vi39l
Transcription
vi39l
99 Grand Union Co. Ltd. 1. ........................................................................................................ 4 2. ........................................................................................................ 5 2.1 3. .................................................................................................. 5 ........................................................................................................ 7 3.1 3.2 3.3 3.4 .................................................................. 7 .............................................................................................. 7 .............................................................................................. 8 .................................................................................................. 9 3.5 ........................................................................................................ 10 4. DR ...................................................................................................... 64 4.1 4.2 ................................................................................................ 64 ................................................................................................ 66 5. .......................................................... 76 5.1 5.2 5.3 ........................................................................................ 76 ....................................................................................... 113 Excel & PhotoCAP ..................................................................... 136 6. .............................................................................. 157 6.1 6.2 7. .............................................................................................. 167 7.1 7.2 7.3 7.4 7.5 7.6 8. .................................................................................. 157 .................................................................................. 161 Check point Websense Office Visio SPAM SQR IMSS ........................................................................................ 167 ............................................................................................ 168 ......................................................................................... 169 ......................................................................................... 170 ...................................................................................... 172 .......................................................................................... 173 .............................................................................................. 174 8.1 .............................................................................................. 174 8.2 8.3 8.4 8.5 ARC Server Check Point SPAM SQR WebAlearm 8.6 8.7 8.8 8.9 WebSense WebTrends 8.10 8.11 8.12 PIX515 9. Mail (backup Server) .................................................... 179 ........................................................................................ 187 ......................................................................................... 191 ........................................................................................ 194 ............................................................................................ 200 ................................................................................. 203 .......................................................................... 205 ................................................................ 210 ........................................................................ 215 ...................................................................................... 219 .............................................................................. 226 .............................................................................................................. 234 9.1 9.2 9.3 9.4 ...................................................................................... 234 .................................................................................. 238 (cacti) ........................................................... 241 .......................................................................................... 243 9.5 9.6 .......................................................... 251 ...................................................................................... 259 1. ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ) 4 2. 2.1 1 3 1. 2. 3 5 1 3. 1 ( ) 1 4. 5. 24 6. 1 2 2010/08/15 2010/12/29 7. 2 5 4 2 ISS SPAM 200U 200U IMSS Linux 200U Symantec 200U 7 POLICY 3 2 2010/06/04 2010/11/11 6 2010/08/06 2010/08/31 5 4 5 6 7 2 3 1 3 8 9 99 99 12 11 15 8 31 99 10 6 12 3. 3.1 99/04/23~99/12/31 3 4 5 6 7 8 263 4 3 2 2 0 3.2 3 99/04/23~99/12/31 __ 263 7 17 280 9 __ 6 280 3.3 0 7 7 2.50% 0 1 1 0.36% 0 22 22 7.86% 0 28 28 10.00% 0 46 46 16.43% 0 60 60 21.43% 0 17 17 6.07% 0 27 27 9.64% 0 3 3 1.07% 0 1 1 0.36% 0 3 3 1.07% 0 10 10 3.57% 0 23 23 8.21% 0 11 11 3.93% 0 8 8 2.86% 0 12 12 4.29% 0 1 1 0.36% 0 0 0 0.00% 0 280 280 8 100.00% 3.4 9 28 84 44 49 66 280 3.21% 10% 30% 15.82% 17.5% 23.57% 100.00% 9 3.5 : 2010/4/30 下 午 02:30:43 : 4/30 11-990430-002 : 0 CEP709 Cookie 4/30 USER Cookie : 4/30 2010/4/30 下 午 02:29:33 : : 11-990430-001 OS(windows) BIOS 4/30 USER 0 CEP313 USER / 2010/4/29 下 午 06:20:40 11-990429-004 : 0 CEP920 4/29 PC BIOS : 4/29 : USER : 2010/4/29 下 午 06:19:46 : 11-990429-003 4/29 4/29 : AD 0 CEP417 USER : 2010/4/29 下 午 06:18:08 : 11-990429-002 0 CEP606 4/29 : 4/29 USER 10 : 2010/4/29 下 午 06:16:12 : 11-990429-001 4/29 : 4/29 0 CEP321 USER : 2010/4/28 下 午 05:15:05 : 11-990428-001 4/28 0 CEP712 USER : 2010/4/27 下 午 01:42:57 4/28 : : 11-990427-004 : 4/27 4/27 0 CEP320 USER : 2010/4/27 下 午 01:41:19 4/27 11-990427-003 : 0 CEP210 4/27 USER : 2010/4/27 下 午 01:39:43 : : 11-990427-002 4/27 : OS 4/27 0 CEP725 : 2010/4/27 下 午 01:38:24 4/27 11-990427-001 0 CEP921 11-990426-001 0 CEP117 : 4/27 USER 2010/4/26 下 午 05:33:29 : : 4/26 OS : 4/26 11 : USER : 2010/4/23 下 午 05:04:23 11-990423-003 : 0 CEPA02 : 4/23 4/23 : : : : 4/23 2010/4/23 下 午 05:02:22 : 11-990423-002 : 0 CEP433 4/23 user 2010/4/23 下 午 05:00:14 : 11-990423-001 4/23 4/23 0 CEP317 user : 2010/4/22 下 午 05:28:30 : 4/22 11-990422-001 : 0 CEP321 4/22 outlook USER : 2010/4/21 下 午 05:14:09 : 11-990421-001 0 CEPA02 11-990419-002 0 CEP902 4/21 outlook : 4/21 USER 2010/4/19 下 午 05:28:22 / : 4/19 PC 4/19 12 : *2 user PC : 2010/4/19 下 午 05:27:08 / 11-990419-001 : 0 CEP125 : 4/19 : 4/19 : 2010/4/14 下 午 05:37:45 : 11-990414-002 4/14 : 4/14 0 CEP905 user : 2010/4/14 下 午 05:36:55 : 11-990414-001 4/14 4/14 0 CEP324 user : 2010/4/13 下 午 05:22:24 : : 11-990413-002 : 4/13 4/13 0 CEP425 USER : 2010/4/13 上 午 11:26:25 : 11-990413-001 4/13 : 4/13 0 SAMPO : 2010/4/12 下 午 05:40:19 : 11-990412-001 4/12 4/12 OS USER : 2010/4/9 下午 05:29:32 OS(windows) 0 CEP913 : : 11-990409-002 4/9 : 0 CEP711 4/9 USER 13 2010/4/9 下午 05:28:08 / 11-990409-001 : 0 CEP317 4/9 : : PC 4/9 PC : : 2010/4/8 下午 05:31:36 OS(windows) : 4/8 4/8 11-990408-001 ntcdr is missing 0 CEP125 OS USER : : - 2010/4/7 下午 06:04:10 4/7 : EPSON 11-990407-003 4/8 4/9 4/7 + 3.7 EPL-5900L ( . ) 4/12 . . 4/13 user : 2010/4/7 下午 05:56:10 : 11-990407-002 4/7 0 CEP210 : 4/7 USER : 2010/4/7 下午 05:51:21 : 11-990407-001 0 CEP916 4/7 : 4/7 USER 14 : 2010/4/6 下午 05:31:44 : 11-990406-006 4/6 4/6 0 CEP427 USER / 2010/4/6 下午 05:27:39 11-990406-005 : 0 CEP427 4/6 PC 4/6 / 11-990406-004 : 0 CEP741 4/6 PC 4/6 : 0 CEP740 : 11-990406-002 4/6 USER 4/6 : USER : : 11-990406-001 : 4/6 4/6 0 CEP312 USER : 2010/4/2 下午 05:07:24 : 11-990402-002 0 CEP231 4/2 : 4/2 USER 15 : 4/6 0 CEP356 2010/4/6 下午 05:21:45 4/6 PC : : : 2010/4/6 下午 05:22:26 : / 11-990406-003 : USER 2010/4/6 下午 05:23:36 : USER 2010/4/6 下午 05:24:29 : : 2010/4/2 下午 05:03:45 : 11-990402-001 : 4/2 4/2 office 0 CEP622 USER : 2010/4/1 下午 05:39:49 : 11-990401-001 4/1 : 4/1 0 CEP701 USER : 2010/5/31 下 午 05:39:45 : 5/31 11-990531-003 : 0 CEP324 USER 5/31 USER : 2010/5/31 下 午 05:38:26 : 11-990531-002 5/31 : 5/31 0 CEP633 USER : 5/31 2010/5/31 下 午 05:36:49 : 11-990531-001 : 0 CEP813 XP 5/31 USER : 2010/5/28 下 午 05:56:20 : 11-990528-002 