有问题就有答案
Q1:怎样在Linux的日志里查谁偷偷改了密码
不知道你说的是不是系统密码?!如果想知道谁改了系统密码,很简单。只要先cp /etc/shadow ~/shadow.bak文件,过段时间比较下备份和现在的shadow文件。cut -d: -f1-2 /etc/shadow >/tmp/1cut -d: -f1-2 ~/shadow.bak >/tmp/2diff /tmp/1 /tmp/2如果有输出,那么冒号前面的那个就是改过密码的用户名了。
Q2:用友用户登录密码被修改,在哪里查看修改的痕迹?
SQL只会记录你的程序代码执行动作,并且代码里面的所有数据都是字段变量,不是具体值也就是说,如果你要查SQL后台修改记录,必须将数值与代码结合才能找到 问题是,你那个总帐会计凭什么说她的密码被修改了、她又凭什么说是10号被修改的。还有,如果她的密码被修改了,那她又如何知道修改后的密码了。当然如果真被修改了,只会有四种可能,一是她的密码被人在系统管理平台重置为空或者改为其他密码(只有系统管理员admin才有权限),二是她的密码被人从数据库后台修改(如果在局域网内可从其他电脑通过SQL连接但需要数据库SA密码,或者需要从SQL数据库服务器上直接操作),三是别人以她的密码进入用友登录后修改了密码(例如我知道或者看到后记下来),四是可能是她自己修改的密码但由于系统曾经在她修改密码前后恢复数据导致恢复后的密码是她以前用过的密码。第一、三种操作在用友系统管理中有用户日志可以查出来,第二种则已经绕过了用友软件只能在SQL数据库日志中找,第四种则属于时空切换没有任何记录但她的密码会是她自己修改前后使用过的密码之一。 其实话说回来,如果你是系统管理员,又想看总账的数据的话,完全可以直接进数据库查看所有的账目,甚至于可以将数据库备份一个回家,装一个免费的用友,想怎么看数据,就怎么看,那里还用偷偷摸摸去改密码。稍懂数据库操作的人,还可以在后台数据库先将密码修改,用其账号看完数据后再改回来(尽管后台密码可能是加密储存的) 用人不疑,疑人不用!!!!!!!!!
Q3:windows SERVER 2008 如何查看用户何时修改了密码
1、打开活动目录用户和计算机;2、点击查看菜单,选择高级功能;3、双击打开你需要查看何时修改了密码的用户,点击属性编辑器选项卡;4、找到pwdLastSet属性,在值中就显示了最后一次修改了密码的时间。~~~~~~~~~~~~在属性编辑器中,可以看到该用户对象的所有属性及值,包括自定义扩展的字段及值。
Q4:查看日志里关于邮箱密码修改
XXX于XXX更改邮箱密码你这邮箱是论坛还是网页的?当然只能进入后台管理才能看得到日志啊。。。。。。。
Q5:Windows域账户密码被修改了,能否在域控服务器上查到相关日志信息?
要建立域进行管理,首先需安装域控制器(dc),dc上存储着域中的信息资源,如名称、位置和特性描述等信息。通过在一台服务器上安装活动目录(ad),就会将这台计算机安装成dc。1安装者必须具有本地管理员的权限。2操作系统版本必须满足条件(windowsserver2003除web以外的所有都满足)。3本地磁盘必须有一个ntfs文件系统4有tcp/ip设置5有相应的dns服务器支持6有足够的可用空间1.打开ad开始--运行输入dcpromo2.是否创建新域。dc有两种新域的域控和现有域的额外域控制器。一般选择新域的域控。3.新域的dns全名。4.新域的netbios名。下一步5.数据库和日志文件夹。为了优化性能,可以将数据库和日志放在不同的硬盘上。该文件夹不一定在ntfs分区。如果本计算机是域的第一台域控,则sam数据库就会升级到c:\windows\ntds\ntds.dit,本地用户账户变成域用户账户。6.共享的系统卷。共享系统卷sysvol文件夹存放的位置必须是ntfs文件系统。7.dns注册诊断。ad需要dns服务支持。选第二项,下一步。8.域兼容性。如果网络中不存在windowsserver2003以前版本的域控制器,就选第二项。如果存在选第一项。9.还原模式密码。目录服务还原模式的管理员密码,是在目录服务还原模式下登录系统时使用。由于目录服务还原模式下,所有的域账户用户都不能使用,只有使用这个还原模式管理员账户登录。10.安装完成后需重启计算机。前面讲解了怎样创建windows域,接下来完善一下,讲解怎样将计算机加入域。在安装完ad后,需要将其它的服务器和客户计算机加入到域中。一般情况下,在从客户计算机加入域时,会在域中自动创建计算机账号。不过,用户必须在本地客户计算机上拥有管理权限才能将其加入到域中。在加入域之前,首先检查客户机的网络配置:1.确保网络上物理连通2.设置ip地址3.检查客户机到服务器是否连通4.配置客户机的首选dns服务器(通常为第一台dc的ip)在客户端计算机系统属性中的“计算机名”选项卡里,单击更改按钮可以打开计算机加入域的对话框,选中域后,输入正确的域名,然后再根据提示输入具有加入域权限的用户名和密码即可。这样就ok了!将客户机加入域,就可以在客户机上,使用域账户加入到域,也可以使用客户机的本地用户账户登录到域。前面一直提到dns,下面讲解dns在域中的作用。dns在域中有两个作用:域名的命名采用dns的标准、定位dc。1、域名的命名采用dns标准。遵循dns分布式、等级结构的标准。这体现了办公网络与internet集成的理念。2、客户机如何定位dc。当域用户账户登陆时或者查找活动目录时,首先要定位dc,这需要dns服务器支持,主要步骤:1)客户机发送dns查询请求给dns服务器。2)dns服务器查询匹配的srv资源记录。3)dns服务器返回相关dc的ip地址列表给客户机。4)客户机联系到dc5)dc响应客户机的请求dns在活动目录中为什么能起到定位dc的作用哪?主要靠域的dns区域中的spv资源记录。开始--程序--管理工具--dns,打开dns管理器,就是srv资源记录。
Q6:如何通过日志查看程序员对网站服务器的修改
1、开始--管理工具--事件查看器--系统 或者 控制面板--管理工具--事件查看器--系统。2、在远程客户端,运行IE浏览器,在地址栏中输入“https://Win2003服务器IP地址:8098”,如“https://192.168.1.1:8098”。在弹出的登录对话框中输入管理员的。用户名和密码,点击“确定”按钮即可登录Web访问接口管理界面。接着在“欢迎使用”界面中点击“维护”链接,切换到“维护”管理页面,然后点击“日志”链接,进入。到日志管理页面。在日志管理页面中,管理员可以查看、下载或清除Windows 2003服务器日志。选择系统日志可进行查看。并且在日志管理页面中可列出Windows 2003服务器的所有日志分类,如应用程序日志、安全日志、系统日志、Web管理日志等。