事件企业如何用事件查看器维护服务器安全

服务器怎么用  时间:2021-01-25  阅读:()

企业如何用事件查看器维护服务器安全

企业如何用事件查看器维护服务器安全

事件查看器相当于操作系统的保健医生,一些“顽疾”的蛛丝马迹都会在事件查看器中呈现一个合格的系统管理员和安全维护人员会定期查看应用程序、安全性和系统日志,查看是否存在非法登录、系统是否非正常关机、程序执行错误等信息通过查看事件属性来判定错误产生的来源和解决方法,使操作系统和应用程序正常工作。本文介绍了事件查看器的一些相关知识,最后给出了一个安全维护实例对安全维护人员维护系统有一定的借鉴和参考。

(一事件查看器相关知识

1.事件查看器

事件查看器是  crooftWnd操作系统工具事件查看器相当于一本厚厚的系统日志,可以查看关于硬件、软件和系统问题的信息也可以监视W inds操作系统中的安全事件.有三种方式来打开事件查看器

1)单击“开始”-“设置"-“控制面板”-“管理工具”-“事件查看器”,开事件查看器窗口

()在“运行”对话框中手工键入“S y temRoo% y te3\een w 。c/s"打开事件查看器窗口.

3在运行中直接输入“eventw”或者“eventr。ms c”直接打开事件查看器。

.事件查看器中记录的日志类型

在事件查看器中一共记录三种类型的日志 即

1应用程序日志

包含由应用程序或系统程序记录的事件,主要记录程序运行方面的事件例如数据库程序可以在应用程序日志中记录文件错误程序开发人员可以自行决定监视哪些事件。如果某个应用程序出现崩溃情况,那么我们可以从程序事件日志中找到相应的记录,也许会有助于

企业如何用事件查看器维护服务器安全

你解决问题.

( 安全性日志

记录了诸如有效和无效的登录尝试等事件 以及与资源使用相关的事件例如创建、打开或删除文件或其他对象系统管理员可以指定在安全性日志中记录什么事件。默认设置下安全性日志是关闭的管理员可以使用组策略来启动安全性日志或者在注册表中设置审核策略 以便当安全性日志满后使系统停止响应.

 系统日志

包含Widows XP的系统组件记录的事件例如在启动过程中加载驱动程序或其他系统组件失败将记录在系统日志中默认情况下W ind os会将系统事件记录到系统日志之中.如果计算机被配置为域控制器那么还将包括目录服务日志、文件复制服务日志;如果机子被配置为域名系统(DNS服务器,那么还将记录DNS服务器日志。当启动Winows时 “事件日志"服务Evetog会自动启动所有用户都可以查看应用程序和系统日志,但只有管理员才能访问安全性日志。

在事件查看器中主要记录五种事件事件查看器屏幕左侧的图标描述了 inos操作系统对事件的分类。事件查看器显示如下类型的事件

(1错误:重大问题,例如数据丢失或功能损失。例如如果服务在启动期间无法加载便会记录一个错误。

2)警告不一定重要的事件也能指出潜在的问题.例如如果磁盘空间低,便会记录一个警告。

3)信息:描述应用程序、驱动程序或服务是否操作成功的事件。例如,如果网络驱动程序成功加载,便会记录一个信息事件。

4成功审核:接受审核且取得成功的安全访问尝试。例如用户对系统的成功登录尝试将作为一个“成功审核”事件被记录下来。

  失败审核:接受审核且未成功的安全访问尝试。例如如果用户试图访问网络驱动器但未成功该尝试将作为“失败审核"被记

企业如何用事件查看器维护服务器安全

录下来。

二维护服务器安全实例

1。打开并查看事件查看器中的三类日志

在“运行”中输入“eetvwr.sc”直接打开事件查看器在该窗口中单击“系统”,如图1所示,单击窗口右边的类型进行排序可以看到类型中有警告、错误等多条信息。

.查看系统错误记录详细信息

选择“错误”记录,双击即可打开并查看事件的属性,如图所示,可以发现该事件为一个攻击事件其事件描述为

连接自  11。 9  226 的一个匿名会话尝试在此计算机上打开一个 LSA策略句柄。尝试被以STAUSACESS_DENED 拒绝 以防止将安全敏感的信息泄露给匿名呼叫者.

