Windows Server 2008病毒偷改账号的安全隐患
发布时间:2023-07-15 02:00:21
【IT专家网独家】许多网络病毒或木马程序攻击系统后,常常会偷偷修改系统登录账号,以便达到隐藏攻击痕迹的目的!为了有效保护系统的运行安全性,我们应该想办法及时将潜藏在系统中的各种网络病毒或木马程序“揪”出来,那么我们该如何才能在第一时间内知道系统中的某
【IT专家网独家】许多网络病毒或木马程序攻击系统后,常常会偷偷修改系统登录账号,以便达到隐藏攻击痕迹的目的!为了有效保护系统的运行安全性,我们应该想办法及时将潜藏在系统中的各种网络病毒或木马程序“揪”出来,那么我们该如何才能在第一时间内知道系统中的某个用户账号被偷偷修改了呢?尽管借助一些专业的安全工具可以轻松地做到这一点,不过在Windows Server 2008系统环境下,即使我们手头没有专业的安全工具帮忙,也能赤手空拳地将偷改账号的“恶劣”事件捕捉到;我们只要利用Windows Server 2008系统事件查看器新增加的绑定任务功能,就能在第一时间内知道系统中的某个用户账号被偷偷修改了!
大家知道,在旧版本系统环境下,我们常常会利用事件查看器来将一些影响系统安全运行的事件记录下来,日后仔细分析这些安全日志内容,我们就能从中找到潜藏在本地系统中的一些安全隐患了。不过,让人遗憾的是,旧版本系统下的事件查看器程序只能记录有安全威胁的操作事件,而无法及时向系统管理员发出安全警报信息,那样一来系统管理员就无法在第一时间知道本地系统存在安全威胁。到了Windows Server 2008系统环境下,事件查看器程序的功能明显增强,系统管理员可以为特定的系统事件绑定任务计划,一旦系统日后发生特定的系统事件时,被绑定的任务计划就能够自动触发运行。
利用这样的功能,我们就能及时追踪偷改账号事件,并为偷改账号事件绑定一个自动报警的任务计划;一旦该事件发生时,自动报警的任务计划就能被触发执行,到时我们听到自动报警提示后,就能在第一时间知道系统中的某些用户账号被偷偷修改了。依照上面的分析,我们只要先在Windows Server 2008系统环境下修改系统审核策略,让系统对账号管理事件进行审核,确保事件查看器程序能够自动记录用户账号被偷偷修改的操作行为;之后,我们需要手工触发一个修改用户账号的事件,并将自动报警任务计划附加到修改用户账号事件上;如此一来,日后Windows Server 2008系统中有系统用户账号被偷偷修改时,自动报警的任务计划自然就会被执行了,系统管理员收到报警信息后就知道系统中发生了偷改账号事件;到时,系统管理员就能立即采取针对性措施来查找安全隐患,保证在第一时间将系统隐患排除掉。
在默认状态下,即使我们修改了某个系统用户账号的名称,也不会从系统的事件查看器列表中看到对应的操作记录,这是什么原因呢?其实很简单,这是因为Windows Server 2008系统在默认状态下并没有自动记录用户账号被修改的操作行为,我们必须修改Windows Server 2008系统的审核策略,才能让事件查看器记录用户账号被修改的事件。在对账号管理事件进行审核时,我们可以按照如下步骤进行操作:
首先以系统管理员身份登录进Windows Server 2008系统,单击该系统桌面中的“开始”/“运行”命令,在弹出的系统运行文本框中输入字符串命令“gpedit.msc”,单击“确定”按钮后,进入系统组策略编辑窗口;
其次在该编辑窗口的左侧显示窗格中,将鼠标定位于“计算机配置”节点选项上,再依次点选该节点下面的“Windows设置”/“安全设置”/“本地策略”/“审核策略”子项,在“审核策略”子项下面找到目标组策略选项“审核账户管理”,并用鼠标右键单击该选项,从弹出的快捷菜单中选择“属性”命令,打开如图1所示的目标组策略属性设置窗口;
