跟踪远程访问
如果某个拥有域管理员权限的人使用以下方式访问您的 PC,\\Computername\C$此“访问”是否会被记录在任何地方?即发生的日期/时间以及可能的计算机名称? ...
如果某个拥有域管理员权限的人使用以下方式访问您的 PC,\\Computername\C$此“访问”是否会被记录在任何地方?即发生的日期/时间以及可能的计算机名称? ...
无人值守的 PC 会不定期地唤醒。典型的“系统”事件日志序列如下基本上,我的问题是是否可以从中推断出任何东西。更具体地说, 事件的顺序有意义吗?(“从睡眠中恢复”事件发生在“时间改变”事件 8 秒之后。) “恢复”事件表明唤醒源是键盘,这有意义吗?(发生这种情况时附近没有人。) 事件日志序列(典型):... 12:04:28 服务控制管理器 TCP/IP NetBIOS Helper 服务已成功发送停止控制。 7:22:16 Kernel-General 系统时间已从 2016-02-11T05:04:28.050016900Z 更...
假设您有一个数据集,每天都会添加一个额外的测量值。在 Excel 中,这可能是一个添加了额外行的表格。假设您在图表中绘制变量随时间的变化。是否可以向图表添加滚动条,以便图表默认显示最后 14 个值,但允许您向后滚动一段时间? ...
嘿,论坛! 我最近开始与Debian并在纯命令行环境中执行此操作。我通过 Windows 桌面进行连接油灰使用非对称加密而不是密码。 我运行 Linux 服务器的主要原因是允许 SFTP 访问,以便通过互联网与外部用户共享文件。我使用 SSH 和“chroot jail”来实现这一点,这为我提供了一定程度的固有安全性。尽管如此,我还是需要相当认真地检查“/var/logs/auth.log' 文件以检测入侵企图。不幸的是,我发现这保存了 Linux 系统中所有登录的身份验证数据,而不仅仅是 SSH 守护进程 - 这对我来说很难接受! 为了将显示的日志条...
我想我在电脑游戏上花了太多时间,我想确切地知道我花了多少时间在电脑游戏上,希望这能帮助我克制自己不玩电脑游戏...... 是否有一个程序可以给我提供有关某些进程每天运行时间的详细报告? ...
我最初是在 Citadel LLC 针对一位前雇员的投诉中看到这一点的。投诉内容如下:http://www.scribd.com/doc/63606232/Citadel-vs-Yihao-Ben-Pu 文件中提到: “然而,法医证据证实,浦志强还使用了一块 500GB 的外置硬盘(西部数据 Elements 1023)” 实际上如何知道用户是否连接了外部硬盘? ...
我需要编写一个脚本,获取有关 Windows 服务(默认和自定义)可靠性的数据,并将其转发到中央服务器进行处理。我的问题是,我不确定哪些日志文件会跟踪这些数据。我需要跟踪的数据是服务何时启动、何时关闭以及它们是成功关闭还是出现错误代码(以及错误代码是什么)。任何帮助都将不胜感激。 谢谢 澄清 我需要跟踪在 Windows 7 或 XP 机器上运行的后台服务(Linux 称之为守护进程)。 ...
最近,我的启动盘开始不够用了。我使用磁盘清单 X识别可以删除的大文件。看来 kernel*.log 文件的大小已经达到 GB 级(其中一个文件的大小超过 60GB)。 为了解决这个问题,我删除了文件,重新启动(以释放锁),然后清空了垃圾箱。 这些日志文件是否属于正常现象?我能做些什么来防止它们变得如此之大?它们的大小是否与某些类型的使用有关(例如 VPN)? ** 编辑 0 ** 有许多文件遵循此模式:kernel.log[.0-5][.bz2]。它们的大小约为 20MB。显然,这个问题是一个周期性问题,很难重现。 ** 编辑 1 ** 我将操作...
我有一台装有多个 Samba 共享的 Windows XP 计算机。能否获取该计算机上通过 Samba 访问的所有文件的日志? ...
当我向服务器发送 https 帖子消息时收到错误,我希望获取更多信息。 我在 Apache 中寻找 SSL 错误日志,但找不到。我查看过,/usr/local/apache/logs/secure但没有看到正确的错误。 我是不是应该去其他地方寻找? 更新:当我使用 https 时,连接超时或丢失,我正在尝试找出原因。当我使用 http 时,它工作正常。 ...
我们的防病毒软件会在每次访问文件时对其进行扫描。我们被邀请提供工作站上发生“安全”且剧烈的磁盘/IO 活动的目录路径(例如,编译 - 我们是一家软件开发商店),以便我们可以将这些路径排除在 OnAccess 扫描之外。将根据每个目录创建排除项(可以选择排除子目录)。 我可以使用什么工具来告诉我工作时工作站上的哪些目录正在处理最多的文件访问请求(病毒扫描工具不会给我这些信息)? 理想情况下(但不一定),我正在寻找在完成时会生成摘要报告的东西:“这个目录确实很活跃。 这个目录不太活跃。” 诸如此类。 我正在使用 Windows 7。 ...
我在 Skype 上同时与几个人聊天。我在哪里可以找到聊天记录? 如果我与一个人交谈则没有问题 - 日志是可见的,但如果有其他人邀请,我就无法找到。 ...
我的服务器出现了一些安全问题,因为一些 SSH 用户造成了问题。 因此我想: 跟踪用户登录和注销 跟踪这些 SSH 用户的活动,以便发现任何恶意活动 防止用户删除日志 ...
我正在寻找一款用于读取日志的图形应用程序。我个人一直使用它less 来读取日志,它完全满足了我的需求。然而销售“为什么不使用这个没有可见菜单的文本模式命令,而必须从命令行手动启动它。它工作得非常好!”对我的同事来说这绝对不现实(一般情况下,我可能会发现一些例外)。 我认为对于读取日志来说绝对关键的功能是,当搜索某些内容时,应用程序应该突出显示屏幕上可见的文本中的所有匹配项。 如果我正在查看日志的 50 行,其中有大约 20 个匹配我要搜索的不同短语(使用正则表达式),我绝对不想单击下一个、下一个、下一个、下一个……逐个浏览它们。我想一次性突出显示它们。这...