日志秘密——Windows登錄類(lèi)型
作者:晉城網(wǎng)站建設(shè) 日期:2011-09-16
如果你留意Windows系統(tǒng)的安全日志,在那些事件描述中你將會(huì)發(fā)現(xiàn)里面的“登錄類(lèi)型”并非全部相同,難道除了在鍵盤(pán)上進(jìn)行交互式登錄(登錄類(lèi)型1)之外還有其它類(lèi)型嗎?
不錯(cuò),Windows為了讓你從日志中獲得更多有價(jià)值的信息,它細(xì)分了很多種登錄類(lèi)型,以便讓你區(qū)分登錄者到底是從本地登錄,還是從網(wǎng)絡(luò)登錄,以及其它更多的登錄方式。因?yàn)榱私饬诉@些登錄方式,將有助于你從事件日志中發(fā)現(xiàn)可疑的黑客行為,并能夠判斷其攻擊方式。下面我們就來(lái)詳細(xì)地看看Windows的登錄類(lèi)型。
登錄類(lèi)型2:交互式登錄
不錯(cuò),Windows為了讓你從日志中獲得更多有價(jià)值的信息,它細(xì)分了很多種登錄類(lèi)型,以便讓你區(qū)分登錄者到底是從本地登錄,還是從網(wǎng)絡(luò)登錄,以及其它更多的登錄方式。因?yàn)榱私饬诉@些登錄方式,將有助于你從事件日志中發(fā)現(xiàn)可疑的黑客行為,并能夠判斷其攻擊方式。下面我們就來(lái)詳細(xì)地看看Windows的登錄類(lèi)型。
登錄類(lèi)型2:交互式登錄