日期:2014-05-17  浏览次数:20885 次

Web服务器出现大量的审核失败
Windows Server 2003 + IIS6组成的Web服务器,事件查看器中近期频繁出现大量审核失败的记录,怀疑是有人暴力破解,baidu google了还是没找到解决办法。。。跪求高人赐教!

【以下是日志片段:】

尝试登录的用户: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
 登录帐户: abc123
 源工作站: STAFF
 错误代码: 0xC0000064


登录失败:
  原因: 用户名未知或密码错误
  用户名: abc123
  域: STAFF
  登录类型: 8
  登录进程: IIS  
  身份验证数据包: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
  工作站名称: ServerA
  调用方用户名: ServerA$
  调用方域: WORKGROUP
  调用方登录 ID: (0x0,0x3E7)
  调用方进程 ID: 1144
  传递服务: -
  源网络地址: -
  源端口: -

------解决方案--------------------
应该是弱口令扫描,把密码设复杂点,然后就不用管了