开发者社区> 问答> 正文

服务器日志好多ANONYMOUSLOGON这意味着什么?求解

经常有183.39.208.67这个ip ANONYMOUS LOGON登录成功





已成功登录帐户。

主题:
        安全 ID:                NULL SID
                帐户名:                -
        帐户域:                -
        登录 ID:                0x0

登录类型:                        3

新登录:
        安全 ID:                ANONYMOUS LOGON
        帐户名:                ANONYMOUS LOGON
        帐户域:                NT AUTHORITY
        登录 ID:                0x1aa0c08
        登录 GUID:                {00000000-0000-0000-0000-000000000000}

进程信息:
        进程 ID:                0x0
        进程名:                -

网络信息:
        工作站名:        ZSKCOM
        源网络地址:        183.39.208.67
        源端口:                2390

详细身份验证信息:
        登录进程:                NtLmSsp
        身份验证数据包:        NTLM
        传递服务:        -
        数据包名(仅限 NTLM):        NTLM V1
        密钥长度:                128

在创建登录会话后在被访问的计算机上生成此事件。

“主题”字段指明本地系统上请求登录的帐户。这通常是一个服务(例如 Server 服务)或本地进程(例如 Winlogon.exe 或 Services.exe)。

“登录类型”字段指明发生的登录种类。最常见的类型是 2 (交互式)和 3 (网络)。

“新登录”字段会指明新登录是为哪个帐户创建的,即登录的帐户。

“网络”字段指明远程登录请求来自哪里。“工作站名”并非总是可用,而且在某些情况下可能会留为空白。

“身份验证信息”字段提供关于此特定登录请求的详细信息。
        -“登录 GUID”是可以用于将此事件与一个 KDC 事件关联起来的唯一标识符。
        -“传递服务”指明哪些直接服务参与了此登录请求。
        - “数据包名”指明在 NTLM 协议之间使用了哪些子协议。
        -“密钥长度”指明生成的会话密钥的长度。如果没有请求会话密钥则此字段为 0。

展开
收起
dignified 2015-08-09 09:20:44 11528 0
2 条回答
写回答
取消 提交回答
  • 解决方案工程师,负责为企业规划上云迁移方案和云上架构设计,在网站建设开发和云计算领域有多年经验,专注于Linux平台的系统维护以及应用部署。致力于以场景化的方式让云计算,用更加通俗易懂的方式让更多人体验云计算,让云端的计算更质朴的落地。
    这是共享的匿名用户。
    至于怎么会出现,你要看看服务器的设置了

    -------------------------

    回 3楼(dignified) 的帖子
    客气
    2015-08-09 09:46:14
    赞同 展开评论 打赏
  • Re服务器日志好多ANONYMOUSLOGON这意味着什么?求解
    是不是被入侵或者挂马了啊?

    -------------------------

    Re服务器日志好多ANONYMOUSLOGON这意味着什么?求解
    谢谢版主大神..
    2015-08-09 09:21:17
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS快储存加密技术 立即下载