Carson a bu chòir dhomh Logaichean Tachartas Tèarainteachd a chleachdadh?

Feumaidh tu planadh air adhart gus ionnsaigh a ghlacadh

Tha mi an dòchas gun cùm thu na coimpiutairean agad air an dìon agus ùrachadh agus gu bheil do lìonra tèarainte. Ach, tha e do-sheachanta gum bi thu a 'bualadh air rudeigin droch-ghnìomhach - bhìoras , cnuimhean , each Trojan , ionnsaigh a thoirt air falbh no air dhòigh eile. Nuair a thachras sin, ma tha thu air na rudan ceart a dhèanamh ron ionnsaigh nì thu an obair a bhith a 'dearbhadh cuin agus mar a shoirbhich leis an ionnsaigh sin nas fhasa.

Ma choimheadas tu a-riamh air an taisbeanadh telebhisein CSI , no dìreach mu dheidhinn prògram telebhisein no telebhisein sam bith eile, tha fios agad gum faod na sgrùdaichean aithneachadh, lorg agus glacadh neach-cùis eucoir.

Ach, nach biodh e brèagha mura feumadh iad a bhith a 'sgoltadh tro fhiaclan gus an aon fhuilt a lorg a bhuineas don neach a rinn an neach agus a bhith a' dèanamh deuchainn DNA gus a sealbhadair aithneachadh? Dè ma bha clàr air a chumail air gach neach cò ris a thàinig iad a-steach agus cuin? Dè ma bha clàr air a chumail de na chaidh a dhèanamh ris an neach sin?

Nam biodh sin mar sin, dh'fhaodadh luchd-sgrùdaidh mar an fheadhainn ann an CSI a bhith taobh a-muigh gnothachais. Gheibheadh ​​na poileis am buidheann, rannsaich an clàr gus faighinn a-mach cò mu dheireadh a thàinig a-steach don neach a chaochail agus dè a chaidh a dhèanamh agus gum biodh dearbh-aithne aca mar-thà gun a bhith a 'cladhach. Seo mar a tha logadh a 'solarachadh a thaobh a bhith a' solarachadh fianais fòirneartach nuair a tha gnìomhachd droch-fhillte air do choimpiutair no air an lìonra agad.

Mura h-eil neach-rianachd lìonraidh a 'tionndadh air logadh no nach eil a' clàradh nan tachartasan ceart, a 'cladhach fianais forensic gus àm agus ceann-là no dòigh inntrigidh neo-ùghdarraichte no gnìomhachd droch-dhuilgheadasach eile a bhith cho dona ri bhith a' coimhead airson an t-snàthaid proverbial ann an cruach-fheòir. Gu tric chan fhaighear bunait ionnsaigh a-riamh. Thathas a 'glanadh innealan haisgte no le galaran agus bidh a h-uile duine a' tilleadh gu gnìomhachas mar as àbhaist gun fhios a bheil na siostaman air an dìon nas fheàrr na bha iad nuair a bhuail iad anns a 'chiad àite.

Bidh cuid de na rudan a tha a 'clàradh nan tagraidhean gu bunaiteach Mar as trice bidh freagairtean lìn mar IIS agus Apache a 'clàradh a h-uile trafaig a thig a-steach. Tha seo air a chleachdadh gu ìre mhòr airson faicinn cia mheud duine a thadhail air an làrach-lìn, dè an seòladh IP a chleachd iad agus fiosrachadh eile air tomhas meadrach mun làrach-lìn. Ach, a thaobh cnuimhean mar CodeRed no Nimda, faodaidh na logaichean lìn cuideachd sealltainn dhut nuair a tha siostaman galar a 'feuchainn ri ruigsinn air an t-siostam agad oir tha òrdughan sònraichte aca a tha iad a' feuchainn a nochdas anns na logaichean co dhiubh a tha iad soirbheachail no nach eil.

Tha diofar shiostaman sgrùdaidh agus logachaidh air an toirt a-steach do chuid de shiostaman. Faodaidh tu cuideachd bathar-bog a bharrachd a stàladh gus diofar ghnìomhan a sgrùdadh air a 'choimpiutair (faic Innealan sa bhogsa ceangail air taobh deas an artaigil seo). Air inneal Windows XP Professional tha roghainnean ann airson tachartasan logon cunntas cunntais, stiùireadh cunntais, ruigsinneachd seirbheis seòlaidhean, tachartasan logan, inntrigeadh a-steach, atharrachadh poileasaidh, cleachdadh sochair, rianachd phròiseasan agus tachartasan siostam.

