[讨论]我是否遭到了黑客的攻击

littlebad_boy 2006-01-16 10:37:51
无意中看了看安全策略的审核日志,竟然发现,在2005/5/16和5/17号这两天,出现了几百次以上的失败审核。不可思议的是有的时间相同或者相差一两分钟,对此现象很是困惑。
下面是失败日志,内容都是一样的。

类别 特权使用
调用的特许服务:
服务器: Security
服务: -
主要用户名: jou
主要域: OKI-VNKDFU7AZFD
主要登录 ID: (0x0,0xD2B1)
客户端用户名: -
客户端域: -
客户端登录 ID: -
特权: SeIncreaseBasePriorityPrivilege

这是否表明了我遭到了黑客的攻击还是其它原因造成的,如果是黑客入侵,除此之外,还有没有其他日志来帮我分析黑客入侵的证据。
...全文
237 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
littlebad_boy 2006-02-15
  • 打赏
  • 举报
回复
--许多正常的程序如果有特殊的操作需要就有可能向系统申请特权.--

能不能举个例子??
iuhxq 2006-02-05
  • 打赏
  • 举报
回复
确实,有时会出现好多日志
kernet 2006-01-22
  • 打赏
  • 举报
回复
如果开启了特权使用审核,那么在日志中就可以看到特权使用情况,特权使用不一定就是被攻击了.许多正常的程序如果有特殊的操作需要就有可能向系统申请特权.
l0g 2006-01-21
  • 打赏
  • 举报
回复
俺正好没事干! 平时就喜欢抓黑客! 可以联系我!
Q:7770407
littlebad_boy 2006-01-19
  • 打赏
  • 举报
回复
人呢,,,
计算机网络安全的知识资料全文共4页,当前为第1页。计算机网络安全的知识资料全文共4页,当前为第1页。计算机网络安全的知识资料 计算机网络安全的知识资料全文共4页,当前为第1页。 计算机网络安全的知识资料全文共4页,当前为第1页。 计算机网络是现代通信技术与计算机技术相结合的产物。计算机网络,是指把分布在不同地理区域的计算机,通过通信设备和线路连接,并配有相关的网络设备和软件,从而形成网络通信和资源共享的有机系统。 一个计算机网络必须具备 3 个要素:一是至少有两台以上具有独立操作系统的计算机,且相互间有共享的硬件、软件和信息资源。二是连接计算机的通信介质或通信信道。三是规范信息传输的网络协议。 1 、局域网、区域网、广域网 局域网:也称局部网。用于有限距离内计算机之间数据的传递。距离一般在 10 公里范围内,属于单位专用网性质。局域网可连接到广域网或公用网上,使局域网用户享受外部网上提供的资源。 区域网:又称城域网,比局域网大,通常覆盖一个地区或一个城市,地理范围从几十公里到上百公里,可以是专用的,也可以是公用的。 广域网:是跨越较大地域的网络,通常覆盖一个国家。 2 、远程通信网 用于两地计算机之间数据传输的网络,也称通信专网。 3 、专用网和公用网 专用网是由某个部门或单位组建、使用的网络。公用网一般由电信部门组建,并由其管理和控制,网络内的传输线路和交换装置可以对外出租使用。 因特网是一个计算机网络的集合,也称为国际互联网 Internet 。它以 TCP/IP 网络协议为基础,把全世界众多不同类型的计算机网络和成千上万台计算机连接起来,使分散在各地的计算机网络和各台计算机上的硬件、软件和信息等资源得以方便地交流和共享。因特网具有以下特点: 一是开放性强。只要遵循规定的网络协议,可以自由连接,没有时间、空间限制,没有地理上的距离概念,任何人可以随时随地加入和使用因特网。 二是资源庞大。