应急响应系统日志及日志分析四

admin 2021年9月30日06:53:11评论91 views字数 306阅读1分1秒阅读模式

日志类型

Windows系统日志:Windows系统自带的审计日志、操作日志、故障日志。

Linux系统日志:Linux系统自带的审计日志、操作日志、故障日志。

应用日志:包括但不限于Web应用等众多繁杂的日志。

Windows系统日志

日志路径:C:WindowsSystem32winevtLogs

必看日志:Security.evtx、System.evtx、Application.evtx

应急响应系统日志及日志分析四

应急响应系统日志及日志分析四

应急响应系统日志及日志分析四


Linux系统日志

日志路径:/var/log

必看日志:secure、history

应急响应系统日志及日志分析四

多数日志都是可读易懂的,譬如很容易就能看出来,下面这个日志记录了ssh爆破过程。

应急响应系统日志及日志分析四


本文始发于微信公众号(盾山实验室):应急响应系统日志及日志分析四

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月30日06:53:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   应急响应系统日志及日志分析四http://cn-sec.com/archives/391835.html

发表评论

匿名网友 填写信息