win2008系統(tǒng)日志不斷出現(xiàn)審核失敗的解決方法
發(fā)布時間:2014-03-12 09:29:51 作者:佚名
我要評論

本文使用圖文的方式介紹了win2008系統(tǒng)日志不斷出現(xiàn)審核失敗的解決方法,大家參考使用吧
【現(xiàn)象】
今天查看windows日志,在 -安全- 發(fā)現(xiàn)不斷有消息刷出,顯示 -審核失敗- 事件ID為4624 的記錄 每分鐘大概刷新8條消息(如圖)
【個人判斷】
可能存在不斷的嘗試性登入,試圖在短時間內(nèi)不斷的以多個帳密測試破解登入帳密,攻入服務(wù)器遠(yuǎn)程控制。
【日志記錄詳細(xì)日志】
【處理/解決方案】
1.使用防火墻限制指定IP不能訪問
2.在日志》網(wǎng)絡(luò)信息》源網(wǎng)絡(luò)地址: 58.211.7.237 查到嘗試登錄IP
3.使用防火墻限制此IP
【具體步驟】
1. 打開服務(wù)管理器》高級安全Windows防火墻》如站規(guī)則
2. 右鍵,新建入站規(guī)則
3.自定義規(guī)則
問題解決!
相關(guān)文章
Linux系統(tǒng)下安裝ccze小工具美化系統(tǒng)日志
這篇文章主要介紹了Linux系統(tǒng)下安裝ccze小工具美化系統(tǒng)日志的方法,使其達(dá)到vim那樣的配色顯示效果,需要的朋友可以參考下2015-10-30- 這篇文章主要介紹了Linux系統(tǒng)日志分析的基本教程,是Linux入門學(xué)習(xí)中的基礎(chǔ)知識,需要的朋友可以參考下2015-09-16
- 這篇文章主要初步介紹了Linux的系統(tǒng)日志,是Linux入門學(xué)習(xí)中的基礎(chǔ)知識,需要的朋友可以參考下2015-07-07
Linux查看系統(tǒng)日志的一些常用命令總結(jié)
這篇文章主要介紹了Linux查看系統(tǒng)日志的一些常用命令總結(jié),本文總結(jié)了last、history、cat、tail 和 watch等命令,同時講解了系統(tǒng)日志文件的位置和其作用,需要的朋友可以參考2015-02-09- 系統(tǒng)日志是一個記事本,記錄著系統(tǒng)中日常中的點滴事件,但是它的存放位置卻是件麻煩的事不便于尋找,下面為大家介紹下如何修改windows7系統(tǒng)日志存放路徑2014-04-29
- win7系統(tǒng)日志存放路徑如何修改,對于一些新手朋友們確實有些難度,下面為大家介紹下通過注冊表是如何實現(xiàn)的,感興趣的朋友不要錯過2013-12-10
如何查看Windows 2003的系統(tǒng)日志 Win2003系統(tǒng)日志查看方法介紹
通過查看服務(wù)器中的Windows日志,管理員可以及時找出服務(wù)器出現(xiàn)故障的原因2013-07-18- 把下面的文件根據(jù)需要做一下修改,然后保存為clear_logs.sh,然后執(zhí)行即可。2011-04-02
- 系統(tǒng)的那些訊息以及應(yīng)該記錄在那些檔案, 或如何顯示, 是由 /etc/syslog.conf 來控制的. 以下是 RedHat 的 /var/log 目錄中一些重要的記錄檔案的說明. 1. /var/log/la2008-09-08
- 日志對于安全來說,非常重要,他記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,你可以通過他來檢查錯誤發(fā)生的原因,或者受到攻擊時攻擊者留下的痕跡。日志主要的功能有:審計和監(jiān)測2008-09-08