最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Windows Server 2008病毒偷改賬號(hào)的安全隱患

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2009-07-02 01:50:39   作者: 我要評(píng)論
  【IT專家網(wǎng)獨(dú)家】許多網(wǎng)絡(luò)病毒或木馬程序攻擊系統(tǒng)后,常常會(huì)偷偷修改系統(tǒng)登錄賬號(hào),以便達(dá)到隱藏攻擊痕跡的目的!為了有效保護(hù)系統(tǒng)的運(yùn)行安全性,我們應(yīng)該想辦法及時(shí)將潛藏在系統(tǒng)中的各種網(wǎng)絡(luò)病毒或木馬程序“揪”出來(lái),那么我們?cè)撊绾尾拍茉诘谝粫r(shí)間內(nèi)知道系統(tǒng)中的某

  【IT專家網(wǎng)獨(dú)家】許多網(wǎng)絡(luò)病毒或木馬程序攻擊系統(tǒng)后,常常會(huì)偷偷修改系統(tǒng)登錄賬號(hào),以便達(dá)到隱藏攻擊痕跡的目的!為了有效保護(hù)系統(tǒng)的運(yùn)行安全性,我們應(yīng)該想辦法及時(shí)將潛藏在系統(tǒng)中的各種網(wǎng)絡(luò)病毒或木馬程序“揪”出來(lái),那么我們?cè)撊绾尾拍茉诘谝粫r(shí)間內(nèi)知道系統(tǒng)中的某個(gè)用戶賬號(hào)被偷偷修改了呢?盡管借助一些專業(yè)的安全工具可以輕松地做到這一點(diǎn),不過(guò)在Windows Server 2008系統(tǒng)環(huán)境下,即使我們手頭沒(méi)有專業(yè)的安全工具幫忙,也能赤手空拳地將偷改賬號(hào)的“惡劣”事件捕捉到;我們只要利用Windows Server 2008系統(tǒng)事件查看器新增加的綁定任務(wù)功能,就能在第一時(shí)間內(nèi)知道系統(tǒng)中的某個(gè)用戶賬號(hào)被偷偷修改了!

 

  大家知道,在舊版本系統(tǒng)環(huán)境下,我們常常會(huì)利用事件查看器來(lái)將一些影響系統(tǒng)安全運(yùn)行的事件記錄下來(lái),日后仔細(xì)分析這些安全日志內(nèi)容,我們就能從中找到潛藏在本地系統(tǒng)中的一些安全隱患了。不過(guò),讓人遺憾的是,舊版本系統(tǒng)下的事件查看器程序只能記錄有安全威脅的操作事件,而無(wú)法及時(shí)向系統(tǒng)管理員發(fā)出安全警報(bào)信息,那樣一來(lái)系統(tǒng)管理員就無(wú)法在第一時(shí)間知道本地系統(tǒng)存在安全威脅。到了Windows Server 2008系統(tǒng)環(huán)境下,事件查看器程序的功能明顯增強(qiáng),系統(tǒng)管理員可以為特定的系統(tǒng)事件綁定任務(wù)計(jì)劃,一旦系統(tǒng)日后發(fā)生特定的系統(tǒng)事件時(shí),被綁定的任務(wù)計(jì)劃就能夠自動(dòng)觸發(fā)運(yùn)行。

  利用這樣的功能,我們就能及時(shí)追蹤偷改賬號(hào)事件,并為偷改賬號(hào)事件綁定一個(gè)自動(dòng)報(bào)警的任務(wù)計(jì)劃;一旦該事件發(fā)生時(shí),自動(dòng)報(bào)警的任務(wù)計(jì)劃就能被觸發(fā)執(zhí)行,到時(shí)我們聽(tīng)到自動(dòng)報(bào)警提示后,就能在第一時(shí)間知道系統(tǒng)中的某些用戶賬號(hào)被偷偷修改了。依照上面的分析,我們只要先在Windows Server 2008系統(tǒng)環(huán)境下修改系統(tǒng)審核策略,讓系統(tǒng)對(duì)賬號(hào)管理事件進(jìn)行審核,確保事件查看器程序能夠自動(dòng)記錄用戶賬號(hào)被偷偷修改的操作行為;之后,我們需要手工觸發(fā)一個(gè)修改用戶賬號(hào)的事件,并將自動(dòng)報(bào)警任務(wù)計(jì)劃附加到修改用戶賬號(hào)事件上;如此一來(lái),日后Windows Server 2008系統(tǒng)中有系統(tǒng)用戶賬號(hào)被偷偷修改時(shí),自動(dòng)報(bào)警的任務(wù)計(jì)劃自然就會(huì)被執(zhí)行了,系統(tǒng)管理員收到報(bào)警信息后就知道系統(tǒng)中發(fā)生了偷改賬號(hào)事件;到時(shí),系統(tǒng)管理員就能立即采取針對(duì)性措施來(lái)查找安全隱患,保證在第一時(shí)間將系統(tǒng)隱患排除掉。

