Advertisement

网络操作系统教程——Windows server 2003——日志与性能管理

阅读量:

网络管理人员可以通过查看日志文件来排查错误发生的起因以及遭受攻击时留下的痕迹,并有助于让系统管理员迅速记录潜在入侵事件并进行预测。

一、获取和管理网络系统日志

网络系统日志的概念

日志记录了系统指定对象的所有操作及其结果,并按时间顺序排列。
该记录用于以下功能:

  1. 实时监控系统资源的状态
  2. 全面记录用户的活动轨迹
  3. 及时发现并通知异常活动
  4. 明确界定可能入侵的行为边界
  5. 在发生故障时快速恢复系统的稳定运行
  6. 完整生成详细的事件调查报告
  7. 作为打击犯罪的重要依据之一

网络系统日志的格式(后缀.Log)

Windows NT/2003系统的记录文件涵盖:第一类是应用程序记录;第二类为安全记录;第三类为系统监控记录;第四类涉及DNS服务器的日志信息;第五类为FTP连接的历史记录;第六类为HTTP服务器的访问日志记录。

网络设备日志

路由器日志消息能够记录系统故障、网络连接状态、接口设置变动以及用户登录异常等情况。可提供的类型包括:

  1. 路由器发生配置修改以及重启操作记录;
  2. 遇到违规数据传输的情况;
  3. 接口设置变动与网络运行状况;
  4. 发生加密操作失误的情况。
    路由器不能记录的内容有:
  5. 执行优先级设置变更;
  6. 密码被修改的情况;
  7. 通过SNMP远程进行配置更改;
  8. 在NVRAM中新增或更新配置参数的信息。

日志信息

全部评论 (0)

还没有任何评论哟~