- 1、本文档共77页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IIS服务器日志审计 IIS 5.0的WWW日志文件默认存放位置为%systemroot%system32logfilesw3svc1 建议不要使用默认的目录,更换一个记录日志的路径,同时设置日志访问权限,只允许管理员和SYSTEM为完全控制的权限 IIS服务器日志审计 日志文件的名称格式是:ex+年份的末两位数字+月份+日期,如2002年8月10日的WWW日志文件是ex020810.log。IIS的日志文件都是文本文件,可以使用任何编辑器打开,例如记事本程序。 #Software: Microsoft Internet Information Services 5.0 #Version: 1.0 #Date: 2002-08-12 01:27:21 #Fields: date time c-ip cs-username s-ip s-port cs-method cs-uri-stem cs-uri-query sc-status cs(User-Agent) 第3行记录了IIS启动的时间,第4行说明了每条记录的格式说明。 2002-07-18 09:53:52 7 - 80 GET /index.htm - 200 Mozilla/4.76+[en]+(X11;+U;+Linux+2.4.2-2+i686) 2002-07-18 09:53:58 3 - 80 GET /MyHomepage/Nethief_Notify.htm - 404 INTERNET 2002-08-10 05:13:11 80 - 64 80 GET /bbs/ - 302 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt) 2002-06-28 08:17:33 - 2285 GET / - 401 Mozilla/4.0+(compatible;+MSIE+6.0b;+Windows+NT+5.0) 2002-07-16 01:10:51 7 - 80 GET /seek/images/ip.gif - 200 Mozilla/5.0+(X11;+U;+Linux+2.4.2-2+i686;+en-US;+0.7) +GeckoApache服务器日志审计 Apache服务器默认安装时,会生成access_log(windows下是access.log)和error_log(windows下是error.log)两个文件,linux下可以在/usr/local/apache/log下找到。 Apache日志中记录了包括远程主机地址、浏览者标识、浏览者名字、请求时间、方法、URI资源、协议类型等信息。 Apache典型记录格式: 1?--?[19/Aug/2000:14:47:37?0400]?GET?/?HTTP/1.0?200?654 远程主机地址 (1)。 第一个“-”位置用于记录浏览者的标识,这不只是浏览者的登录名字,而是浏览者的email地址或者其他唯一标识符。 第二个“-”用于记录浏览者进行身份验证时提供的名字。 请求时间(19/Aug/2000:14:47:37)。 0400”表示服务器所处时区位于UTC之前的4小时 最后一项信息的典型格式是“METHOD?RESOURCE?PROTOCOL”,即“方法?资源?协议”,记录收到一个什么样的请求。 Apache服务器日志审计 Apache日志中记录了包括远程主机地址、浏览者标识、浏览者名字、请求时间、方法、URI资源、协议类型等信息。 Apache典型记录格式: 1?--?[19/Aug/2000:14:47:37?0400]?GET?/?HTTP/1.0?200?654 远程主机地址 (1)。 第一个“-”位置用于记录浏览者的标识,这不只是浏览者的登录名字,而是浏览者的email地址或者其他唯一标识符。 第二个“-”用于记录浏览者进行身份验证时提供的名字。 请求时间(19/Aug/2000:14:47:37)。 0400”表示服务器所处时区位于UTC之前的4小时 最后一项信息的典型格式是“METHOD?RESOURCE?PROTOCOL”,即“方法?资源?协议”,记录收到一个什么样的请求。 日程安排 国内外近期安全形势 系统主要的安全风险 系统安全保障 典型的安全措施 1、安全边界保护 互联边界(注意防火墙策略的严格管理和定期检查) 加强对第三方的严格管理。 加强对sp的严格管理 对互联网开放端口列表(定期检查) 物理环境安全性 网络安全性 操作系统安全性 数据库安全性 中间件安全性 web应用/代码安全性 1、应用及代码安全检查 2、对可能的
您可能关注的文档
- 实验四 线粒体和液泡系超活染色与观察.ppt
- 3DGIS三维建模.ppt
- 中国特色政党制度.ppt
- 多层框架结构设计书.doc
- 关于改革开放使用.ppt
- 共产党员工程汇报材料.ppt
- 2007届高三历史选择题冲刺训练200题.doc
- lecture07s_土坡稳定性.ppt
- 综合教学楼结构设计-毕业设计.doc
- (教学设计)第1章 第3节 科学验证:动量守恒定律2023-2024学年新教材高中物理选择性必修第一册(鲁科版2019).docx
- 10《那一年,面包飘香》教案.docx
- 13 花钟 教学设计-2023-2024学年三年级下册语文统编版.docx
- 2024-2025学年中职学校心理健康教育与霸凌预防的设计.docx
- 2024-2025学年中职生反思与行动的反霸凌教学设计.docx
- 2023-2024学年人教版小学数学一年级上册5.docx
- 4.1.1 线段、射线、直线 教学设计 2024-2025学年北师大版七年级数学上册.docx
- 川教版(2024)三年级上册 2.2在线导航选路线 教案.docx
- Unit 8 Dolls (教学设计)-2024-2025学年译林版(三起)英语四年级上册.docx
- 高一上学期体育与健康人教版 “贪吃蛇”耐久跑 教案.docx
- 第1课时 亿以内数的认识(教学设计)-2024-2025学年四年级上册数学人教版.docx
文档评论(0)