您的位置:硬件 > 网络 > 网络文库 > 网络实战 > 安全防护 > 正文
透过防火墙日志看系统安全
[文章信息]
作者:冯小民
时间:2004-04-06
出处:电脑报
责任编辑:stone
[文章导读]
防火墙日志可以说是一盘大杂烩,其中会保存系统收到的各种不安全信息的时间、类型等
advertisement
热点推荐
· 两年后世界是这样 十大科技新品发展预测
· 硬件频道每日更新文章列表
· 终结数字游戏时 看CPU的选购
· 颠覆传统 造型新奇的打印机
· BenQ Q63商务扫描仪牛刀小试
[正文]

1 2  下一页

天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。

  防火墙日志可以说是一盘大杂烩,其中会保存系统收到的各种不安全信息的时间、类型等等。通过分析这些日志,可以发现曾经发生过或正在进行的系统入侵行为。

  防火墙日志并不复杂,但要看懂它还是需要了解一些基础概念(如端口、协议等)。尽管每种防火墙日志不一样,但在记录方式上大同小异,主要包括:时间、允许或拦截(Accept或Block)、通讯类型、源IP地址、源端口、目标地址和目标端口等。本文将以《天网防火墙》日志为例,让大家了解如何分析防火墙日志,进而找出系统漏洞和可能存在的攻击行为。

  《天网防火墙》会把所有不合规则的数据包拦截并记录到日志中,如果你选择了监视所有TCP和UDP数据包,那你发送和接收的每个数据包都将被记录。

  1.139端口攻击

  如图1所示的日志表明:来自于局域网内的一台电脑正试图访问你电脑的139端口,但该操作未能成功执行。


图1

  139端口是NetBIOS协议所使用的端口,在安装了TCP/IP 协议的同时,NetBIOS 也会被作为默认设置安装到系统中。139端口的开放意味着硬盘可能会在网络中共享;网上黑客也可通过NetBIOS知道你的电脑中的一切!

  小提示:“NetBIOS”是网络的输入输出系统,尽管现在TCP/IP 协议成为广泛使用的传输协议,但是NetBIOS提供的NetBEUI 协议在局域网中还在被广泛使用。

  尽管在《天网防火墙》的监控下,此隐患并没有被利用。但我们不能无动于衷,应想办法把这个漏洞补上。对于连接到互联网上的机器,NetBIOS完全没有用处,可以将它去掉。

  那么如何知晓这个来源地址的行为呢?如果是一个远程地址,有可能是对方在用软件进行扫描或者是病毒作怪,但图1中的192.168.30.15X等地址和本机是在同一局域网中,且上机人员未用软件攻击,经检查发现这些电脑原来是中了“尼姆达病毒”。

1 2  下一页

·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • 方通防火墙黑区 智能协调工作 保障网络安全
  • 友讯科技推出全新系列防火墙
  • 防火墙需要新搭档
  • 合勤发表新一代ZyWALL防火墙产品
  • 求:清华得实紫荆盾防火墙的产品资料及经销价
  • 高端防火墙品牌凸现 联想超五评测国际先进
  • 联想电子竞技明星挑战赛启动
  • M牛的网络生活之下载篇
  • 两年后世界是这样 十大科技新品发展预测
  • 《生化危机4》已经确认登陆XBOX
  • Norton Ghost 9.0全新体验
  • 评测 动平台6800 GO力拼M28
  • 水粉佳人:美树本睛彦原画赏
  • 行动多媒体播送 美国市场2006年上路
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    CSEEK搜索