RSS

节后网络运维管理必做六件事

  运行clearlogging以清除登录日志。但运行该命令后所有的登录日志都被清除,如果发现正常的登录日志被清除,那就非常可疑路由器被入侵了。另外,我们还可运行showhistory查看已经执行的命令从而确定路由器是否被入侵并运行了命令。如果运行该命令后发现有可疑的命令操作,就非常可疑了。在入侵检测中能够一定要细心抓住任何蛛丝马迹然后深入下去,如果确认被入侵要尽快更改口令。

[时间:2010-08-14]
相关文章