位置: 编程技术 - 正文

Windows Server 2008病毒偷改账号的安全隐患

编辑:rootadmin

  【IT专家网独家】许多网络病毒或木马程序攻击系统后,常常会偷偷修改系统登录账号,以便达到隐藏攻击痕迹的目的!为了有效保护系统的运行安全性,我们应该想办法及时将潜藏在系统中的各种网络病毒或木马程序“揪”出来,那么我们该如何才能在第一时间内知道系统中的某个用户账号被偷偷修改了呢?尽管借助一些专业的安全工具可以轻松地做到这一点,不过在Windows Server 系统环境下,即使我们手头没有专业的安全工具帮忙,也能赤手空拳地将偷改账号的“恶劣”事件捕捉到;我们只要利用Windows Server 系统事件查看器新增加的绑定任务功能,就能在第一时间内知道系统中的某个用户账号被偷偷修改了!

 

  大家知道,在旧版本系统环境下,我们常常会利用事件查看器来将一些影响系统安全运行的事件记录下来,日后仔细分析这些安全日志内容,我们就能从中找到潜藏在本地系统中的一些安全隐患了。不过,让人遗憾的是,旧版本系统下的事件查看器程序只能记录有安全威胁的操作事件,而无法及时向系统管理员发出安全警报信息,那样一来系统管理员就无法在第一时间知道本地系统存在安全威胁。到了Windows Server 系统环境下,事件查看器程序的功能明显增强,系统管理员可以为特定的系统事件绑定任务计划,一旦系统日后发生特定的系统事件时,被绑定的任务计划就能够自动触发运行。

  利用这样的功能,我们就能及时追踪偷改账号事件,并为偷改账号事件绑定一个自动报警的任务计划;一旦该事件发生时,自动报警的任务计划就能被触发执行,到时我们听到自动报警提示后,就能在第一时间知道系统中的某些用户账号被偷偷修改了。依照上面的分析,我们只要先在Windows Server 系统环境下修改系统审核策略,让系统对账号管理事件进行审核,确保事件查看器程序能够自动记录用户账号被偷偷修改的操作行为;之后,我们需要手工触发一个修改用户账号的事件,并将自动报警任务计划附加到修改用户账号事件上;如此一来,日后Windows Server 系统中有系统用户账号被偷偷修改时,自动报警的任务计划自然就会被执行了,系统管理员收到报警信息后就知道系统中发生了偷改账号事件;到时,系统管理员就能立即采取针对性措施来查找安全隐患,保证在第一时间将系统隐患排除掉。

  

  在默认状态下,即使我们修改了某个系统用户账号的名称,也不会从系统的事件查看器列表中看到对应的操作记录,这是什么原因呢?其实很简单,这是因为Windows Server 系统在默认状态下并没有自动记录用户账号被修改的操作行为,我们必须修改Windows Server 系统的审核策略,才能让事件查看器记录用户账号被修改的事件。在对账号管理事件进行审核时,我们可以按照如下步骤进行操作:

  首先以系统管理员身份登录进Windows Server 系统,单击该系统桌面中的“开始”/“运行”命令,在弹出的系统运行文本框中输入字符串命令“gpedit.msc”,单击“确定”按钮后,进入系统组策略编辑窗口;

  其次在该编辑窗口的左侧显示窗格中,将鼠标定位于“计算机配置”节点选项上,再依次点选该节点下面的“Windows设置”/“安全设置”/“本地策略”/“审核策略”子项,在“审核策略”子项下面找到目标组策略选项“审核账户管理”,并用鼠标右键单击该选项,从弹出的快捷菜单中选择“属性”命令,打开如图1所示的目标组策略属性设置窗口;

  在该属性设置窗口中的“本地安全设置”标签页面中,将“成功”复选项选中,再单击“确定”按钮,那样一来Windows Server 系统就能对成功修改用户账号事件进行审核了。同样地,我们也可以对修改用户账号失败事件进行审核,让事件查看器程序也自动记录修改用户账号失败的事件。

推荐整理分享Windows Server 2008病毒偷改账号的安全隐患,希望有所帮助,仅作参考,欢迎阅读内容。

Windows Server 2008病毒偷改账号的安全隐患

文章相关热门搜索词:,内容如对您有帮助,希望把文章链接给更多的朋友!

