<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 網絡知識 > 網絡基礎知識 > 如何保護日志服務器安全

        如何保護日志服務器安全

        時間: 權威724 分享

        如何保護日志服務器安全

          Web日志記錄了web服務器接收處理請求,以及其運行時的錯誤等各種原始信息。通過對日志進行統計、分析、綜合,就能有效地掌握服務器的運行狀況,發現和排除錯誤、了解客戶訪問分布等,方便管理員更好地加強服務器的維護和管理,那么你知道如何保護日志服務器安全嗎?下面是學習啦小編整理的一些關于如何保護日志服務器安全的相關資料,供你參考。

          保護日志服務器安全的方法一、攻擊者清除日志的常用伎倆

          1、Web服務器系統中的日志

          以Windows Server 2003平臺的Web服務器為例,其日志包括:安全日志、系統日志、應用程序日志、WWW日志、FTP日志等。對于前面的三類日志可以通過“開始→運行”輸入eventvwr.msc打開事件查看器進行查看,WWW日志和FTP日志以log文件的形式存放在硬盤中。

          (1)。安全日志文件:C:\WINDOWS\system32\config\SecEvent.Evt

          (2)。系統日志文件:C:\WINDOWS\system32\config\SysEvent.Evt

          (3)。應用程序日志文件:C:\WINDOWS\system32\config\AppEvent.Evt

          (4).FTP日志默認位置:C:\WINDOWS\system32\Logfiles\MSFTPSVC1

          (5).WWW日志默認位置:C:\WINDOWS\system32\Logfiles\W3SVC1

          2、非法清除日志

          上述這些日志在服務器正常運行的時候是不能被刪除的,FTP和WWW日志的刪除可以先把這2個服務停止掉,然后再刪除日志文件,攻擊者一般不會這么做的。系統和應用程序的日志是由守護服務Event Log支持的,而它是沒有辦法停止的,因而是不能直接刪除日志文件的。攻擊者在拿下Web服務器后,一般會采用工具進行日志的清除,其使用的工具主要是CL和CleanIISLog。

          (1)。利用CL徹底清除日志

          這個工具可以徹底清除IIS日志、FTP日志、計劃任務日志、系統日志、安全日志等,使用的操作非常簡單。

          在命令下輸入“cl -logfiles 127.0.0.1”就可以清除Web服務器與Web和FTP和計劃任務相關的日志。其原理就是先把FTP、WWW、Task Scheduler服務停止再刪除日志,然后再啟動三個服務。

          該工具還可以選擇性地清除相應的日志,比如輸入“cl -eventlog All”就會清除Web服務器中與系統相關的日志。另外,此工具支持遠程清理,這是攻擊者經常采用的方法。首先他們通過命令“net use \ip\ipc$ 密碼/user:用戶名”在本地和服務器建立了管理員權限的IPC管理連接,然后用“CL -LogFile IP”命令遠程清理服務日志。

          (2)。利用CleanIISLog選擇性地清理IIS日志

          比如攻擊者通過Web注入方式拿下服務器,這樣他的入侵痕跡(IP地址)都留在了IIS日志里。他們利用該工具只把其在IIS日志中的IP地址進行清除,這樣就不會讓對方管理員起疑心。

          在命令中執行“CleanIISLog 。 IP”就可以清除IIS日志中有關該IP的連接記錄同時保留其它IP記錄。如果管理做了防范,比如更改了IIS日志的路徑,攻擊者在確定了日志的路徑后,也可以通過該工具進行清除,其操作是,在命令行下執行“CleanIISLog IIS日志路徑 IP地址”來清除指定IIS路徑的IP記錄。

          保護日志服務器安全的方法二、打造日志服務器保護日志

          通過上面的演示可以看到,如果將服務器的日志保存在本地是非常不安全的。而且,如果企業中的服務器非常多的話,查看日志會非常麻煩。基于以上考慮,打造專門的日志服務器,即有利于服務器日志的備份又有利用于集中管理。

