请问我这个审核失败是不是说明有人在试探服务器呢

RunningYang 2005-07-29 09:56:36

尝试登录的用户: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
登录帐户: oracle
源工作站: 计算机名
错误代码: 0xC0000064


登录失败:
原因: 用户名未知或密码错误
用户名: oracle
域: 计算机名
登录类型: 8
登录进程: IIS
身份验证数据包: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
工作站名称: 计算机名
调用方用户名: 计算机名$
调用方域: WORKGROUP
调用方登录 ID: (0x0,0x3E7)
调用方进程 ID: 296
传递服务: -
源网络地址: -
源端口: -


其中的 计算机名 是我刚才贴的时候把我的计算机名替换掉了
同样的过程还有很多
是昨天晚上 9:48和今天早上1:05分两个批次的
试探的用户名有 admin,account,data,sybase,web,root等等,还有很多

比较让我担心的是,到3点多有用internet的来宾帐号审核成功的记录
也是跟上面一样,源网络地址为空

请问这是怎么回事啊
...全文
1239 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
RunningYang 2005-08-01
  • 打赏
  • 举报
回复
算了
揭贴了
RunningYang 2005-07-30
  • 打赏
  • 举报
回复
应该不会啊
不会是只清除其中的源网络地址吧,我不太懂,这样的操作跟删除整条记录相比难度怎么样
能不能实现这样的效果

会不会是机房同一个中同一个网络里面的人做的呢?

再顶一下
RunningYang 2005-07-29
  • 打赏
  • 举报
回复
可是为什么源网络地址为空呢
这代表什么含义啊

为什么找不到发起人的信息啊(如果有,是指什么啊)
kernet 2005-07-29
  • 打赏
  • 举报
回复
可能是有人用扫描器在进行信息刺探。
扫描器可以尝试不同的连接方式,还可以枚举用户名或者针对用户名枚举密码。
oyljerry 2005-07-29
  • 打赏
  • 举报
回复
是不是被人清除了日志
RunningYang 2005-07-29
  • 打赏
  • 举报
回复
再顶一下

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