  

  在默認(rèn)狀態(tài)下,即使我們修改了某個(gè)系統(tǒng)用戶賬號(hào)的名稱,也不會(huì)從系統(tǒng)的事件查看器列表中看到對(duì)應(yīng)的操作記錄,這是什么原因呢?其實(shí)很簡(jiǎn)單,這是因?yàn)閃indows Server 2008系統(tǒng)在默認(rèn)狀態(tài)下并沒(méi)有自動(dòng)記錄用戶賬號(hào)被修改的操作行為,我們必須修改Windows Server 2008系統(tǒng)的審核策略,才能讓事件查看器記錄用戶賬號(hào)被修改的事件。在對(duì)賬號(hào)管理事件進(jìn)行審核時(shí),我們可以按照如下步驟進(jìn)行操作:

  首先以系統(tǒng)管理員身份登錄進(jìn)Windows Server 2008系統(tǒng),單擊該系統(tǒng)桌面中的“開(kāi)始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行文本框中輸入字符串命令“gpedit.msc”,單擊“確定”按鈕后,進(jìn)入系統(tǒng)組策略編輯窗口;

  其次在該編輯窗口的左側(cè)顯示窗格中,將鼠標(biāo)定位于“計(jì)算機(jī)配置”節(jié)點(diǎn)選項(xiàng)上,再依次點(diǎn)選該節(jié)點(diǎn)下面的“Windows設(shè)置”/“安全設(shè)置”/“本地策略”/“審核策略”子項(xiàng),在“審核策略”子項(xiàng)下面找到目標(biāo)組策略選項(xiàng)“審核賬戶管理”,并用鼠標(biāo)右鍵單擊該選項(xiàng),從彈出的快捷菜單中選擇“屬性”命令,打開(kāi)如圖1所示的目標(biāo)組策略屬性設(shè)置窗口;

  在該屬性設(shè)置窗口中的“本地安全設(shè)置”標(biāo)簽頁(yè)面中,將“成功”復(fù)選項(xiàng)選中,再單擊“確定”按鈕,那樣一來(lái)Windows Server 2008系統(tǒng)就能對(duì)成功修改用戶賬號(hào)事件進(jìn)行審核了。同樣地,我們也可以對(duì)修改用戶賬號(hào)失敗事件進(jìn)行審核,讓事件查看器程序也自動(dòng)記錄修改用戶賬號(hào)失敗的事件。

#p#

 

  無(wú)論我們綁定什么任務(wù)到特定事件中,都需要先觸發(fā)一個(gè)操作事件,換句話說(shuō)我們必須先將修改用戶賬號(hào)事件添加到事件查看器的列表中,之后才能將自動(dòng)報(bào)警任務(wù)綁定到修改用戶賬號(hào)事件上。由于在上面已經(jīng)成功啟用了審核賬戶管理功能,只要我們手工修改系統(tǒng)中的某個(gè)用戶賬號(hào),那么系統(tǒng)就會(huì)自動(dòng)對(duì)修改賬號(hào)事件進(jìn)行審核,并且將審核結(jié)果記錄在事件查看器中了。下面就是具體的實(shí)現(xiàn)步驟:

  首先以系統(tǒng)管理員身份登錄進(jìn)Windows Server 2008系統(tǒng),依次單擊“開(kāi)始”/“程序”/“管理工具”/“服務(wù)器管理器”命令,在彈出的服務(wù)器管理器窗口中,依次展開(kāi)左側(cè)顯示區(qū)域中的“配置”/“本地用戶和組”/“用戶”分支選項(xiàng);

