以下内容关于《
怎么查看服务器日志 如何查看服务器日志 》的解答。
1.相信经常进行编程的朋友都知道,当程序出错的时候可以查看服务器日志来了解解决错误。
2.那么,以Win2008为例,讲述怎么查看服务器日志。
3. 方法/步骤:(1)进Win2008服务器,点击开始,找到控制面板。
4.(2)点击进入控制面板,找到管理工具。
5.(3)找到管理工具,点击事件查看器。
6.(4)进入事件查看器,展开Windows日志,点击系统,右侧会显示出信息。
7.(5)查看事件查看器的右方,我们会看到属性选项,红框中已经圈出。
8.(6)点击属性后,我们会看到服务器日志的路径。
1、账号密码安全检测
首先需要检查服务器的管理员账号密码安全,查看服务器是否使用弱口令,包括administrator账号密码,Mysql数据库密码,网站后台的管理员密码,都需要逐一的排查,检查密码安全是否达标。
在检查一下服务器系统是否存在恶意账号,以及新添加的账号,像admin,admin$这样的账号一般都是由攻击者创建,可以采用运行,输入cmd命令,netuser查看,再看注册表里的账号。
2、服务器端口,系统进程安全检测
打开CMDnetstat-an检查当前系统的链接情况,查看是否存在一些恶意的IP链接,比如开放了一些不常见的端口,正常是用到80网站端口,8888端口,21ftp端口,3306数据库的端口,443SSL证书端口,9080java端口,22SSH端口,3389默认的远程管理端口,1433SQL数据库端口,除以上端口要正常开放,其余开放的端口都需要仔细检查。
3、服务器启动项,计划任务安全检测
查看服务器的启动项,输入msconfig命令,看一下是否有多余的启动项目,如果有检查该启动项是否正常,然后再查看服务器的计划任务,通过控制面板。组策略查看,服务自启动,查看系统有没有自己主动启动一些进程。
4、服务器的后门木马查杀
下载360杀毒,并更新病毒库,对服务器进行全面的安全检测与扫描,修复系统补丁,对网站代码进行人工安全检测,对网站漏洞的检测,网站木马后门的检测,也可以使用webshell查杀工具来进行查杀,*重要的木马规则库。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)