分享感动,分享心情

     
  推荐文章   故事大全   分享心情
     
  雨季投稿   社区论坛   在线留言
校园爱情 感动故事 浪漫都市 心灵感悟 爱情故事 长篇小说 网络爱情 恋爱情书
莞尔微笑 恋恋红尘 星座占卜 生日密码 魔法资源 故事大全 魔法指环
 
关键字: 模糊搜索:
今日主题链接:

您现在的位置: 首页 >> 爱情故事网 >> 毛毛资源 >> 电脑技巧 >> 详述Win 2000日志及其删除方法

详述Win 2000日志及其删除方法
点击数: 时间:07-02-26 16:18:29 责任编辑:
Windows 2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同。当我们用流光探测时,比如说IPC探测,就会在安全日志里迅速地记下流光探测时所用的用户名、时间等等,用FTP探测后,也会立刻在FTP日志中记下IP、时间、探测所用的用户名和密码等等。甚至连流影启动时需要msvcp60.dll这个动库链接库,如果服务器没有这个文件都会在日志里记录下来,这就是为什么不要拿国内主机探测的原因了,他们记下你的IP后会很容易地找到你,只要他想找你!!还有Scheduler日志这也是个重要的LOG,你应该知道经常使用的srv.exe就是通过这个服务来启动的,其记录着所有由Scheduler服务启动的所有行为,如服务的启动和停止。

  日志文件默认位置:

  应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%\system32\config,默认文件大小512KB,管理员都会改变这个默认大小。

  安全日志文件:%systemroot%\system32\config\SecEvent.EVT

  系统日志文件:%systemroot%\system32\config\SysEvent.EVT

  应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT

  Internet信息服务FTP日志默认位置:%systemroot%\system32\logfiles\msftpsvc1\,默认每天一个日志

  Internet信息服务WWW日志默认位置:%systemroot%\system32\logfiles\w3svc1\,默认每天一个日志

  Scheduler服务日志默认位置:%systemroot%\schedlgu.txt

  以上日志在注册表里的键:

  应用程序日志,安全日志,系统日志,DNS服务器日志,它们这些LOG文件在注册表中的: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog

  有的管理员很可能将这些日志重定位。其中EVENTLOG下面有很多的子表,里面可查到以上日志的定位目录。

  Schedluler服务日志在注册表中 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent

  FTP和WWW日志详解:

  FTP日志和WWW日志默认情况,每天生成一个日志文件,包含了该日的一切记录,文件名通常为ex(年份)(月份)(日期),例如ex001023,就是2000年10月23日产生的日志,用记事本就可直接打开,如下例: #Software: Microsoft Internet Information Services 5.0

  (微软IIS5.0) #Version: 1.0 (版本1.0) #Date: 20001023 0315 (服务启动时间日期) #Fields: time cip csmethod csuristem scstatus 0315 127.0.0.1 [1]USER administator 331  (IP地址为127.0.0.1用户名为administator试图登录) 0318 127.0.0.1 [1]PASS – 530  (登录失败) 032:04 127.0.0.1 [1]USER nt 331  (IP地址为127.0.0.1用户名为nt的用户试图登录) 032:06 127.0.0.1 [1]PASS – 530  (登录失败) 032:09 127.0.0.1 [1]USER cyz 331  (IP地址为127.0.0.1用户名为cyz的用户试图登录) 0322 127.0.0.1 [1]PASS – 530  (登录失败) 0322 127.0.0.1 [1]USER administrator 331  (IP地址为127.0.0.1用户名为administrator试图登录) 0324 127.0.0.1 [1]PASS – 230  (登录成功) 0321 127.0.0.1 [1]MKD nt 550  (新建目录失败) 0325 127.0.0.1 [1]QUIT – 550  (退出FTP程序)

  从日志里就能看出IP地址为127.0.0.1的用户一直试图登录系统,换了四次用户名和密码才成功,管理员立即就可以得知管理员的入侵时间、IP地址以及探测的用户名,如上例入侵者最终是用administrator用户名进入的,那么就要考虑更换此用户名的密码,或者重命名administrator用户。

  WWW日志

  WWW服务同FTP服务一样,产生的日志也是在%systemroot%\System32\LogFiles\W3SVC1目录下,默认是每天一个日志文件,下面是一个典型的WWW日志文件 #Software: Microsoft Internet Information Services 5.0 #Version: 1.0 #Date: 20001023 03:091 #Fields: date time cip csusername sip sport csmethod csuristem csuriquery scstatus cs(UserAgent) 20001023 03:091 192.168.1.26 192.168.1.37 80 GET /iisstart.asp 200 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt) 20001023 03:094 192.168.1.26 192.168.1.37 80 GET /pagerror.gif 200 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt)

本新闻共3页,当前在第1页  1  2  3  

,->

您正在欣赏 欣赏雨季[详述Win 2000日志及其删除方法],谢谢您, RainSeason与你分享每一次感动,每一份心情!
欣赏雨季是收集经典故事资源为主的网站,如果您觉得本站不错一定记得告诉你的朋友哦!
如果对本站有什么建议或者想看什么故事可以通过 网站留言本
告诉我们,我们会做认真听取网友的意见!

上一篇文章 下一篇文章
发表评论
■  最 新 更 新
■  最 新 推 荐
■  热 点 文 章

■  相 关 联 接

网站地图   ■ 网站排名   ■ 收藏本站  ■ 设为首页  ■ 网站留言  ■ 刷新首页 

提示:你所在的板块为[详述Win 2000日志及其删除方法],欢迎您的访问和欣赏

爱情小说&爱情故事网&欣赏雨季 版权所有 Copyright© 2002-2008 Puresky.Org, All Rights Reserved.

津ICP备06005131