- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
沈 阳 工 程 学 院
学 生 实 验 报 告
实验室名称:信息学院网络安全实验室
实验课程名称:网络安全技术
实验项目名称:实验六(3)日志查看与清除实验
班 级: 姓 名: 学 号:
实验日期: 2014 年 4 月 30 日 实验台编号:55
指导教师:
批阅教师(签字): 成绩:
实验目的
掌握系统注册表基本维护掌握日志清除的防范方法
实验内容
利用工具清理系统日志
手动清除常用服务日志
实验原理
Windows操作系统产生的信息、警告或错误。通过查看这些信息、警告或错误,我们不但可以了解到某项功能配置或运行成功的信息,还可了解到系统的某些功能运行失败,或变得不稳定的原因。
安全日志中存放了审核事件是否成功的信息。通过查看这些信息,我们可以了解到这些安全审核结果为成功还是失败。
应用程序日志中存放应用程序产生的信息、警告或错误。通过查看这些信息、警告或错误,我们可以了解到哪些应用程序成功运行,产生了哪些错误或者潜在错误。程序开发人员可以利用这些资源来改善应用程序。
应用程序日志、安全日志、系统日志、DNS日志默认位置:%sys temroot%\system32\config,默认文件大小512KB,管理员可以改变这个默认大小。
安全日志文件:%systemroot%\system32\config\SecEvent.EVT;
系统日志文件:%systemroot%\system32\config\SysEvent.EVT;
应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT;
DNS日志:%systemroot%\system32\config\DnsEvent.EVT;
Internet信息服务FTP日志默认位置:%systemroot%\system32\logfiles\msftpsvc1\,
Internet信息服务WWW日志默认位置:%systemroot%\system32\logfiles\w3svc1\,
ftp和WWW服务,默认每天一个日志;
Scheduler计划任务服务日志默认位置:%systemroot%\Tasks\schedlgu.txt,由于系统屏蔽的原因,只能在命令行下查看。
实验软硬件环境
(WindowsXP)、Windows实验台
实验的网络拓扑如下图所示,实验目标需首先确定所在主机实验台IP地址,并根据实验步骤填写正确的IP地址进行实验。
实验步骤
(1)启动Windows实验台,点击:开始 – 设置 – 控制面板 – 管理工具 -事件查看器。
图1
(2)应用程序日志、安全日志、系统日志、DNS日志默认位置:%sys temroot%\system32\config,默认文件大小512KB,管理员可以改变这个默认大小。
安全日志文件:%systemroot%\system32\config\SecEvent.EVT;
系统日志文件:%systemroot%\system32\config\SysEvent.EVT;
应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT;
DNS日志:%systemroot%\system32\config\DnsEvent.EVT;
在事件查看器中右键应用程序(或安全性、系统、DNS服务器)查看属性可以得到日志存放文件的路径,并可修改日志文件的大小,清除日志。如图2所示。
图 2
选中事件查看器中左边的树形结构图中的日志类型(应用程序、安全性或系统),右击“查看”,并选择“筛选”。或者点击属性页面的筛选器标签,日志筛选器将会启动。通过筛选器系统会过滤出管理员希望查看的日志记录。
(3)查看www和ftp日志文件夹下的日志文件
当我们尝试对www服务中某一文件进行访问,则日志中则会有相应的日志记录如下图3所示。
图 3
日志中记录了访问www服务的请求地址,管理员可以根据请求地址,发现网络上的攻击,管理员可根据日志信息,采取一定的防护措施。
图 4
ftp的日志中同样会记录ftp服务的登陆用户,以及登陆之后的操作。
(4)计划任务日志
当入侵者得到远程系统的shell之后,常会利用计划任务运行功能更加强大的木马程序,计划任务日志详细的记录的计划任务的执行时间,程序名称等详细信息。
打开计划任务文件夹,点击“高级”-查看日志,即可查看计划任务日志。
图 5
第二步:日志清除
(1)删除事件查看器中的日志
学生主机下载使用elsave清除日志工具
先用ipc$管道进行连接,在c
您可能关注的文档
- 实训报告5.0终极版.doc
- 实践一指导材料Flash制作小鸟飞翔动画.doc
- 实践报告样本(电子版).doc
- 实践的特征教学设计.doc
- 实验05求最大值和最小值实验报告.doc
- 实验15简单数据库应用程序开发.doc
- 实验1新型功能材料在微波无源器件中的应用1.doc
- 实验2.14光路调整与薄透镜焦距测定.doc
- 实验2基尔霍夫定律和叠加原理的验证.doc
- 实验39空气中声速的测定.doc
- 河南省新乡市2024届高三第二次模拟考试语文试卷(含答案) .pdf
- 江苏省宿迁市2024学年中考语文模拟预测题含解析 .pdf
- 河北省张家口市第一中学2024届中考联考化学试题含解析 .pdf
- 江苏连云港市2023-2024学年九年级上学期期末物理试卷(含答案解析).pdf
- 河南省平顶山市汝州市2023-2024学年八年级下学期3月月考地理试题(含答 .pdf
- 田径国家二级、三级裁判考试题库 .pdf
- 海南省三亚市妙联学校2024届中考生物最后冲刺浓缩精华卷含解析.pdf
- 浙江开放大学2024年春《小企业管理基础》形考任务2(第3-4章)满分.pdf
- 河南省南阳市南召县2023-2024学年七年级上学期期末数学试题(含答案).pdf
- 河南省中等职业教育技能大赛烹饪赛项基础理论公开题库及答案.pdf
文档评论(0)