Windows系統日誌審計

來源:互聯網
上載者:User

   實驗背景

  針對網路中Windows伺服器攻擊經常發生的情況,管理員需要在伺服器工作出現異常情況後,進行快速的響應,並且需要及時定位受到入侵的服務,發現駭客入侵的手段,找到系統的脆弱點並且加以修補,Windows Server 提供的日誌工具可以協助我們完成相關操作。

  Windows系統中日誌分為三種,分別是:應用程式記錄檔、系統日誌、安全日誌;預設情況下,如果系統不對事件做審核則不會產生安全日誌。

  實驗目標

  掌握Windows日誌系統的結構

  能夠根據需要設定審核條件

  能夠完成對帳號的審計操作

  能夠根據不同的應用要求

  實驗環境

  Server:Windows Server 2003

  Client:Windows

  實驗過程指導

  (1)啟動管理工具中的本地安全性原則

  (2)開啟本地安全性原則中的稽核原則,根據需要對需要審核的項進行設定

  (3)設定審核登入成功和失敗的事件

  (4)審核目錄訪問成功和失敗的事件

  (5)可根據實際的需要選擇並設定審核選項,應用結果後可以使用兩種方式進行測試:

  A、使用遠程3389連接埠對伺服器進行枚舉攻擊

  B、在本地嘗試猜解管理員密碼

  (6)管理員以正確密碼登入後通過事件檢視器查看安全日誌

  (7)查看登入失敗的日誌資訊

  (8)通過實驗回答下列問題

  A、有哪些使用者,通過哪些IP對本伺服器進行掃描

  B、有哪些使用者名稱被猜解

  C、有哪些使用者曾經在本機成功登入

  D、有哪些IP的破解未成功

  E、如何規避和防範枚舉攻擊

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.