          筆者的做法是,搭建一個FTP服務器用來日志的集中和備份,可以在服務器中通過專門的工具或者計劃任務來實現日志的自動上傳備份。這部分內容比較簡單,筆者就不演示了。其實不僅可以將服務器日志備份到專門的日志服務器上,日志服務器還可以實現網絡設備的日志備份。

          以路由器為例,首先在其上進行設置,指定記錄日志的服務器,最后通過FTP協議將日志數據傳輸到FTP服務器上。搭建FTP服務器可以利用IIS的FTP或者Serv-u,但是筆者覺得IIS的FTP在權限分配上不夠方便,而Serv-u有漏洞太多,因此推薦TYPSoft FTP。

          1、架設日志服務器

          TYPSoft FTP是綠色軟件,下載解壓后雙擊ftpserv.exe文件,啟動typsoft fip主程序。啟動后,點擊主界面菜單中的“設定→用戶”,建立新賬戶log。接著在用戶界面中設置log賬號所對應的用戶密碼和日志保存的目錄,最后點擊“保存”按鈕使設置生效,這樣日志服務器就架好了。

          2、日志服務器的指定

          當搭建好日志服務器后,只需要到相應的網絡設置中通過SYSLOG或LOG命令指定要保存日志的服務器地址即可,同時加上設置好的賬戶名和密碼即可完成傳輸配置工作。下面筆者就以Cisco6509設備上配置及指定日志服務器為例。

          正常登錄到設備上然后在全局配置模式下輸入logging 192.168.1.10,它的意思是在路由器上指定日志服務器地址為192.168.1.10。接著輸入logging trap,它的意思是設置日志服務器接收內容,并啟動日志記錄。trap后面可以接參數0到7,不同級別對應不同的情況,可以根據實際情況進行選擇。如果直接使用logging trap進行記錄的話是記錄全部日志。配置完畢后路由交換設備可以發送日志信息,這樣在第一時間就能發現問題并解決。日志服務器的IP地址,只要是能在路由交換設備上ping通日志服務器的IP即可,不一定要局限在同一網段內。因為FTP屬于TCP/IP協議,它是可以跨越網段的。

          看過文章“如何保護日志服務器安全”的人還看了:

          1.如何提升服務器安全等級

          2.如何防護網絡服務器安全

          3.如何維護網絡服務器安全

          4.服務器如何防攻擊

          5.Windows服務器的基礎安全加固方法

          6.入侵服務器的基礎知識

          7.服務器怎么防攻擊

          8.怎么利用服務器的DHCP維護局域網安全

          9.怎么設置網件PR2000為公共熱點安全模式

          10.服務器物理安全

        604009 主站蜘蛛池模板: 人成午夜免费大片| 久久久久无码中| 国产午夜精品理论大片| 蜜桃在线免费观看网站| a在线观看视频在线播放| 久久精品手机观看| 国内自拍小视频在线看| 亚洲成av人的天堂在线观看| 无码人妻一区二区三区兔费| 狠狠躁日日躁夜夜躁欧美老妇| 国语对白爽死我了| 91精品国产综合久蜜臀| 亚洲日产无码av| 日韩精品人妻黄色一级片| 日韩高清亚洲日韩精品一区二区| 精品国产性色av网站| 国产超碰无码最新上传| 性欧美暴力猛交69hd| 国产精品久久久久无码网站| 国产男女猛烈无遮挡免费视频| caoporn成人免费公开| 成人亚欧欧美激情在线观看| 国产精品亚洲аv无码播放| 青青草a国产免费观看| 国模无码大尺度一区二区三区| 亚洲精品视频免费| 九九热精品在线观看| 麻豆蜜桃AV蜜臀AV色欲AV| 国产精品自拍实拍在线看| 国产精品无码专区在线观看不卡| 国产91丝袜在线观看| 少妇激情av一区二区三区| 日韩精品亚洲国产成人av| 国产一区二区黄色在线观看| 人人人妻人人澡人人爽欧洲一区| 日韩秘 无码一区二区三区| 四虎在线成人免费观看| 久久精品国产精品亚洲| 亚洲av激情一区二区| 国产成人av免费观看| 2019亚洲午夜无码天堂|