进行此尝试的应用程序需要被更正。请与应用程序供应商联系。作为暂时的解决办法此安全措施可以通过设置:ELOAL_ACINES YS TE\Currntntro lS etC on o l\ aTunOfonmsBlck DWRD值为 1来禁用。此消息将一天最多记录一次。

说明:该描述信息表明IP地址为“211。 9.26.9”的计算机在攻击此服务器。

3。根据提示修补系统漏洞

根据描述信息直接打开注册表编辑器依次层层展开找到键值“HKY_LC A_MC HES YSMCurrentC to le \Cntro  LaT nO ffAno nmu ”新建一个DWORD 的“TurnOfnonmousBlock Block RD” 键,并设置其值为“ 1”

说明如果在事件属性中未给出解决方案除了在goog e中寻找解决方法外还可以对错误信息进行追踪 以找到合适的解决方法,一般有两种方式:

企业如何用事件查看器维护服务器安全

1微软知识库。微软知识库的文章是由微软公司官方资料和微软MVP撰写的技术文章组成主要解决微软产品的问题及故障.当微软每一个产品的B 和容易出错的应用点被发现后,都将有与其对应的KB文章分析这项错误的解决方案。微软知识库的地址是 ,在网页左边的“搜索知识库 ”中输入相关的关键字进行查询事件发生源和D等信息。当然,输入详细描述中的关键词也是一个好办法,如果日志中有错误编号,输入这个错误编号进行查询。

2通过veti.ne网站来查询

要查询系统错误事件的解决方案其实还有一个更好的地方那就是Ev ti.net网站地址是 。这个网站由众多微软MVP

最有价值专家主持,几乎包含了全部系统事件的解决方案。登录网站后单击“S earc vents 搜索事件 "链接,出现事件搜索页面。根据页面提示输入Evnt ID(事件I)和Een Source 事件源 并单击“S each"按钮.Eventi.net的系统会找到所有相关的资源及解决方案.最重要的是享受这些解决方案是完全免费的。当然,ven id。 nt的付费用户则能享受到更好的服务,比如直接访问针对某事件的知识库文章集等。

4.多方复查

既然出现了LSA的匿名枚举,那么一定会存在登录信息如图4所示单击“安全性”查看事件属性先针对“审核失败”进行查看,可以看到P地址“211。 9。  6.9”的多次连接失败的审核信息.需要特别注意的是事件查看器中记录的日志必须先在安全策略中进行设置默认情况下不记录只要启用审核以后才记录。然后依次查看审核成功的登录记录如果发现该IP地址登录成功,那么还需要对系统进行彻底的安全检查包括修改登录密码,查看系统时候被攻击者留下了后门。在本例中主要事件就是IP地址为2 1。 99.226。9的服务器在进行密码攻击扫描根据事件属性中提供的策略进行设置后即可解决该匿名枚举的安全隐患。

HostKvm:香港国际/韩国KVM夏季7折,2G内存套餐月付5.95美元起

HostKvm是一家成立于2013年的国外主机服务商,主要提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。目前商家发布了夏季特别促销活动,针对香港国际/韩国机房VPS主机提供7折优惠码,其他机房全场8折,优惠后2GB内存套餐月付5.95美元起。下面分别列出几款主机套餐配置信息。套餐:韩国KR...

GigsGigsCloud($26/年)KVM-1GB/15G SSD/2TB/洛杉矶机房

GigsGigsCloud新上了洛杉矶机房国际版线路VPS,基于KVM架构,采用SSD硬盘,年付最低26美元起。这是一家成立于2015年的马来西亚主机商,提供VPS主机和独立服务器租用,数据中心包括美国洛杉矶、中国香港、新加坡、马来西亚和日本等。商家VPS主机基于KVM架构,所选均为国内直连或者优化线路,比如洛杉矶机房有CN2 GIA、AS9929或者高防线路等。下面列出这款年付VPS主机配置信息...

简单测评melbicom俄罗斯莫斯科数据中心的VPS,三网CN2回国,电信双程cn2

melbicom从2015年就开始运作了,在国内也是有一定的粉丝群,站长最早是从2017年开始介绍melbicom。上一次测评melbicom是在2018年,由于期间有不少人持续关注这个品牌,而且站长貌似也听说过路由什么的有变动的迹象。为此,今天重新对莫斯科数据中心的VPS进行一次简单测评,数据仅供参考。官方网站: https://melbicom.net比特币、信用卡、PayPal、支付宝、银联...

服务器怎么用为你推荐
软银支付软银支付可靠吗?盗版win8.1升级win10电脑预装正版win8,后来装成盗版win8.1了,请问还能不能升级win10呀聚酯纤维和棉哪个好聚酯纤维棉和羽丝绵哪个好燃气热水器和电热水器哪个好燃气热水器好还是电热水器好?三国游戏哪个好玩三国类的游戏哪些好玩点手机杀毒软件哪个好手机杀毒软件那个好用英语词典哪个好英语词典哪个好云盘哪个好哪个网盘好用 而且下载速度快 还免费dns服务器设置DNS服务器怎么设置??360云盘论坛360云盘,百度云盘,115云盘,哪个好用一点,理由是什么
域名升级访问中 域名备案信息查询 免费申请域名和空间 轻博 NetSpeeder 网站被封 腾讯云分析 域名转向 怎样建立邮箱 新家坡 web服务器安全 厦门电信 工信部网站备案查询 电信宽带测速软件 测试网速命令 windowssever2008 时间服务器 侦探online wannacry勒索病毒 tko 更多