【乾貨】Windows 服務器系統日誌分析及安全

一、利用Windows自帶的防火牆日誌檢測入侵 下面是一條防火牆日誌記錄 2005-01-1300:35:04OPENTCP61.145.129.13364.233.189.104495980 2005-01-1300:35:04:表示記錄的日期時間 OPEN:表示打開連接;如果此處爲Close表示關閉連接 TCP:表示使用的協議是Tcp 61.145.129.133:表示本地的IP 64.233
相關文章
相關標籤/搜索