συστήματα

* Γνώση Υπολογιστών >> συστήματα >> παράθυρα

Πώς να ερμηνεύσει Τείχος προστασίας των Windows Logs

Αναλύοντας κούτσουρα Τείχος προστασίας των Windows σας δώσει εικόνα για τις απόπειρες που γίνονται για να αποκτήσουν πρόσβαση στον υπολογιστή σας ή σε προγράμματα που προσπαθούν να έχουν πρόσβαση στο Internet χωρίς τη συγκατάθεσή σας . Για τους διαχειριστές , αυτό είναι ζωτικής σημασίας πληροφορίες για την εξακρίβωση τρέχοντα επίπεδα ασφαλείας , παραβάσεις και τομείς της αδυναμίας . Για τους μη ειδικούς , αυτά τα αρχεία καταγραφής μπορεί να είναι εκφοβιστικό και είναι δύσκολο να αποκρυπτογραφηθούν , αλλά με λίγη γνώση σχετικά με το βασικό σχήμα , οι πληροφορίες στα αρχεία καταγραφής θα ανοίξει για εσάς . Οδηγίες
Η 1

Κοιτάξτε την πρώτη λέξη μετά την ημερομηνία και την ώρα . Αυτή η καταχώρηση δράση θα πει συνήθως " DROP ", " OPEN ", " OPEN - INBOUND », « CLOSE » ή « INFO-EVENTS - LOST . "

" OPEN " υποδεικνύει μια επιτυχημένη εξερχόμενη σύνδεση , ενώ το " OPEN - ΕΙΣΕΡΧΟΜΕΝΟ "υποδεικνύει μια επιτυχημένη εισερχόμενης σύνδεσης .

« CLOSE » δηλώνει μια προηγούμενη επιτυχημένη σύνδεση έχει κλείσει .

" INFO-EVENTS - LOST "σημαίνει ότι δεν καταγράφηκαν κάποιες λεπτομέρειες για το γεγονός <. br >

" DROP" υποδεικνύει ότι η εισερχόμενη σύνδεση με τον υπολογιστή σας σταμάτησε από το Windows Firewall. Αυτό σημαίνει ότι κάποιος άλλος υπολογιστής προσπαθήσει να αποκτήσει πρόσβαση στον υπολογιστή σας, αλλά απορρίφθηκαν . 2

Σάρωση στο τέλος μιας γραμμής και να αναζητήσουν τις λέξεις « ΛΑΒΕΤΕ ", " ΑΠΟΣΤΟΛΗ ", " FORWARD" ή « ΑΓΝΩΣΤΟ ». Αυτό δείχνει επίσης την κατεύθυνση του ταξιδιού δεδομένων , αν το στοιχείο αυτό μπορεί να παραλειφθεί εντελώς .
Εικόνων 3

Κοιτάξτε στο κέντρο της γραμμής και θα βρείτε δύο σύνολα αριθμών , διαμορφωμένη σαν xxx . xxx.x.xxx . Η πρώτη σειρά είναι η πηγή IP του υπολογιστή που προσπαθεί να κάνει τη σύνδεση ? Αυτό θα μπορούσε να είναι ο υπολογιστής σας για εξερχόμενες συνδέσεις ή ανεξάρτητο υπολογιστή για εισερχόμενες συνδέσεις . Η δεύτερη σειρά των αριθμών είναι η IP προορισμού . Ομοίως , ο αριθμός αυτός μπορεί να είναι ο υπολογιστής σας ή ένα ξεχωριστό υπολογιστή , ανάλογα με το αίτημα προέλευσης .

Με την επίσκεψη στην IP ή με την εξέταση επάνω σε απευθείας σύνδεση , μπορείτε να προσδιορίσετε την ταυτότητα του υπολογιστή σύνδεση , ή επιχειρούν να συνδεθείτε , στον υπολογιστή σας .
Η 4

Διαβάστε ακριβώς μετά τις διευθύνσεις IP , και θα δείτε δύο αριθμούς . Ο πρώτος είναι ο αριθμός θύρας προέλευσης . Ο δεύτερος είναι ο αριθμός θύρας προορισμού . Ανάλογα με το ποια υπολογιστή ξεκίνημα της επικοινωνίας , ένας από αυτούς τους αριθμούς θα είναι το λιμάνι μέσω του οποίου έχει πρόσβαση στον υπολογιστή σας, είτε έχουν χορηγηθεί ή να απορριφθεί.

Εάν παρατηρήσετε επιτυχής, αλλά τα ανεπιθύμητα , πρόσβαση μέσω μία συγκεκριμένη θύρα , θα χρειαστεί να εξετάσει το κλείσιμο αυτού του λιμένα μέσω του Windows firewall ή τείχος προστασίας υλικού σας .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα