日誌
概念
日誌,拼音為 rì zhì。電腦里的日誌可以是有價值的信息寶庫,也可以是毫無價值的數據泥潭。
網路設備、系統及服務程序等,在運作時都會產生一個叫log的事件記錄;每一行日誌都記載著日期、時間、使用者及動作等相關操作的描述。
Windows網路操作系統都設計有各種各樣的日誌文件,如應用程序日誌,安全日誌、系統日誌、Scheduler服務日誌、FTP日誌、WWW日誌、DNS伺服器日誌等等,這些根據你的系統開啟的服務的不同而有所不同。我們在系統上進行一些操作時,這些日誌文件通常會記錄下我們操作的一些相關內容,這些內容對系統安全工作人員相當有用。比如說有人對系統進行了IPC探測,系統就會在安全日誌里迅速地記下探測者探測時所用的IP、時間、用戶名等,用FTP探測后,就會在FTP日誌中記下IP、時間、探測所用的用戶名等。
當然,日誌數據對於實現網路安全的價值有多大取決於兩個因素:第一,你的系統和設備必須進行合適的設置以便記錄你需要的數據。第二,你必須有合適的工具、培訓和可用的資源來分析收集到的數據。
當前的計算機病毒越來越複雜,對於網上求助這種遠程的判斷和分析來說,必須藉助第三方的軟體分析。目前流行的輔助分析工具有sawmill、Hijackthis 及SREng。
通過專業的日誌分析工具的完整性分析,讓你從數據的海洋中擺脫出來,並可以直接地以WEB界面的形式查看所需信息,解除專業性的煩惱。
查看某類日誌記錄非常簡單,筆者以查看Web管理日誌為例,點擊“Web管理日誌”鏈接,進入日誌查看頁面,在日誌文件列表框中選中要查看的日誌文件,然後點擊右側的“查看日誌”按鈕,就能瀏覽Web管理日誌記錄中的詳細內容了。
清除某個日誌文件也很簡單,選中該日誌文件后,點擊“清除”按鈕即可。如果你覺得遠程查看日誌不方便,想在本地機器中進行查看,這時你可以將日誌文件下載到本地硬碟。選中某個日誌文件,然後點擊“下載日誌”按鈕,在彈出的“文件下載”對話框中點擊“保存”按鈕並指定存放路徑即可。
如何獲得日誌
1、HijackThis
首先下載軟體:HiJackThis_1991_漢化(獨立版)
文件名:HijackThis1991【teyqiu】.exe ,該文件可以放心使用。
日誌獲得的方法:運行HijackThis1991【teyqiu】.exe,點“掃描系統並保存日誌”。在自動彈出的記事本中將全部的內容就是日誌的內容。
2、SREng
步驟:運行軟體,智能掃描,掃描—,保存,得到LOG(日誌)。