在该属性设置窗口中的“本地安全设置”标签页面中,将“成功”复选项选中,再单击“确定”按钮,那样一来Windows Server 2008系统就能对成功修改用户账号事件进行审核了。同样地,我们也可以对修改用户账号失败事件进行审核,让事件查看器程序也自动记录修改用户账号失败的事件。


猜你喜欢
- Excel中经常需要使用到求和功能进行对数据的计算,求和功能具体该如何进行操作呢?接下来是小编为大家带来的excel表格求和的教程,供大家参
- 安装系统后,一直卡在正在检查视频性能怎么办?最近有用户重装Win7后,却遇到卡在安装程序正在检查视频性能的地方,如何解决?请看下文介绍。解决
- 很多用户们在使用魔兽大脚插件的时候,发现了一个十分尴尬的问题,那就是不知道在哪才能开启物品的自动拾取功能,想要得到帮助的朋友们快来看看详细的
- 死亡搁浅是一款十分优秀的动作游戏,有不少用户都在玩,不过最近一些在Epic上领取到这款游戏的用户发现自己无法正常进入游戏,或者进入游戏之后
- ARP攻击是网络中非常常见的一只给你攻击和欺骗的方式,它的缘由就是因为网络中的一些TCP/IP协议存在一些漏洞,所以才让ARP欺骗得以成功。
- 有不少网友都在问怎么用用Onekey Ghost来安装系统?今天我们就来说说怎么用系统部落制作的U盘启动盘中的GHO系统工具来安装电脑系统。
- 打开Win7的资源管理器,任意选中一个目录,点击鼠标右键,就能看到一个简单的快捷菜单。如果要显示完整的快捷菜单则需要同时按住Shift键和鼠
- 在word文档中,我们经常会插入日期和时间,都是静态的,但是我们需要的是静态的,该如何添加呢?下面就跟小编一起看看吧。word插入动态日期和
- 很多朋友在使用word文档的时候,应该遇到过网上的文章内容很乱需要排版的问题,怎么便捷而不繁琐的处理好文章排版呢?让我们一起看看下面的相关教
- PPT的图表,一定是两种思路一起上,用Excel图表做,还是用PPT图形绘制,上几次技巧的麦肯锡的图表,推荐使用图形绘制,因为用Excel图
- 相信大家在使用电脑时都遇到过这么一种情况,就是在XP电脑上打开程序时,无法打开程序并提示“不是有效的win32应用程序”。这是什么原因引起的
- 本篇讲一个图片展示效果——圆形扩展。来看案例, 可以看到,上述案例中,幻灯片的背景为紫色,照片以“圆形扩展“的方式出现
- 如果不小心下载安装可能会对系统安全造成一定威胁,除了使用第三方安全软件来保护之外,其实我们还可以对浏览器相关设置来防止被恶意程序所攻击,如何
- 贴靠就是在屏幕上同时显示两个不同应用程序的窗口,在Win10系统中就有窗口贴靠功能,然而很多用户使用不习惯,因此想要关闭窗口贴靠功能,那么该
- 大家可能对U盘的“簇”没什么概念,其实每一个“簇”都有一定的容量,当一个“簇”写满时,就会使用下一个“簇”。而U盘格式化的时候是可以修改“簇
- 很多用户们在使用夜神模拟器的时候,突然发现了一个很尴尬的问题就是在使用的时候,突然键盘不能用了,打不了字,这个问题需要怎么解决呢,快来看看详
- 今天,朋友传来EXCEL文件,内有两张工作表,一张是按照日期记录的商品销量,另一张是按月统计的模板,请帮忙统计每种产品的月销量。商品销量记录
- 在按照日期进行记录的Excel数据表中,经常需要按照日期或月份来对数据进行汇总。本文介绍使用SUMPRODUCT()函数或SUM()函数来按
- PPT怎么设计被闪电劈裂文字效果?想制作一个像是闪电劈开的文字效果,可以设计的软件有很多,今天我们就来看看使用ppt制作的详细教程,很简单,
- 相信不少人都会遇到系统出现这样的一个问题,那就是移动硬盘突然打不开,而且要求格式化,那么当你遇到Win7移动硬盘突然打不开怎么办呢?不知道怎