网上的信息几乎无所不包,是全球最大"图书馆"和信息数据库。 三是传播速度快。电子邮件可以在几分钟、甚至几秒钟内发送到世界上不同角落的计算机上,并可以实现大量数据的快速处理、转移。 计算机网络安全的知识资料全文共4页,当前为第2页。计算机网络安全的知识资料全文共4页,当前为第2页。 四是使用便捷。只要有一台计算机、一个调制解调器和一根电话线,或者一块网卡和一条专线,经向互联网接入服务组织申请,就可接入因特网。因特网在全球得到迅速普及,日益成为世界的中枢神经系统。美国计算机和网络产业市场研究和咨询公司的统计报告显示: 2021 年全球上网人数已超过 11 亿人。 计算机网络安全的知识资料全文共4页,当前为第2页。 计算机网络安全的知识资料全文共4页,当前为第2页。 五是容易泄密。数据在网上传输时,比较容易被截获拷贝。 1、收发电子邮件。 2、信息管理。 3、远程登录。允许用户的计算机通过网络成为远程主机的终端。 4 、文件传输。 5 、电子公告版。即允许一个用户加入到多个讨论小组讨论某一课题。可以定期检查每个讨论课题中是否有新的内容。 计算机网络本身不能向用户提供安全保密功能,在网络上传输的信息、入网的计算机及其所存储的信息会被窃取、篡改和破坏,网络也会遭到攻击,其硬件、软件、线路、文件系统和信息发送或接收的确认等会被破坏,无法正常工作,甚至瘫痪;其不安全因素主要表现在 5 个方面: 二计算机病毒。计算机病毒会给计算机系统造成危害:网上传输或存在计算机系统中的信息被篡改、假信息被传播、信息完整性、可*性和可用性遭到破坏。目前看,病毒传播的主要途径有:一是利用软盘和光盘传播;二是通过软件传播;三是通过因特网,如电子邮件传播;四是*计算机硬件带病毒的芯片或通过镶嵌在计算机硬件上的无线接收器件等途径传播。 一网络通信隐患。网络通信的核心是网络协议。创建这些协议的主要目的是为了实现网络互联和用户之间的可*的通信。但在实际网络通信中存在三大安全隐患:一是结构上的缺陷。协议创建初期,对网络通信安全保密问题考虑不足,这些协议结构上或多或少地存在信息安全保密的隐患。二是漏洞。包括无意漏洞和故意留下的"后门"。前者通常是程序员编程过程中的失误造成的。后者是指协议开发者为了调试方便,在协议中留下的"后门"。协议"后门"是一种非常严重的安全隐患,通过"后门",可绕开正常的监控防护,直接进入系统。三是配置上的隐患。主要是不当的网络结构和配置造成信息传输故障等。 三黑客入侵。"黑客"的主要含义是非法入侵者。黑客攻击网络的方法主要有: IP 地址欺骗、发送邮件攻击、网络文件系统攻击、网络信息服务攻击、扫描器攻击、口令攻击、嗅探攻击、病毒和破坏性攻击等。黑客通过寻找并利用网络系统的脆弱性和软件的漏洞,刺探窃取计算机口令、身份标识码或绕过计算机安全控制机制,非法进入计算机网络
计算机网络安全的主要隐患及措施全文共4页,当前为第1页。计算机网络安全的主要隐患及措施全文共4页,当前为第1页。计算机网络安全的主要隐患及措施 计算机网络安全的主要隐患及措施全文共4页,当前为第1页。 计算机网络安全的主要隐患及措施全文共4页,当前为第1页。 随着互联网技术和计算机技术的快速发展,计算机网络安全隐患也显得越来越突出和重要。因此,本文主要讨论了影响计算机网络安全的隐患问题,并做出了一些针对性的解决方案。 【关键词】计算机;网络安全;主要隐患;措施 近年来,随着我国逐渐进入信息化时代,计算机网络给人们的生活带来了诸多便利的同时,也存在很多安全隐患。计算机网络技术的开放性特点和人们的不规范使用行为使电脑容易被攻击而导致个人信息泄露。因此,科学的计算机网络安全管理措施对于避免网络安全受到威胁,确保计算机网络信息安全具有重大意义。 1计算机网络安全的主要隐患 1.1计算机病毒入侵 计算机病毒是一种虚拟的程序,是当前计算机网络安全的首要隐患。