黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 疑难技巧 >> 正文
·偷改账号 Windows Serve08-05·龙西互联提供50M/ftp/AS08-05
·在Vista系统中给收藏夹多08-04·玩转Windows Vista系统中08-04
·三维免费空间提供100-6008-04·为程序设置快捷启动键提08-03
·ADSL本地连接受限08-03·瑞安信息网提供100M/asp08-03
·教你彻底禁止暴风影音后08-02·手把手教你如何让系统在08-02
·闪耀数据中心提供200MB免08-02·让WindowsXP不再出现内存08-01
·HWay V3.0的使用教程08-01·读取Serv-U管理员密码的08-01
·无ARP欺骗的嗅探技术08-01·WebSniff 1.008-01
·体验ImageX 玩转系统映像08-01·免费试用千元网络储存器08-01
·云南数据港再次免费送出08-01·601网络技术论坛提供16008-01
·QQ文件及文件夹的一些小07-31·EXE程序不能执行时的修复07-31
·FileQube提供支持外链的07-31·亚臣网络提供100M/ftp全07-31
·豆丁网提供免费在线文档07-30·雅唐科技提供100M免费全07-30
·Ziddu - 能帮你赚美元的07-29·时代互联提供100M免费全07-29
偷改账号 Windows Server 2008系统早知道
        ★★★★

偷改账号 Windows Server 2008系统早知道

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-8-5 10:51:16
欢迎进入Windows社区论坛,与200万技术人员互动交流 >>进入

   许多网络病毒或木马程序攻击系统后,常常会偷偷修改系统登录账号,以便达到隐藏攻击痕迹的目的!为了有效保护系统的运行安全性,我们应该想办法及时将潜藏在系统中的各种网络病毒或木马程序“揪”出来,那么我们该如何才能在第一时间内知道系统中的某个用户账号被偷偷修改了呢?尽管借助一些专业的安全工具可以轻松地做到这一点,不过在Windows Server 2008系统环境下,即使我们手头没有专业的安全工具帮忙,也能赤手空拳地将偷改账号的“恶劣”事件捕捉到;我们只要利用Windows Server 2008系统事件查看器新增加的绑定任务功能,就能在第一时间内知道系统中的某个用户账号被偷偷修改了!

  追踪偷改账号事件

  大家知道,在旧版本系统环境下,我们常常会利用事件查看器来将一些影响系统安全运行的事件记录下来,日后仔细分析这些安全日志内容,我们就能从中找到潜藏在本地系统中的一些安全隐患了。不过,让人遗憾的是,旧版本系统下的事件查看器程序只能记录有安全威胁的操作事件,而无法及时向系统管理员发出安全警报信息,那样一来系统管理员就无法在第一时间知道本地系统存在安全威胁。到了Windows Server 2008系统环境下,事件查看器程序的功能明显增强,系统管理员可以为特定的系统事件绑定任务计划,一旦系统日后发生特定的系统事件时,被绑定的任务计划就能够自动触发运行。

  利用这样的功能,我们就能及时追踪偷改账号事件,并为偷改账号事件绑定一个自动报警的任务计划;一旦该事件发生时,自动报警的任务计划就能被触发执行,到时我们听到自动报警提示后,就能在第一时间知道系统中的某些用户账号被偷偷修改了。依照上面的分析,我们只要先在Windows Server 2008系统环境下修改系统审核策略,让系统对账号管理事件进行审核,确保事件查看器程序能够自动记录用户账号被偷偷修改的操作行为;之后,我们需要手工触发一个修改用户账号的事件,并将自动报警任务计划附加到修改用户账号事件上;如此一来,日后Windows Server 2008系统中有系统用户账号被偷偷修改时,自动报警的任务计划自然就会被执行了,系统管理员收到报警信息后就知道系统中发生了偷改账号事件;到时,系统管理员就能立即采取针对性措施来查找安全隐患,保证在第一时间将系统隐患排除掉。

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886