文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术防范措施防火墙日志记录让蠕虫病毒无处可逃
精品推荐
特别推荐
·针对DDOS部署有效防御措施
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
·详解IP地址盗用常用方法及防范
·计算机病毒防治常遇问题
·解读防火墙日志记录 防范网络攻击
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·网络安全专家支招防范黑客攻击九大方法
·配置防火墙和Web代理客户的访问
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术
·教你九招防范黑客的简单办法
·安全专家支招防范黑客攻击九大方法
·如何运用包过滤技术实现个人防火墙
·不用防火墙手动对付SYN攻击的办法
热点TOP10
·无线攻防:破解WEP密钥过程全解
·安装防火墙软件的十二个注意事项
·关于IPC$空连接和IPC$入侵
·各种病毒分析及攻击防御手册
·端口大全及端口关闭方法
·VBS脚本病毒原理分析与防范
·应用程序访问权限完全攻略
·自己动手打造一道超级电脑防火墙
·两种木马手工清除
·Hacker突破防火墙的技术方法
·安装防火墙软件必知事项
·瑞星个人防火墙安装与使用详解
·开启瑞星防火墙不能上网问题解决
·针对DDOS部署有效防御措施
·教你九招防范黑客的简单办法
·浅谈企业网对DoS攻击的防御方法
·专家谈企业防火墙的安全防护配置
·SYN flood攻击的原理及其防御
·如何防止黒客远程盗取QQ密码
·手把手教你禁止端口

防火墙日志记录让蠕虫病毒无处可逃

日期:2008年4月13日 作者:清风网络学院 查看:[大字体 中字体 小字体]


日志功能是防火墙很重要的功能之一,但是很多人却并不重视,也从未仔细研究过日志的内容。日志记录看似枯燥的数据(如图),其实提供了大量宝贵的第一手资料,可以帮助我们更好地管理和维护网络。

  近日经实践发现,利用天网同样可以知道哪台计算机中了“尼姆达病毒”。下面就以两个典型的天网日志为例,加以分析,供大家参考。

范例一

  天网日志如下:

  [11:58:08] 10.100.2.68试图连接本机的NetBios-SSN[139]端口,

  TCP标志:S,

  该操作被拒绝。

  [11:58:11] 10.100.2.68试图连接本机的NetBios-SSN[139]端口,

  TCP标志:S,

  该操作被拒绝。

  [11:58:17] 10.100.2.68试图连接本机的NetBios-SSN[139]端口,

  TCP标志:S,

  该操作被拒绝。

  [11:58:18] 10.100.2.74试图连接本机的NetBios-SSN[139]端口,

  TCP标志:S,

  该操作被拒绝。

  特征:某一IP连续多次连接本机的NetBios-SSN[139]端口,表现为时间间隔短,连接频繁。

   日志解读 日志中所列计算机感染了“尼姆达病毒”。感染了“尼姆达病毒”的计算机有一个特点,它们会搜寻局域网内一切可用的共享资源,并会将病毒复制到取得完全控制权限的共享文件夹内,以达到病毒传播之目的。

  范例二

  天网日志如下:

  [14:00:24] 10.100.2.246 尝试用Ping来探测本机,

  该操作被拒绝。

  [14:01:09] 10.100.10.72 尝试用Ping来探测本机,

该操作被拒绝。

  [14:01:20] 10.100.2.101 尝试用Ping 来探测本机,

  该操作被拒绝。

  特征:多台不同IP的计算机试图利用Ping的方式来探测本机。

  日志解读 日志中所列机器感染了冲击波类病毒。感染了“冲击波杀手”的机器会通过Ping网内其他机器的方式来寻找RPC漏洞,一旦发现,即把病毒传播到这些机器上。

  安装建议:

  天网防火墙最好安装在普通机器上,并且IP是不公开的。尤其注意不要安装在服务器上,因为服务器是大家经常要访问的,日志中所出现的情况很可能是人为造成的,所以可能会大大影响我们判断的准确性。

  网络中的蠕虫病毒之所以能够流行,其特点就是它们会采用某种方式自动在网络上探测,寻找传播途径,而这一点恰恰会让它们安全软件的“照妖镜”中暴露无遗。当然,这还需要我们根据病毒的特点合理配置好安全软件。



天网防火墙日志


  

  关于尼姆达

  尼姆达病毒是一个新型蠕虫病毒,由javascript脚本语言编写,通过E-mail、共享网络资源、IIS服务器传播,同时它也是一个感染本地文件的新型病毒。病毒体长度57344字节,它修改在本地驱动器上的HtmlASP文件。此病毒可以使IE和Outlook EXPress加载产生Readme.eml文件。该文件将尼姆达蠕虫作为一个附件包含,因此,不需要拆开或运行这个附件病毒就被执行。由于用户收到带毒邮件时无法看到附件,这样给防范带来困难,病毒也更具隐蔽性。

[1] [2] 下一页 




上一篇:2003你还在用软盘启动盘吗?

下一篇:网络常见木马的手工清除方法

防火墙日志记录让蠕虫病毒无处可逃 相关文章:
·安装防火墙软件的十二个注意事项
·Cisco PIX防火墙配置命令大全
·Windows 2003巧筑服务器防火墙
·华为路由器防火墙配置命令总结(1)
·自己动手打造一道超级电脑防火墙
·思科防火墙销售指南之应用篇
·Cisco PIX防火墙配置指南
·Windows Server 2003自带防火墙设置
·Hacker突破防火墙的技术方法
·善用防火墙 让Windows Vista网络更安全
防火墙日志记录让蠕虫病毒无处可逃 相关软件:
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·天网防火墙V3.0.0.1009 build0727 个人版
·瑞星个人防火墙 2007V19.45.30 免费版
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·瑞星杀毒防火墙组合版2007V19.46.20 完全免费版
·瑞星个人防火墙2008下载版(完全免费)v20.35
·天网防火墙 V3.0零售正式特别版
·Windows木马清道夫(Windows木马防火墙) 2008 V11.0 build 0209
·黑客视频教程 灰鸽子+QQ=杀防火墙自动关闭杀毒监视
·天网防火墙v3.0.0.1000 Build 0710 零售特别版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn