• 郑州
您的位置: 法制网 > 综合 > > 详情

百事通!Windows/Linux日志分析

来源: 哔哩哔哩 2023-01-18 09:25:12


(资料图片)

Windows日志分析

Windows系统日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻击者留下的痕迹。

Windows主要有以下三类日志记录系统事件:应用程序日志、系统日志和安全日志。

如何查看:右键我的电脑-管理-系统工具-事件查看器,或者eventvwr查看事件查看器

打开Windows系统的事件查看器,右键单击系统或安全日志,选择筛选当前日志,在筛选器中输入事件ID即可。

Linux日志分析 

用来显示开机信息, kernel会将开机信息存储在ring buffer中。开机时来不及查看信息,可利用dmesg来查看。开机信息亦保存在/var/log/dmesg 

一般内核及大多数系统消息都被记录到公共日志文件”/var/log/messages”中,而其他一些程序消息被记录到不同的文件中,日志消息还能够记录到特定的存储设备中,或者直接向用户发送。具体根据rsyslog配置而定

/var/log/secure:记录登录系统存取数据的文件;例如:pop3,ssh,telnet,ftp等都会记录在此. 

/var/log/secure 这个文件是记录服务器登陆行为的。那个文件如果很大,说明有人在破解你的root密码(一般是SSH暴力破解),可以通过这个日志查到对方的IP,每次登陆,无论密码对错都会被详细记录下来,所以文件会很大 

标签: RING WINDOWS linux ROOT 可以通过 应用程序
温馨提示:

在实际法律问题情景中,个案情况都有所差异,为了高效解决您的问题,保障合法权益,建议您直接向专业律师说明情况,解决您的实际问题。 立即在线咨询 >

上一篇
下一篇
相关知识推荐
操作
分享
15037178970

公众服务

法制网公众号

快速找律师 / 免费咨询

查法律知识 / 查看解答 / 随时追问

律师服务(工作日8:30-18:00 ,非工作日请QQ留言)

律师加盟

律师营销服务

在线客服:

加盟热线:

律师营销诊断

营销分析 / 回复咨询

案件接洽 / 合作加盟

法制网,中国知名的 法律咨询网站,能够为广大用户提供在线 免费法律咨询服务。
CopyRight@2003-2022 fazhi.net ALL Rights Reservrd 版权所有
豫ICP备2022016495号-26
违法和不良信息举报电话: