- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
怎样知道自己电脑的程序或文件是否被别人查看过?谁偷偷“上”了你——Windows登录类型揭秘
■CMAG
你可曾想过,除了你自己之外,还会有别人在偷偷上你的电脑?别以为这种事不可能发生在自己身上,看看登录日志,可疑的登录行为就能让你抓住坏蛋的踪影。
如何开启登录日志
运行gpedit.msc打开组策略编辑器(Windows XP家庭版没有此功能),点开分支“计算机配置→Windows设置→安全设置→本地策略→审核策略”,然后在右侧窗格中双击打开“审核登录事件”,在弹出窗口中勾选“成功”、“失败”(见图1)。
如何检查系统日志
右击“我的电脑”选择“管理”(或者打开“控制面板→管理工具”),点开左侧分支“系统工具→事件查看器→安全性”,在右侧就能看到系统记录下的登录行为,双击可以查看详细,其中的“登录类型”信息就是我们要跟踪的目标(见图2)。
交互式登录(Interactive) 登录类型:2
我们平时开机后输入用户名密码就是此类型,通过此事件的记录时间可以检查你不在时是否有人登录过你的电脑。另外,使用Windows XP的远程桌面登录和域方式登录也记录为交互式登录。
网络(Network) 登录类型:3
如果有人连接你的共享文件夹或者共享打印机,那他也将被记录下来。在局域网中经常会出现某些别有用心的用户穷举某台电脑的共享密码的情况,从这个类型的登录事件中我们就能发现端倪,如果某个用户在一段时间内频繁出现登录失败的事件,那就极有可能是有人在破解你的共享密码。
批处理(Batch) 登录类型:4
通过计划任务功能,以普通用户账户登录时也能进行某些需要管理员权限才能进行的维护操作,比如定期整理磁盘、备份系统数据等。在“控制面板→任务计划”中可以很容易地添加这些任务,同时在设置这些任务时还需要填写运行这些任务时所需要的账户和密码(见图3)。在某项计划任务到达预定时间开始运行时,系统就会自动为该任务创建一次新的登录会话(使用预先设置的账户),并产生一次登录事件。如果你使用管理员账户添加过计划任务,但是后来又修改过管理员账户的密码,该任务中的账户信息并不会同步更新,可能会出现登录失败事件,所以如果在事件查看中发现了类型4的登录失败事件,就应该检查一下计划任务中是否有账户不匹配的情况。
服务(Service) 登录类型:5
系统服务也有权限之分,所以每个不同的系统服务可能会在不同的账户下运行,在系统服务启动时系统就会产生一次系统服务登录的事件。
解锁(Unlock) 登录类型:7
当你需要暂时离开电脑又不想关机时,一般都会使用“Win+L”组合键来锁定电脑,回来之后再输入一次密码就能恢复操作了。这种恢复操作的解锁过程也会产生一次登录事件,同样地,如果在事件查看器中发现了大量的解锁失败事件,那就是有人趁你不在时想破解密码了。
新凭证(NewCredentials) 登录类型:9
Windows XP中为了减少在账户间频繁切换所花费的时间,提供了RUNAS功能,就是说能让一个普通用户在登录后以管理员账户的身份运行某个程序,这样可以减少使用高权限账户带来的风险。在使用RUNAS后,日志中就会记录下这个事件,一般这个事件的类型是2,但如果以/netonly参数运行RUNAS且需要连接到网络上的其他计算机时,就会记录为9。
远程交互(RemoteInteractive) 登录类型:10
Windows XP自带的远程桌面功能非常方便,只需右击“我的电脑”,在“远程”中勾选一下“允许用户远程连接到此计算机”,别人不出门就能充当你的修理工了。Windows XP默认只允许同时有一个用户登录,比如你正在使用电脑,别人如果用远程桌面登录你的电脑,那你就会被强行注销,但是通过替换远程桌面相关的DLL文件就能实现多用户登录,也就是说你和入侵者可以同时用不同的账户登录你的电脑,所以如果你未曾用过远程桌面而出现了类型10的登录事件,你就应该好好检查一下是不是被人偷偷开了远程桌面服务了(行话叫“3389入侵”)。在Windows XP之前的版本会把这种类型的登录记录为2。怎样在计算机上建一个别人难删的文件还有强行删除的命令是什么?利用系统路径BUG:
这个方法菜鸟级一般不会删,在WINDOWS下是删不了的。
l。开始-运行-cmd
2.在命令行下进入 D: 目录
3.执行命令“md test..\”
。(注意,test后面有两个点和一个反斜杠,不能少)。
现在,直接打开“我的电脑”,进入D盘,可以看到D目录下出现了一个名为“test.”的文件夹。(看到了吗,少了一点一杠)。双击这个文件夹,我们可以发现,根本不能打开。说是“引用了一个不可用的位置”。别着急,并不是电脑出什么毛病了,要的就是这个效果。接下来:
l开始 - 运行 – 输入“D:\tes
您可能关注的文档
- 怎样判定和防治小儿缺铁性贫血.doc
- 怎样判断电脑显卡是否为集成显卡或.doc
- 怎样制作好看QQ文字头像.doc
- 怎样加强质量部精细管理和验查力度-副本.doc
- 怎样区别表心理活动的动词和表心理状态的形容词.doc
- 怎样去除人身体内的湿气.doc
- 怎样发现孤独自闭的孩子.doc
- 怎样喝茶才能起到健康减肥的作用.doc
- 怎样在上海注册机械制造公司.doc
- 怎样在家给宝宝拍好艺术照.doc
- 数据仓库:Redshift:Redshift与BI工具集成.docx
- 数据仓库:Redshift:数据仓库原理与设计.docx
- 数据仓库:Snowflake:数据仓库成本控制与Snowflake定价策略.docx
- 大数据基础:大数据概述:大数据处理框架MapReduce.docx
- 实时计算:GoogleDataflow服务架构解析.docx
- 分布式存储系统:HDFS与MapReduce集成教程.docx
- 实时计算:Azure Stream Analytics:数据流窗口与聚合操作.docx
- 实时计算:Kafka Streams:Kafka Streams架构与原理.docx
- 实时计算:Kafka Streams:Kafka Streams连接器开发与使用.docx
- 数据仓库:BigQuery:BigQuery数据分区与索引优化.docx
文档评论(0)