5/28 : 0 CEP125 16 5/28 XP 2010/5/28 下 午 05:55:10 : 11-990528-001 5/28 : 0 CEP4325 5/28 : USER : 2010/5/27 下 午 05:15:06 : 5/27 11-990527-009 : 0 CEP957 5/27 USER : 2010/5/27 下 午 05:14:18 : 11-990527-008 : 5/27 USER : : : : 5/27 2010/5/27 下 午 05:13:04 5/27 0 CEP912 : 11-990527-007 5/27 0 CEP626 USER 2010/5/27 下 午 05:11:17 5/27 11-990527-006 : 0 CEP261 5/27 USER : 2010/5/27 下 午 05:10:47 : 5/27 11-990527-005 : 0 CEP223 5/27 LCD USER 17 : 2010/5/27 下 午 05:06:27 : 11-990527-004 5/27 : 5/27 0 CEP600 USER : 2010/5/27 下 午 05:05:22 : 5/27 11-990527-003 : 0 CEP420 5/27 : 2010/5/27 下 午 05:04:18 : 11-990527-002 5/27 : 5/27 0 CEP467 USER : 2010/5/27 下 午 05:02:49 : 11-990527-001 5/27 : 5/27 0 CEP417 USER : CISCOPIX5 2010/5/26 下 午 04:28:04 15 11-990526-001 : 5/25 5/25 : user 0 ASCENLIN K 2010/5/24 下 午 05:11:08 : 11-990524-003 0 CEP600 11-990524-002 0 CEP749 : 5/24 2010/5/24 下 午 05:10:28 / : 5/24 USER PC : : 5/24 18 : 5/24 PC USER : 5/24 2010/5/24 下 午 05:09:29 : : 11-990524-001 USER 5/24 USER 0 CEP467 : 2010/5/21 下 午 05:26:14 : 11-990521-001 5/21 : 5/21 USER 0 CEP742 USER : 2010/5/20 下 午 05:00:53 : 11-990520-003 5/20 : 0 CEP613 5/20 USER : 2010/5/20 下 午 04:59:05 : 11-990520-002 0 CEP730 11-990520-001 0 CEP767 : 5/20 USER 2010/5/20 下 午 04:58:24 5/20 : 5/20 : OFFICE 5/20 : USER OFFICE : 2010/5/19 下 午 05:09:57 : 11-990519-006 0 CEP749 5/19 : 5/19 USER 19 : 2010/5/19 下 午 05:04:35 : 11-990519-005 5/19 USER 0 CEP233 USER : 2010/5/19 下 午 05:03:49 5/19 : : 11-990519-004 0 CEP355 5/19 : OFFICE 5/19 USER OFFICE 2003 2003 : 2010/5/19 下 午 05:02:24 : 11-990519-003 0 CEP366 11-990519-002 0 CEP317 5/19 : 5/19 USER 2010/5/19 下 午 05:01:52 : 11-990519-001 5/19 : 0 PROLIANT 5/19 DC1 : 5/18 DC1 2010/5/17 下 午 06:03:46 USER : DL 380 G4 / 11-990517-002 : 5/19 HP 2010/5/19 下 午 02:12:38 : : 0 CEP613 : : 5/17 PC 5/17 USER : 2010/5/17 下 午 06:02:48 : 5/17 11-990517-001 : 0 CEP427 5/17 LCD USER 20 PC : 2010/5/14 下 午 05:29:27 : 5/14 11-990514-003 : 0 CEP417 5/14 LCD USER : 2010/5/14 下 午 05:26:03 : 11-990514-002 5/14 USER 0 CEP313 USER : 2010/5/14 上 午 09:05:08 5/14 : : 11-990514-001 5/14 IP : 0 CEP615 5/14 19 00 IP 2010/5/13 下 午 05:58:17 : 11-990513-002 : 0 CEP718 5/13 : Email 5/13 USER EMAIL : 2010/5/13 下 午 05:56:42 : 11-990513-001 5/13 : 5/13 IE8 UTF 0 CEP905 USER : 2010/5/12 下 午 05:36:05 : 11-990512-004 5/12 5/12 USER 0 CEP261 USER : 2010/5/12 下 午 05:34:53 OS(windows) : : 11-990512-003 5/12 : 0 CEP813 21 5/12 USER : 2010/5/12 下 午 05:33:51 : 5/12 0 CEP421 11-990512-002 : 5/12 USER PC : HP 2010/5/12 下 午 04:30:17 11-990512-001 : OS(windows) 5/12 : 5/12 DHCP 0 PRLIANT DHCP DL380 G4 2010/5/11 下 午 07:29:18 DC1 ( 11-990511-001 ) : 0.9 NA DDR2 2G*1 DDR400 : 1G*2 . : . : 2010/5/10 下 午 06:19:27 : 11-990510-007 5/10 : 5/10 IE 0 CEP604 USER : 2010/5/10 下 午 06:18:49 : 