病毒包括网络病毒和文件病毒等多种类型,具有较强的潜伏性、隐蔽性、损坏性和传染性等特征,如果计算机遭到病毒入侵,一般的杀毒软件并不能彻底清除计算机病毒。 1.2黑客入侵 黑客入侵是常见的一种计算机网络安全威胁。黑客非法入侵到用户的电脑中,窃取用户的网络数据、信息,删除用户数据、盗走用户的账户、密码,甚至财产等。此外,黑客向目标计算机植入病毒时,会导致电脑死机、速度变慢、自动下载、瘫痪等现象,造成系统信息的流计算机网络安全的主要隐患及措施全文共4页,当前为第2页。计算机网络安全的主要隐患及措施全文共4页,当前为第2页。失和网络瘫痪。 1.3网络诈骗 计算机网络技术的互通性、虚拟性和开放特性,给很多不法分子可乘之机,不法分子通常针对计算机使用者进行网络诈骗,主要通过淘宝、京东等网络购物平台、QQ、微信等网络交友工具、手机短信等手段散播虚假信息,使防骗意识薄弱的网民掉进网络陷阱之中,进而造成其财产安全受损。 1.4网络漏洞 大部分软件都可能会发网络漏洞,一旦网络漏洞被黑客发现,很快就会被攻击,其中恶意扣费攻击尤为严重。现在比较热门的App软件中有97%是有漏洞的,网络漏洞一般存在于缺乏相对完善的保护系统的个人用户、校园用户以及企业计算机用户中,主要是因为网络管理者的网络防范意识薄弱,缺乏定期系统检查和系统修复,导致网络漏洞被暴露甚至扩大,从而导致个人信息泄露。 2计算机网络安全管理的解决措施 2.1建立防火墙安全防范系统 防火墙是安全管理系统的重要组成部分,所有的数据和信息的传输以及访问操作都要经过防火墙的监测和验证,以防止黑客入侵、病毒侵染、非正常访问等具有威胁性操作的发生,进而提高了网络信息的安全性,对保护信息和应用程序等方面有重要的作用。因此,用户应当建立防火墙安全防范系统,及时安装更新防火墙软件的版本。 2.2定期升级防病毒和杀毒软件 计算机网络安全的主要隐患及措施全文共4页,当前为第3页。计算机网络安全的主要隐患及措施全文共4页,当前为第3页。防病毒软件是做好计算机防护工作的必要安全措施。在计算机网络安全管理中,滞后及功能不全的杀毒安全软件将大大增加系统被病毒入侵的机率,因而为了降低病毒入侵的风险,用户最重要的是选择具有优良的安全性能、包含自动报警功能的防病毒和杀毒软件,定期对杀毒软件进行升级以保护系统。 2.3引入新型的网络监控技术 互联网技术的发展日新月异,传统的维护系统的防护技术已经远远不能满足用户的需求,必须进行技术创新,引入新型的网络监控技术。比如: 利用数据加密技术,将重要的数据进行加密处理。 用户需要加强计算机网络的权限设置,建立认证体系等措施方式设置密码和访问权限,控制访问过程,及时对窗口进行安全检查,防止非法入侵,盗取信息,保证网络系统的外部安全性。此外,新兴的计算机入侵检测技术也是继防火墙之后的第二道重要防护关口。 2.4健全应急管理机制 为了妥善应对和处置网络与信息安全突发事件,确保系统的安全运行,健全应急管理机制是必不可缺的管理措施。网络安全应急预案的制定可在计算机网络安全管理的责任制度的基础上,从以下几方面进行完善: 及时对应急预案做出科学调整和动态更新,及时改进可行性低的地方,使应急预案充分发挥应急效果。 在以往的计算机网络安全案例的角度上分析网络安全事件的原因和技术短板,细化网络安全应急预案,提高应急预案的可行性和实用性。 成立信息网络安全事件应急处理小组,落实安全责任制,开展网络与信息安全应急演练,形计算机网络安全的主要隐患及措施全文共4页,当前为第4页。计算机网络安全的主要隐患及措施全文共4页,当前为第4页。成科学、有效、反应迅速的应急工作机制,保障重要网络信息系统的稳定运行。 2.5加强安全防范教育,提高用户防范意识 人们的网络安全防范意识极为薄弱

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