看日志加强计算机的网络安全控制经验谈

来源 :科技创新导报 | 被引量 : 0次 | 上传用户:v80ak48
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:近年来,随着经济的迅猛发展,科技水平快速提高,计算机网络信息技术在我国获得大规模的普及使用,其在人们的生活工作领域有着较为深入的渗透,随之带来的计算机网络安全问题日益突显,导致更多信息安全威胁以及损失的渐渐增多。在此,该文将针对通过看日志实现计算机网络安全控制的合理强化进行简要探讨。
  关键词:看日志 计算机 网络安全 控制 加强
  中图分类号:TP393.08 文献标识码:A 文章编号:1674-098X(2013)02(c)-00-01
  目前,计算机网络在我国各个行业领域有着良好渗透,再加之计算机信息技术的飞速发展,使得我国已然步入先进的信息化时期,让人们的日常工作生活更为快速便捷,随着 而来的计算机网络安全问题渐渐涌现,导致计算机网络系统的正常使用受到直接的消极影响,这就需要及时采取针对性的有效措施,将相应的安全隐患合理排除。针对Internet网络病毒来说,为起到抵御其袭击的具体作用,网络管理员需应用各类型方法努力强化计算机网络安全控制,其中,通过看日志的方式来实现安全控制强化不失为一种有效手段。
  1 看日志加强计算机网络安全控制的相关经验
  1.1 通过有效的实地分析及时找出计算机网络所存在的安全隐患
  通常而言,当非法攻击者企图针对IIS服务系统进行攻击的时候,一般都会将IIS服务器系统所持有各类型信息集中收集在一起,利用专业扫描工具查找系统安全漏洞,旨在运用这些漏洞展开系统攻击。然而,在日常的默认状态下,目标IIS服务器系统所具备的日志功能可实现对各类型本地系统访问行为的自动记忆,同时这些具体的记忆内容可实现向指定日志文件的有效存储,具体来说,日志文件中涵盖有访问用户名以及被扫描的服务器端口号码、客户端IP地址等等内容,通过对相关内容的认真分析,大致可以判断出IIS服务器系统是否存在一定的安全隐患问题。具体的操作是,查看本地系统相对应的日志文件,依次进行“开始、设置以及控制面板”命令的单击行为,而后双击控制面板窗口中的“管理工具”,并在弹出的对话框中双击“事件查看器”这一选项,则可进入到系统的查看器窗口中,在整个界面左侧位置的子窗格中能够查阅到安全日志以及系统日志、应用程序日志这几种主要的日志文件类型,使用鼠标工具点击某类型日志文件,则在相对应文件右侧位置窗格中可以查阅到其包含的所有日志记录列表,就某个日志记录进行双击,则能够看到相应的具体内容,如此一来便可直观地掌握了解IIS服务器系统在哪个时段发生哪种事件。在此需要注意的是,由于服务器的实际工作时间较为长久,所形成的访问流量相对较大,则会自动生成比较大的日志文件,若是使用上述方法则相对麻烦一些,易造成不准确分析,所以,需借助专业日志分析工具来进行有效分析,或是运用Windows自带的查找功能“find”命令来进行日志文件查找。一旦发现可疑对象事件,则需记录下来,通过对防火墙日志的综合有效分析,及时找到具体存在的安全隐患问题。除此之外,很多黑客针对服务器系统实施攻击之后,总会想方设法地将存在于系统中的各种日志文件清除掉,导致网络管理员难以根据系统日志文件及时找到服务器系统安全隐患,对于这种情况,切不可实施任意的添加删除操作行为,必须采用专业工具实现数据恢复之后才可实施操作。
  1.2 通过合理的远程追踪将非法黑客及时
  找出
  当发现计算机服务器系统所持有的相关重要数据被黑客非法窃取,为防止其对单位文件服务器的继续攻击,身边缺乏专业的网络技术人员,则可通过远程追踪即使找出黑客,有效抵御其的攻击行为。在默认状态下并未进行系统远程管理功能组件的有效安装,为此需按照相应步骤进行该功能组件的合理安装。安装完成以后实施启动,通过远程追踪查看服务器系统日志文件的具体操作为,首先需在异地计算机中进行IE浏览器的合理启动运行,将https://xxx.xxx.xxx.xxx:8098输入到相应的地址栏中,其中,xxx.xxx.xxx.xxx 主要表示的是目标服务器系统主机的具体,8098则表示的是服务器系统默认开启的远程管理端口号码,然后使用鼠标工具实施回车键单击,远程登录对话框则会出现在计算机频幕上,将正确的系统登录帐号密码输入其中看,然后单击“确定”,此时则能够进入到服务系统的网页访问接口的具体界面,看到此页面的“维护”超级链接后进行单击,则能够进入到系统的维护页面中,点击“日志”,将服务器系统的日志管理页面打开,方可查阅各个类型的日志文件信息,与此同时,能够针对相应的日志文件实施远程删除或者是下载行为,有效地进行安全隐患查找。