11-990510-006 0 CEP613 11-990510-005 0 CEP421 OS(windows) 5/10 5/10 USER PC USER 2010/5/10 下 午 06:09:50 : / : : : 5/10 5/10 USER : 2010/5/10 下 午 06:08:06 : 11-990510-004 0 CEP453 5/10 : 5/10 USER 22 : 5/10 2010/5/10 下 午 06:05:36 : : 11-990510-003 USER 5/10 0 CEP280 USER : 5/10 2010/5/10 下 午 05:50:04 : : 11-990510-002 0 CEP767 OS(windows) USER 5/10 OS USER : : 5/10 午 03:53:12 DC01 HP 2010/5/10 下 11-990510-001 DC01 : DHCP 5/10 DC01 0.1 PROLIANT (SAV) (SAV) DL 380 G4 svchost (BESR) DHCP 2010/5/7 下午 05:52:15 : 11-990507-001 : 0 CEP617 / : 5/7 PC 5/7 USER PC : 2010/5/6 下午 05:35:24 5/6 11-990506-001 : 0 CEP423 : IE 5/6 USER 23 : 2010/5/5 下午 05:15:49 5/5 11-990505-003 0 CEP417 : 11-990505-002 0 CEP617 : IE 5/5 USER 2010/5/5 下午 05:14:26 : / : : 5/5 PC 5/5 USER PC : : : 5/5 VIEW 2010/5/5 下午 04:28:06 11-990505-001 : 5/5 6 SONIC 5/10 VE710S 5/12 5/13 USER 2010/5/4 下午 05:32:29 : 11-990504-004 5/4 0 CEP749 : : 5/4 USER : : 2010/5/4 下午 05:31:49 : 11-990504-003 5/4 USER 5/4 0 CEP755 USER : 2010/5/4 下午 05:30:36 : 11-990504-002 5/4 0 CEP125 24 : 5/4 word USER WORD : 5/4 2010/5/4 下午 05:29:37 : 11-990504-001 : 0 CEP421 OS 5/4 USER PC : 5/3 2010/5/3 下午 05:14:52 : : 11-990503-002 USER 5/3 0 CEP321 USER : 5/3 2010/5/3 下午 05:14:02 : : 11-990503-001 USER AD 0 CEP417 USER AD : 2010/6/29 下 午 05:02:16 : 11-990629-002 AD 5/3 6/29 : 6/29 USER 0 CEP466 USER : 2010/6/29 下 午 05:01:33 : 11-990629-001 0 CEP453 6/29 6/29 : USER USER 25 : 2010/6/28 下 午 05:32:56 : 11-990628-005 6/28 : 6/28 0 CEP730 USER : 6/28 2010/6/28 下 午 04:16:13 : : 11-990628-004 6/28 0 CEP462 : 2010/6/28 下 午 04:15:08 : 11-990628-003 0 CEP767 6/28 BB user : 2010/6/28 下 午 04:12:36 6/28 : : 11-990628-002 : 6/28 6/28 0 CEP454 user : 2010/6/28 下 午 04:11:14 : 6/28 11-990628-001 : 0 CEP600 user proxy user : 2010/6/25 下 午 04:45:06 : 11-990625-003 0 CEP453 6/25 PC : 6/25 USER 26 IE 6/28 : 2010/6/25 下 午 04:34:42 6/25 11-990625-002 : 0 CEP469 6/25 USER : 2010/6/25 下 午 04:33:39 : 11-990625-001 6/25 0 CEP655 11-990624-001 : 0 CEP355 11-990622-002 0 CEP711 USER 11-990622-001 0 CEP423 11-990621-003 0 CEP423 11-990621-002 0 CEP422 : 6/22 6/22 : 6/22 : 6/21 : USER : 6/21 : USER : 6/22 2010/6/21 下 午 06:08:06 6/24 : : 2010/6/21 下 午 06:08:27 6/24 : 2010/6/22 下 午 05:34:50 USER : 2010/6/22 下 午 05:38:01 : 6/25 2010/6/24 下 午 05:18:52 : 6/21 : user : 6/21 : user : 2010/6/21 下 午 06:06:57 : 6/21 11-990621-001 : 0 CEP822 6/21 user 27 : 2010/6/17 下 午 05:13:32 11-990617-002 : 0 CEP960 6/17 : 6/17 USER : 2010/6/17 下 午 05:12:26 : 11-990617-001 0 CEP321 : 6/17 6/17 USER : 2010/6/15 下 午 06:12:38 : 11-990615-003 6/15 : 6/15 0 CEP236 USER : 2010/6/15 下 午 06:11:23 : 11-990615-002 6/15 : 6/15 USER 0 CEP366 USER : 2010/6/15 下 午 06:09:03 : 11-990615-001 0 CEP321 : 6/15 6/15 USER : 2010/6/14 下 午 05:40:34 : 11-990614-002 0 