Windows Server 2008病毒偷改账号的安全隐患

时间:2023-07-15 02:00:21 

【IT专家网独家】许多网络病毒或木马程序攻击系统后,常常会偷偷修改系统登录账号,以便达到隐藏攻击痕迹的目的!为了有效保护系统的运行安全性,我们应该想办法及时将潜藏在系统中的各种网络病毒或木马程序“揪”出来,那么我们该如何才能在第一时间内知道系统中的某

【IT专家网独家】许多网络病毒或木马程序攻击系统后,常常会偷偷修改系统登录账号,以便达到隐藏攻击痕迹的目的!为了有效保护系统的运行安全性,我们应该想办法及时将潜藏在系统中的各种网络病毒或木马程序“揪”出来,那么我们该如何才能在第一时间内知道系统中的某个用户账号被偷偷修改了呢?尽管借助一些专业的安全工具可以轻松地做到这一点,不过在Windows Server 2008系统环境下,即使我们手头没有专业的安全工具帮忙,也能赤手空拳地将偷改账号的“恶劣”事件捕捉到;我们只要利用Windows Server 2008系统事件查看器新增加的绑定任务功能,就能在第一时间内知道系统中的某个用户账号被偷偷修改了!

大家知道,在旧版本系统环境下,我们常常会利用事件查看器来将一些影响系统安全运行的事件记录下来,日后仔细分析这些安全日志内容,我们就能从中找到潜藏在本地系统中的一些安全隐患了。不过,让人遗憾的是,旧版本系统下的事件查看器程序只能记录有安全威胁的操作事件,而无法及时向系统管理员发出安全警报信息,那样一来系统管理员就无法在第一时间知道本地系统存在安全威胁。到了Windows Server 2008系统环境下,事件查看器程序的功能明显增强,系统管理员可以为特定的系统事件绑定任务计划,一旦系统日后发生特定的系统事件时,被绑定的任务计划就能够自动触发运行。

利用这样的功能,我们就能及时追踪偷改账号事件,并为偷改账号事件绑定一个自动报警的任务计划;一旦该事件发生时,自动报警的任务计划就能被触发执行,到时我们听到自动报警提示后,就能在第一时间知道系统中的某些用户账号被偷偷修改了。依照上面的分析,我们只要先在Windows Server 2008系统环境下修改系统审核策略,让系统对账号管理事件进行审核,确保事件查看器程序能够自动记录用户账号被偷偷修改的操作行为;之后,我们需要手工触发一个修改用户账号的事件,并将自动报警任务计划附加到修改用户账号事件上;如此一来,日后Windows Server 2008系统中有系统用户账号被偷偷修改时,自动报警的任务计划自然就会被执行了,系统管理员收到报警信息后就知道系统中发生了偷改账号事件;到时,系统管理员就能立即采取针对性措施来查找安全隐患,保证在第一时间将系统隐患排除掉。

在默认状态下,即使我们修改了某个系统用户账号的名称,也不会从系统的事件查看器列表中看到对应的操作记录,这是什么原因呢?其实很简单,这是因为Windows Server 2008系统在默认状态下并没有自动记录用户账号被修改的操作行为,我们必须修改Windows Server 2008系统的审核策略,才能让事件查看器记录用户账号被修改的事件。在对账号管理事件进行审核时,我们可以按照如下步骤进行操作:

首先以系统管理员身份登录进Windows Server 2008系统,单击该系统桌面中的“开始”/“运行”命令,在弹出的系统运行文本框中输入字符串命令“gpedit.msc”,单击“确定”按钮后,进入系统组策略编辑窗口;

其次在该编辑窗口的左侧显示窗格中,将鼠标定位于“计算机配置”节点选项上,再依次点选该节点下面的“Windows设置”/“安全设置”/“本地策略”/“审核策略”子项,在“审核策略”子项下面找到目标组策略选项“审核账户管理”,并用鼠标右键单击该选项,从弹出的快捷菜单中选择“属性”命令,打开如图1所示的目标组策略属性设置窗口;

在该属性设置窗口中的“本地安全设置”标签页面中,将“成功”复选项选中,再单击“确定”按钮,那样一来Windows Server 2008系统就能对成功修改用户账号事件进行审核了。同样地,我们也可以对修改用户账号失败事件进行审核,让事件查看器程序也自动记录修改用户账号失败的事件。

标签:安全,隐患,账号,病毒,系统,事件,用户,修改,我们,任务
0
投稿

猜你喜欢

  • ​Excel中怎么将两列内容快速合并为一列

    2022-08-12 15:42:11
  • 教你在Excel里做GA的水平百分比图的详细步骤(图文教程)

    2022-04-28 20:41:03
  • 在WPS快速生成文件夹的方法是什么

    2023-04-01 19:03:10
  • Axure RP入门知识-基础功能介绍(四)

    2023-12-12 07:22:08
  • WPS单元格格式对齐功能可以轻松实现正负90度或45度的文字方向

    2023-08-17 21:32:35
  • wps怎么加封面?

    2023-10-24 19:26:37
  • Win7系统今日热点怎么删除?

    2023-02-18 07:02:49
  • WPS 文字合并字符、双行合一与字符缩放实用技巧解析

    2023-02-21 16:58:43
  • Microsoft.NET异常该怎么办?Microsoft.NET异常的解决方法

    2022-07-30 10:44:29
  • Win10连接共享打印机失败错误代码0x00000040怎么办?

    2023-04-17 09:01:33
  • Win7如何消除麦克风噪音?Win7消除麦克风噪音方法介绍

    2023-10-26 20:34:52
  • PPT制作翻页动画,书卷气十足

    2023-08-06 12:20:14
  • PowerPoint2010幻灯片怎么打印讲义 PPT2010幻灯片打印讲义的方法图解

    2022-05-11 06:32:02
  • 0x80071ac3如何解决?0x80071ac3解决方法

    2022-10-05 14:17:04
  • Skype.exe - Skype是什么进程 有什么用

    2023-02-17 12:45:35
  • Win10 v1809已在预览通道完成对任务管理器CPU占用率不准的修复

    2022-08-11 13:35:59
  • 使用Excel切片器不仅使用方便 而且还有漂亮的过滤功能!

    2023-01-05 22:09:32
  • ​鲁大师如何跑分

    2022-07-31 09:07:38
  • 钉钉直播黑屏怎么办-钉钉直播黑屏的解决方法

    2022-03-16 00:53:56
  • wps死机怎么办?wps死机win10解决方法分享!

    2022-08-03 06:17:22
  • asp之家 电脑教程 m.aspxhome.com