  1.3 通过对日志文件的灵活使用将相应故障合理排除掉
  对于计算机数量比较多的局域网网络来说,管理人员通常会在其中进行DHCP服务器的合理架设,旨在为任意计算机设备实施合适IP地址的有效自动分配,当出现普通计算机设备难以由局域网DHCP服务器中实现适合IP地址的合理获取的时候,Windows系统则能够为其自动分配一个保留地址,将系统的日志文件打开以后,则可以看到其中包含相对应ID的事件记录。为此则能够锁定故障的具体位置,及时查找网络访问不通问题隐患所在。众所周知,就QQ以及MSN等等类型的通信应用程序来说,在日常的工作应用过程中,其同样会自动形成相对应的日记文件,保存程序网络登录情况的有效记录,则能够通过对这些日志文件的有效运用,及时查找这些通信应用程度定位登录网络出现失败情况的主要故障原因。再者说,当计算机设备应用程序频繁出现故障情况的时候,则可自己动手,通过查阅服务器系统日志文件,及时找出相对应的故障问题产生
  原因。
  2 结语
  综上可以知道,在现今的网络信息化时代,计算机网络安全问题受到社会各界的广泛关注。计算网络安全是技术问题,同时其跟安全管理也是有着直接必然联系,相对不安全的网络会使得人们的工作生活受到一定威胁损失,这就需要采取针对性措施合理地展开计算机网络安全维护,其中,运用看日志方法进行计算机网络安全控制成效
  显著。
  参考文献
  [1] 梁敏,解萍,郝向宁.基于用户查询日志的双级缓存结构设计[J].信息网络安全,2012(6).
  [2] 赵鑫.计算机网络数据传输安全及优化[J].信息与电脑(理论版),2012(7).
  [3] 曹娟红.硬件维护在计算机网络安全中的重要作用分析[J].信息与电脑(理论版),2012(7).
  [4] 杨家兴.我国计算机网络安全现状及策略探讨[J].信息与电脑(理论版),2012
  (7).
  [5] 王树广.计算机网络入侵取证中安全日志的设计和实现[J].数字技术与应用,2012(10).
  [6] 伍毅强.计算机网络信息的网络安全维护策略[J].无线互联科技,2012(7).
其他文献
“公有民营”改革的实践与思考永荣矿务局林全安近年来,煤矿及其集体企业的部分小型厂点、商业企业实施“公有民营”,适应了市场竞争,实现了扭亏增盈,焕发了企业生机和活力,改革取
市场经济国家如何管理煤炭工业⑨财政支持王庆一如前所述,煤炭工业固有的特点,使它面临不利的经营环境和明显的市场缺陷。因此,所有市场经济国家的政府,都对煤炭工业给予不同程度
煤矿建立现代企业制度的基本构想兖州矿务局唐村煤矿牛克洪,仝文利,王昭文一、关于矿与局之间的关系及其法人地位的界定在计划经济体制下,矿务局是企业,矿是它的基层生产车间,人、
中等职业教育是目前我国现代教育体系的重要组成部分之一,在我国社会主义现代化建设当中,中职生将成为一支重要的建设队伍,因此,中职生不仅要学好专业基础知识、掌握专业技能
建立现代企业制度必须首先明晰产权关系南桐矿务局经营办余瑞元所谓企业制度,主要指以产权制度为基础和核心的企业组织制度;所谓现代企业制度,则主要指适应现代市场经济要求的公
“复关”对我国煤炭工业的影响初探安徽商业专科学校汪钧锡一、“复关”对我国煤炭工业产生的影响复“关”后我国的关税将比照关贸总协定对发展中国家和地区平均关税税率的要
对煤矿办电的探讨煤炭工业技术咨询委员会韩世维煤与电是相关最密切的产业,在企业转换经营机制过程中,煤炭企业普遍认识到煤矿办电的重要性:一方面可以减少巨额的电费支出;另一方
关于煤炭企业社会历史负担的现状及思考徐州矿务局吴吟一.煤炭企业社会历史负担的现状1.社会负担。①生活服务系统,如食堂、医院、招待所、学校、职工住房等。徐州局目前仅食堂、
摘 要:地面气象观测场由于其所处的地理位置和环境,极易遭受雷击。虽然已有相关防雷技术规范的出台,但由于规范的滞后及其他客观原因,观测场的防雷措施未能及时、有效地进行完善。观测场仪器设备遭雷击事故屡有发生,严重影响了气象观测业务的发展。该文对观测场防雷措施中存在的问题进行了分析,并提出了整改意见。  关键词:气象观测场 防雷措施 解决方法 气象观测业务  中图分类号:TM862 文献标识码:A 文章
试论企业财务能力浙江临安矿山机械厂褚秉衷,蔡晓玉一、企业的三大基本财务能力财务能力是一个企业综合实力的反映和企业活力的价值体现。《企业财务通则》和行业财务制度规定