• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统
您的位置:首页 > 操作系统 >Windows > Windows Server 2008病毒偷改账号的安全隐患

Windows Server 2008病毒偷改账号的安全隐患

作者:增加 减小] 来源:互联网 时间:2017-05-12

  【IT专家网独家】许多网络病毒或木马程序攻击系统后,常常会偷偷修改系统登录账号,以便达到隐藏攻击痕迹的目的!为了有效保护系统的运行安全性,我们应该想办法及时将潜藏在系统中的各种网络病毒或木马程序“揪”出来,那么我们该如何才能在第一时间内知道系统中的某个用户账号被偷偷修改了呢?尽管借助一些专业的安全工具可以轻松地做到这一点,不过在Windows Server 2008系统环境下,即使我们手头没有专业的安全工具帮忙,也能赤手空拳地将偷改账号的“恶劣”事件捕捉到;我们只要利用Windows Server 2008系统事件查看器新增加的绑定任务功能,就能在第一时间内知道系统中的某个用户账号被偷偷修改了!

 

  大家知道,在旧版本系统环境下,我们常常会利用事件查看器来将一些影响系统安全运行的事件记录下来,日后仔细分析这些安全日志内容,我们就能从中找到潜藏在本地系统中的一些安全隐患了。不过,让人遗憾的是,旧版本系统下的事件查看器程序只能记录有安全威胁的操作事件,而无法及时向系统管理员发出安全警报信息,那样一来系统管理员就无法在第一时间知道本地系统存在安全威胁。到了Windows Server 2008系统环境下,事件查看器程序的功能明显增强,系统管理员可以为特定的系统事件绑定任务计划,一旦系统日后发生特定的系统事件时,被绑定的任务计划就能够自动触发运行。

  利用这样的功能,我们就能及时追踪偷改账号事件,并为偷改账号事件绑定一个自动报警的任务计划;一旦该事件发生时,自动报警的任务计划就能被触发执行,到时我们听到自动报警提示后,就能在第一时间知道系统中的某些用户账号被偷偷修改了。依照上面的分析,我们只要先在Windows Server 2008系统环境下修改系统审核策略,让系统对账号管理事件进行审核,确保事件查看器程序能够自动记录用户账号被偷偷修改的操作行为;之后,我们需要手工触发一个修改用户账号的事件,并将自动报警任务计划附加到修改用户账号事件上;如此一来,日后Windows Server 2008系统中有系统用户账号被偷偷修改时,自动报警的任务计划自然就会被执行了,系统管理员收到报警信息后就知道系统中发生了偷改账号事件;到时,系统管理员就能立即采取针对性措施来查找安全隐患,保证在第一时间将系统隐患排除掉。

  

  在默认状态下,即使我们修改了某个系统用户账号的名称,也不会从系统的事件查看器列表中看到对应的操作记录,这是什么原因呢?其实很简单,这是因为Windows Server 2008系统在默认状态下并没有自动记录用户账号被修改的操作行为,我们必须修改Windows Server 2008系统的审核策略,才能让事件查看器记录用户账号被修改的事件。在对账号管理事件进行审核时,我们可以按照如下步骤进行操作:

  首先以系统管理员身份登录进Windows Server 2008系统,单击该系统桌面中的“开始”/“运行”命令,在弹出的系统运行文本框中输入字符串命令“gpedit.msc”,单击“确定”按钮后,进入系统组策略编辑窗口;

  其次在该编辑窗口的左侧显示窗格中,将鼠标定位于“计算机配置”节点选项上,再依次点选该节点下面的“Windows设置”/“安全设置”/“本地策略”/“审核策略”子项,在“审核策略”子项下面找到目标组策略选项“审核账户管理”,并用鼠标右键单击该选项,从弹出的快捷菜单中选择“属性”命令,打开如图1所示的目标组策略属性设置窗口;

  在该属性设置窗口中的“本地安全设置”标签页面中,将“成功”复选项选中,再单击“确定”按钮,那样一来Windows Server 2008系统就能对成功修改用户账号事件进行审核了。同样地,我们也可以对修改用户账号失败事件进行审核,让事件查看器程序也自动记录修改用户账号失败的事件。

2 下一页 阅读全文</div> </div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • 图文详解Windows Server2012 R2中安装SQL Server2008
  • AD域中成员服务器SQL 2008 Server安装配置图文教程
  • AcerTravelMate632XV在windows2003server中的红外驱动
  • Windows Server 2016 配置指南 之 FTP环境搭建篇
  • Windows Server 2012 配置指南 之 MySQL环境搭建篇
  • Windows Server 2012 配置指南 之 PHP环境搭建篇
  • Windows server 2008 IIS7.5 URLRewrite 伪静态设置
  • Windows Server 2008 R2和2012中PHP连接MySQL过慢的解决方法
  • windows server 2008/2012安装php iis7 mysql环境搭建教程
  • IIS 错误 Server Application Error 详细解决方法

相关文章

  • 2017-05-12Win8.1系统更新Flash后网页经常出现错误提示的故障分析及解决方法
  • 2017-05-12Win7收藏夹保存在哪里?Win7查看收藏夹网址保存在哪里的方法
  • 2017-05-12Win10 10547预览版即将迎来超大尺寸动态磁贴
  • 2017-05-12win7出现已停止工作如ie已停止工作、word停止工作等等
  • 2017-05-12Win10价格是多少?Windows 10欧美地区零售价官方公布
  • 2017-05-12Win10开始菜单中的关机变成注销该怎么办?
  • 2017-05-12Windows8.1电脑关机变重启是怎么回事怎么解决
  • 2017-05-12win7中将多个主题的壁纸整理到一个主题里面的方法
  • 2017-05-12Win7系统重装之后运行速度变得更卡更慢的解决方法
  • 2017-05-12如何知道自己的电脑能不能使用win7系统的Aero特效

文章分类

  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统

最近更新的内容

    • Win8系统开机提示“你的电脑出现问题需要重启”怎么办?
    • Win 7-X86系统升级出现80072EE2错误如何解决
    • XP/Vista/Win7下虚拟内存的常识和几个误区
    • 低分辨率强制开启Windows8 Snap分屏显示功能操作方法
    • windows7查看无线宽带密码的方法
    • Windows7 电源管理功能说明
    • win7系统去除网页上小广告烦恼的三个步骤
    • Win7系统安装Office2010失败错误代码1902的解决方法图文教程
    • Win10 9926使用兼容模式来解决运行Steam崩溃问题
    • Win10声卡问题可在升级Build 10166后解决 附操作方法

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有