餐,优派SP2102v新品上市

  • advertisement

     短信乐园
    好名好运 每日运程 姓名配对 情侣缘分 生命曲线 三生三世 自我认知 前世今生
    游戏嘉年华 爱情宝石 魔法水晶 麻辣竞猜 魔法占卜 暗恋表白 星座运程 浮生记


    · 至少还有你-林忆莲
    · 东风破-周杰伦
    · 什么都不怕-杨千桦
    · 下一站天后-Twins
    · 不羁的风-张国荣
    · 帅哥接电话
    · 严守一标准铃声
    · 0.01公分
    · 下雨收衣服啦
    · 快点接我电话吧

    欲望都市 成人笑话 图铃包月 天气预报 麻辣生活 都市报
    体育新闻 娱乐新闻 点歌祝福 情人悄悄话