Windows Server 网上邻居打开慢的解决 在WindowsServer系统主机中,我们需要查看本地网络中究竟有哪些邻居在线上时,常常都是先进入对应系统的网络列表窗口,再单击其中的查看计算机图

Windows Server 四项优化技巧 相比旧版本操作系统,WindowsServer系统绝对是一款与众不同的系统,该系统新推出了许多让人眼睛为之一亮的功能,并且它在运行安全性方面也有了大

解决Windows Server 回收站无法清空故障 在WindowsServer系统环境下,我们有时会看到系统桌面上的回收站图标显示为满的,可是用鼠标双击该图标进入回收站窗口后,发现里面什么内容也没有

标签: Windows Server 2008病毒偷改账号的安全隐患

本文链接地址:https://www.jiuchutong.com/biancheng/352595.html 转载请保留说明!

上一篇:Windows Server 2008网络中禁止迅雷下载

下一篇:Windows Server 2008网上邻居打开慢的解决

  • 房地产开发企业土地增值税预缴
  • 汇算清缴企业所得税弥补亏损明细表怎么填
  • 企业所得税几大税种
  • 收支平衡表excel怎么做
  • 法人章和财务章谁保管
  • 洒水车计提折旧会计分录
  • 子公司注销后账务如何处理
  • 项目所在地预缴增值税
  • 一揽子交易定义
  • 计入无形资产
  • 股东退股分红怎么拿回
  • 土地流转承包费拖欠
  • 当月发出的货还有运费吗
  • 地税保险单位编号是什么
  • 甲公司采用租赁方式租入一台大型设备
  • 会计档案保管最新规定
  • 纳税人在什么情况下可以申请延期申报
  • 插值法求利率计算公式
  • 超市买的日用品没消毒直接用
  • 公司租车交税
  • 旅游业小规模纳税人亏损怎么填报
  • 兼职人员的工资需要发票吗
  • WIN10显示缩略图
  • 汇兑损益怎么记账
  • 营收和产值的区别和联系
  • 增值税专用发票电子版
  • 小米手环2支持nfc功能?
  • linux 部署
  • Mysql的GROUP_CONCAT()函数使用方法
  • 部分苹果iOS17功能延后推出
  • 自产产品用于业务招待 如何申报企业所得税
  • 税收风险应对措施包括
  • 应付未付工资企业所得税
  • 固定资产清理的审计目标不包括
  • 购买净资产为负的资产
  • 核定征收的企业注销需要缴纳个人所得税吗
  • php验证身份证号
  • 【Spring+SpringMVC+Mybatis】Spring+SpringMVC+Mybatis实现前端到后台完整项目
  • 进口增值税抵扣期限
  • 预缴所得税可以调减吗
  • 个税申报的本期收入填什么
  • 帝国cms视频教程
  • 住宿补贴怎么算
  • SqlServer 2005/2008数据库被标记为“可疑”的解决办法
  • db2pd 命令
  • 金税盘电子发票下载失败
  • 除湿机计入固定费用吗
  • 企业注销后账务保留多久
  • 购车费用怎么进行账务会计处理
  • 运输费计入什么科目分录
  • 政府补贴业务如何发放
  • 认缴制下实收资本需要验资吗
  • 公司费用分摊给各部门
  • 信息服务费也有滞纳金吗
  • 费用报销单如何审核
  • sqlserver如何设置主键
  • 史上最简单的不读书法成甲
  • 关于植物的现代诗
  • w10预览版新功能
  • 怎么关闭windows更新提示
  • os x10.11el capitan beta4更新了什么?os x10.11el capitan beta4下载地址
  • linux忘记密码怎么重启
  • 从五方面解析Linux防火墙框架问题
  • android开机自启动显示界面
  • sed 处理多行
  • js中的表达式是什么
  • nodejs实现HTTPS发起POST请求
  • list嵌套list采用什么结构
  • JavaScript中的case
  • python 字典的字典
  • android退出功能
  • 专票购买方是对方公司吗
  • 高速通行费发票查验
  • 税务局绩效奖金多少
  • 百分之13的税率怎么算如何算百分之13的税率
  • 焦作国税局官网
  • 国家税务总局39号文
  • 如何取消个人所得税预约
  • 紧缩性财政政策有哪些
  • 河南出名歌手
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设