Airson gach aon dhiubh seo, faodaidh tu taghadh airson soirbheachas a chlàradh, fàilligeadh no rud sam bith. Le bhith a 'cleachdadh Windows XP Pro mar eisimpleir, mura do chuir thu comas air logadh sam bith a-steach ruigsinneachd cha bhiodh clàradh agad nuair a chaidh faidhle no pasgan a ruighinn mu dheireadh. Ma chuireas tu cothrom air clàradh fàilligeadh ach bhiodh clàradh agad mu nuair a dh'fheuch cuideigin ris an fhaidhle no am pasgan a dh 'fhàilligeadh air sgàth nach robh na ceadan iomchaidh no ùghdarrais iomchaidh, ach cha bhiodh clàradh agad nuair a ruigeadh neach-cleachdaidh ùghdarraichte am faidhle no am pasgan S an Iar-

A chionn 's gu bheil e comasach do neach-tarraing a bhith a' cleachdadh ainm-cleachdaiche sgiobalta agus facal-faire is dòcha gum bi e comasach dhaibh faidhlichean fhaighinn gu soirbheachail. Ma tha thu a 'coimhead air na logaichean agus a' faicinn gun do dhubhadh Bob Smith aithris ionmhasail a 'chompanaidh aig 3m air Didòmhnaich, dh' fhaodadh gum biodh e sàbhailte gabhail ris gu robh Bob Smith a 'cadal agus gur dòcha gun deach an t-ainm-cleachdaiche agus am facal-faire a chuir an sàs . Ge-tà, tha fios a-nis agad dè thachair don fhaidhle agus cuin agus bheir e àite tòiseachaidh dhut airson a bhith a 'sgrùdadh mar a thachair e.

Faodaidh an dà chuid fàilligeadh agus logadh soirbheachail fiosrachadh agus fiosrachadh feumail a thoirt seachad, ach feumaidh tu na gnìomhan sgrùdaidh is loghaidh agad a chothromachadh le coileanadh san t-siostam. Mar eisimpleir, le bhith a 'cleachdadh leabhar clàran daonna bho shuas- bhiodh e a' cuideachadh luchd-sgrùdaidh nam biodh daoine a 'cumail log de na h-uile a thàinig iad gu conaltradh agus dè thachair tron ​​eadar-obrachadh, ach gu cinnteach bhiodh e a' slaodadh dhaoine sìos.

Nam feumadh tu stad a chur air agus sgrìobhaibh sìos cò, dè agus cuine airson gach tachartas a bh 'agad fad an latha, dh'fhaodadh gun toir e buaidh mhòr air do thoraidhean. Tha an aon rud fìor mu sgrùdadh agus a 'logadh gnìomhachd coimpiutaireachd. Faodaidh tu a h-uile roghainn fàilligeadh agus logadh soirbheachail a chomasachadh agus bidh clàr fìor mionaideach agad mu na tha a 'dol air adhart sa choimpiutair agad. Ach, bheir thu buaidh mhòr air coileanadh oir bidh am pròiseas trang a 'clàradh 100 tagradh eadar-dhealaichte anns na logaichean a h-uile uair a chuireas cuideigin putan air no a' cliogadh air an luchag.

Feumaidh tu a-mach dè an seòrsa logadh a bhiodh buannachdail leis a 'bhuaidh air coileanadh an t-siostaim agus a' toirt a-steach an cothromachadh a tha ag obair as fheàrr dhut. Bu chòir dhut a bhith mothachail cuideachd gu bheil iomadh inneal tarraingidh agus prògraman each Trojan mar Sub7 a ' gabhail a-steach goireasan a leigeas leotha faidhlichean clàraidh atharrachadh gus na gnìomhan aca a chnapadh agus a bhith a' falach an inntrig gus nach urrainn dhut a bhith an urra 100% air na faidhlichean log.

Is urrainn dhut cuid de na cùisean coileanaidh a sheachnadh agus 's dòcha na ceistean inneal luchd-tarraingidh le bhith a' toirt aire do rudan sònraichte nuair a bhios tu a 'stèidheachadh an logadh agad. Feumaidh tu tomhas dè cho mòr 's a gheibh na faidhlichean log agus dèan cinnteach gu bheil àite gu leòr agad ann an diosg sa chiad àite. Feumaidh tu cuideachd poileasaidh a stèidheachadh a thaobh a bheil seann logaichean air an sgrìobhadh thairis no air an sguabadh às no ma tha thu airson na logaichean a thasgadh gach latha, no seachdaineach no eile gus am bi fiosrachadh nas sine agad airson coimhead air ais cuideachd.

Ma tha e comasach dhut cruaidh-chruaidh agus / no smachd dràibhidh cruaidh a chleachdadh, bidh buaidh nas lugha agad air sgàth 's gum faod na faidhlichean log a sgrìobhadh chun a' chlàr gun a bhith a 'sabaid leis na h-aplacaidean a tha thu a' feuchainn ri ruith airson an dràibhear. Ma dh 'fhaodadh tu na faidhlichean log a stiùireadh gu coimpiutair fa leth - is dòcha gu bheil thu airson stòran-log a stòradh agus le roghainnean tèarainteachd gu tur eadar-dhealaichte - dh'fhaodadh gum bi e comasach comas neach-ionnsaigh a bhacadh airson na faidhlichean log atharrachadh no a dhubhadh às.

Is e nota mu dheireadh nach bu chòir dhut feitheamh gus am bi e ro fhadalach agus tha an siostam agad mar-thà air tuiteam no a chuir an cunnart mus coimhead thu air na logaichean. Tha e nas fheàrr na logaichean ath-bhreithneachadh bho àm gu àm gus am faigh thu fios dè a tha àbhaisteach agus bunait a stèidheachadh. Mar sin, nuair a thig thu a-steach air inntrigidhean cugallach faodaidh tu aithneachadh mar sin agus ceumannan for-ghnìomhach a ghabhail gus do shiostam a chruadhachadh an àite a bhith a 'dèanamh an rannsachaidh forensic an dèidh a bhith ro fhadalach.