当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-安全漏洞与修补(5)

安全基础
病毒预警
四步加强网络防护
网络故障分层排查法
防范盗取IP的方法
黑客俘获计算机的攻击方法和防御详解
密码攻防实战:驱动器隐藏篇
浅析网络安全技术(一)
浅析网络安全技术(二)
让别人无法PING你的电脑
安全研究:网络钓鱼的原理与防范
蠕虫传播模式分析
网络管理中的常用命令
防范三绝技-谈木马“查、堵、杀”
巧妙利用三招保护局域网中的IP地址
VBS脚本病毒特点及如何防范
网络故障诊断70例(上)
网络故障诊断70例(下)
网络安全工作者的必杀技
系统资源泄漏的问题和对策
IP欺骗原理精解和防范手段综述

安全基础 中的 黑客攻防技术内幕-安全漏洞与修补(5)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 78 ::
收藏到网摘: n/a

4.3 关于网站安全日志

    

4.3  关于网站安全日志

通过日志记录追查入侵者来源是一种最有效的办法, Windows NT的日志文件通常有应用程序日志、安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等。接下来我们了解一下Windows NT服务器上的日志,以下以Windows 2000为例。

1Windows NT服务器日志默认存放路径

●  WWW日志

WWW日志是记录网站来访者的信息及活动情况,默认存放位置在:%WinDir%\system32\logfiles,如图4-15所示。

说明:

%WinDir%是指系统文件夹,默认情况下名为:Winnt

4-15     WWW日志记录属性

●  FTP日志

FTP日志是记录登录者用户名及行为,默认存放位置在:

%WinDir%\system32\logfiles,如图4-16所示。

4-16  FTP日志记录属性

其他日志

其他一些日志包括:程序日志、安全日志、系统日志、DNS日志,它们的默认位置存放位置在%WinDir%\system32\config

2. Windows NT日志分析说明

FTP日志和WWW日志在默认情况下每天生成一个日志文件,包含了该日的一切记录,文件名通常为ex(年份)(月份)(