  其次在對(duì)應(yīng)“用戶”分支選項(xiàng)的右側(cè)列表區(qū)域中,用鼠標(biāo)右鍵單擊某個(gè)用戶賬號(hào)名稱,從彈出的快捷菜單中執(zhí)行“屬性”命令,打開(kāi)目標(biāo)用戶賬號(hào)的屬性設(shè)置對(duì)話框,在該對(duì)話框中我們可以任意修改目標(biāo)用戶賬號(hào)的屬性信息,修改完畢后單擊“確定”按鈕關(guān)閉用戶賬號(hào)屬性設(shè)置對(duì)話框;

  接著在服務(wù)器管理器窗口的左側(cè)顯示區(qū)域中,依次展開(kāi)“診斷”/“Windows日志”/“安全”分支選項(xiàng),在對(duì)應(yīng)“安全”分支選項(xiàng)的右側(cè)顯示區(qū)域中,我們能夠非常清楚地看到與系統(tǒng)安全有關(guān)的事件記錄,通過(guò)對(duì)日期和時(shí)間序列進(jìn)行排序,就能快速地找到先前修改用戶賬號(hào)的事件了(如圖2所示)。

Windows Server 2008

圖2 事件查看

 

  完成上面的各項(xiàng)準(zhǔn)備工作后,我們現(xiàn)在就能把自動(dòng)報(bào)警任務(wù)計(jì)劃附加到修改用戶賬號(hào)事件上了。選中如圖2所示的修改用戶賬號(hào)事件,并用鼠標(biāo)右鍵單擊修改用戶賬號(hào)事件,從彈出的快捷菜單中執(zhí)行“將任務(wù)附加到此事件”命令,打開(kāi)一個(gè)標(biāo)題為創(chuàng)建基本任務(wù)的向?qū)гO(shè)置窗口,在這里我們可以將基本任務(wù)的名稱設(shè)置為“自動(dòng)報(bào)警”,并單擊該設(shè)置窗口中的“下一步”按鈕;隨后,我們將從屏幕上看到一些確認(rèn)信息,在檢查這些信息沒(méi)有錯(cuò)誤之后,繼續(xù)單擊向?qū)гO(shè)置窗口中的“下一步”按鈕;

  當(dāng)向?qū)Т翱趶棾鱿M撊蝿?wù)執(zhí)行什么操作的提示時(shí),我們會(huì)發(fā)現(xiàn)Windows Server 2008系統(tǒng)為用戶提供了三種報(bào)警方式,一種是啟動(dòng)特定的應(yīng)用程序,一種是發(fā)送電子郵件,還有一種是直接給用戶發(fā)送消息提示;在這里我們可以選中“顯示消息”選項(xiàng)(如圖3所示),之后繼續(xù)單擊“下一步”按鈕,在其后彈出的向?qū)гO(shè)置窗口中設(shè)置好消息框的標(biāo)題內(nèi)容以及詳細(xì)的消息內(nèi)容;例如,在這里我們可以將消息標(biāo)題設(shè)置為“注意!有人偷改用戶賬號(hào)”,將消息內(nèi)容設(shè)置為“系統(tǒng)發(fā)現(xiàn)某用戶賬號(hào)被偷偷修改,請(qǐng)及時(shí)檢查系統(tǒng)安全性!”

Windows Server 2008

圖3 創(chuàng)建基本任務(wù)

  設(shè)置好上面的各項(xiàng)信息后,再單擊向?qū)гO(shè)置窗口中的“完成”按鈕,隨后屏幕上會(huì)自動(dòng)出現(xiàn)一個(gè)提示窗口,告訴我們“任務(wù)查看器已經(jīng)創(chuàng)建好計(jì)劃的任務(wù),若要修改該任務(wù),請(qǐng)打開(kāi)任務(wù)計(jì)劃程序”,單擊該提示窗口中的“確定”按鈕退出綁定自動(dòng)報(bào)警任務(wù)設(shè)置操作。

  到了這里,我們的Windows Server 2008系統(tǒng)就具有監(jiān)控偷改賬號(hào)事件的“本領(lǐng)”了;日后,Windows Server 2008系統(tǒng)中無(wú)論哪一個(gè)用戶賬號(hào)被偷偷修改,系統(tǒng)都會(huì)在第一時(shí)間向系統(tǒng)管理員發(fā)出“系統(tǒng)發(fā)現(xiàn)某用戶賬號(hào)被偷偷修改,請(qǐng)及時(shí)檢查系統(tǒng)安全性!”這樣的報(bào)警提示了。到時(shí),系統(tǒng)管理員就能立即采取針對(duì)性措施來(lái)查找安全隱患,保證在第一時(shí)間將系統(tǒng)隱患排除掉。

相關(guān)文章

  • Win2008 R2 無(wú)法連接無(wú)線網(wǎng)絡(luò)的解決方法

    這篇文章主要介紹了Win2008 R2 無(wú)法連接無(wú)線網(wǎng)絡(luò)的解決方法,需要的朋友可以參考下
    2020-09-21
  • win2008 R2更新KB4516065 錯(cuò)誤代碼 80092004 的解決方法

    今天在給服務(wù)器安裝補(bǔ)丁的時(shí)候遇到了更新錯(cuò)誤,提示代碼是80092004,經(jīng)過(guò)一番查證,小編終于找到了解決方案,現(xiàn)把解決方法分享給大家.
    2020-02-03
  • Windows Server 2008 R2怎么打開(kāi)鏡像卷?

    Windows Server 2008 R2怎么打開(kāi)鏡像卷?Windows Server 2008 R2系統(tǒng)需要代開(kāi)鏡像卷,該怎么打開(kāi)呢?下面我們就來(lái)看看詳細(xì)的教程,需要的朋友可以參考下
    2019-12-12
  • Windows Server 2008所有版本的激活密鑰匯總分享

    還在苦苦尋找Windows Server 2008秘鑰的朋友,快來(lái)看看這篇文章中,文中詳細(xì)的Server 2008各種版本的序列號(hào),激活碼,有需要的朋友快來(lái)使用吧
    2019-07-04
  • windows server 2008安裝序列號(hào)及激活方法

    Windows Server 2008 發(fā)行了多種版本,以支持各種規(guī)模的企業(yè)對(duì)服務(wù)器不斷變化的需求。那么此版本如何激活使用呢?還不知道的朋友不妨閱讀下文內(nèi)容,參考一下吧
    2019-07-04
  • windows server 2008R2 如何刪除克隆賬戶?

    Windows Server 2008 R2是一款服務(wù)器操作系統(tǒng)。那在本款系統(tǒng)中如何刪除克隆賬戶呢?想要了解具體如何操作的朋友,不妨閱讀下文內(nèi)容,參考一下吧
    2019-07-04
  • windows server 2008r2怎么設(shè)置IP黑名單?

    Windows Server 2008 R2是一款服務(wù)器操作系統(tǒng)。那在本款系統(tǒng)中如何設(shè)置IP黑名單呢?想要了解具體如何操作的朋友,不妨閱讀下文內(nèi)容,參考一下吧
    2019-07-03
  • 快速安裝Windows2008域控制器

    這篇文章主要介紹了快速安裝Windows2008域控制器的相關(guān)資料,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2017-12-22
  • 創(chuàng)建Windows2008群集

    與Windows2003相比,Windows2008群集改進(jìn)了許多功能。其中最引人注目的是仲裁選項(xiàng)的變化。這篇文章給大家介紹了創(chuàng)建Windows2008群集的相關(guān)知識(shí),需要的朋友參考下吧
    2017-12-21
  • 搭建Win2008故障轉(zhuǎn)移群集、如何搭建服務(wù)器集群、2008故障轉(zhuǎn)移群集搭建

    這篇文章主要介紹了搭建Win2008故障轉(zhuǎn)移群集、如何搭建服務(wù)器集群、2008故障轉(zhuǎn)移群集搭建方法的相關(guān)資料,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小
    2017-12-21

最新評(píng)論

清水县| 喀喇| 芦溪县| 云南省| 聂拉木县| 滦平县| 奉新县| 图们市| 图木舒克市| 靖江市| 高青县| 沙湾县| 泰宁县| 区。| 桓仁| 盘锦市| 剑阁县| 喀什市| 铜鼓县| 平原县| 蓬莱市| 哈尔滨市| 蓬溪县| 禄丰县| 祥云县| 普定县| 同心县| 延长县| 揭东县| 荆门市| 甘孜县| 三门县| 黔南| 革吉县| 紫金县| 仪征市| 宣化县| 布尔津县| 琼中| 永春县| 华容县|