CEP114 6/14 : 6/14 USER 28 : 2010/6/14 下 午 05:38:35 : 6/14 11-990614-001 : 0 CEP749 6/14 USER : 2010/6/11 下 午 04:45:45 : 11-990611-001 6/11 : 6/11 PC 0 CEP920 USER PC : 2010/6/10 下 午 04:35:16 : 11-990610-006 6/10 : 6/10 0 CEP916 USER : : 2010/6/10 下 午 04:31:02 : 11-990610-005 6/10 USER 6/10 0 CEP418 USER 2010/6/10 下 午 04:30:05 : 11-990610-004 6/10 0 CEP417 : : 6/10 USER : 2010/6/10 下 午 04:26:25 6/10 11-990610-003 : 0 CEP366 USER 6/10 USER OS 29 : : 2010/6/10 下 午 04:23:39 : 11-990610-002 : 0 CEP521 6/10 USER : 2010/6/10 下 午 04:21:40 6/10 : 11-990610-001 6/10 : 0 CEP521 6/10 USER : 2010/6/9 下午 04:47:56 : 11-990609-001 0 CEP426 11-990608-005 0 CEP231 : 6/8 : : 6/8 USER : 2010/6/8 下午 05:33:11 6/9 USER 2010/6/8 下午 05:34:11 6/9 : : 11-990608-004 0 CEP738 6/8 : office 6/8 USER OFFICE 2003 2003 :VGA 2010/6/8 下午 05:32:12 11-990608-003 : 0 CEP998 6/8 NB 6/8 : NB USER : 6/8 2010/6/8 下午 05:31:26 : 11-990608-002 6/8 0 CEP162 USER 30 : USER : : 6/8 6/10 PRINT 2010/6/8 下午 02:58:59 11-990608-001 12 SERVER : Reset ! 6/8 Print 099060028 Server & 6/11 6/17 PA101 6/18 PRINT 3.3 3 6/21 user 6/24 USER : 2010/6/7 下午 05:41:43 11-990607-004 11-990607-003 : 6/7 : : 0 CEP125 6/7 6/7 : 2010/6/7 下午 05:40:13 6/7 : 2010/6/7 下午 05:40:40 : 0 CEP125 : 11-990607-002 6/7 : 0 CEP125 31 6/7 USER user : 2010/6/7 下午 05:39:12 : 11-990607-001 : 6/7 6/7 0 CEP631 SERVER : 2010/6/4 下午 04:54:50 : 11-990604-002 6/4 0 CEP467 : 6/4 PORT USER : 2010/6/4 下午 04:53:57 6/4 11-990604-001 : 0 CEP701 : 11-990603-002 USER 6/4 USER 2010/6/3 下午 05:47:04 : 6/3 : : : : 6/3 0 CEP633 USER 2010/6/3 下午 05:32:13 6/3 11-990603-001 : 0 CEP223 IE 6/3 USER : 2010/6/2 下午 05:28:47 6/2 11-990602-002 : 0 CEP467 USER 32 : IE 6/2 IE IE : : 6/2 BB OS HDD ACER ACER 2010/6/2 下午 12:00:43 11-990602-001 11.2 TM2501XC : 6/2 6/3 BB ( ACER ) .. 6/9 NB 6/15 USER 6/17 OS OS USER 2010/6/1 下午 05:52:04 : 11-990601-005 0 CEP905 6/1 office : 2003 6/1 : USER Office 2003 : 2010/6/1 下午 05:50:49 : 11-990601-004 0 CEP430 11-990601-003 0 CEP420 6/1 6/1 USE 2010/6/1 下午 05:49:40 : : : 6/1 : *4 6/1 USER : 2010/6/1 下午 05:47:53 : 11-990601-002 0 CEP621 6/1 : 6/1 USER 33 *4 2010/6/1 下午 05:46:54 : 11-990601-001 0 CEP123 11-990729-002 0 CEP813 : 6/1 2010/7/29 下 午 04:56:51 : USER : 7/29 USER : : 11-990729-001 0 CEP905 11-990727-001 0 CEP902 7/29 : 2010/7/27 下 午 05:15:06 7/29 : 2010/7/29 下 午 04:56:03 : 6/1 : 7/27 7/29 USER : : 7/27 USER : 2010/7/26 下 午 05:04:33 : 11-990726-002 7/26 : 7/26 0 CEP435 USER : 2010/7/26 下 午 05:04:01 : 11-990726-001 7/26 : 7/26 0 CEP326 USER : 2010/7/23 下 午 05:09:33 : 11-990723-002 0 CEP342 11-990723-001 5 HP P2014N : 7/23 USER 2010/7/23 下 午 01:52:50 7/23 : 7/23 ( 34 : ) : 7/23 ( ) 7/26 7/29 ok 7/30 OK USER : 7/22 2010/7/22 下 午 04:26:29 : : 11-990722-003 USER 7/22 GOOGLE 0 CEP904 USER : 2010/7/22 下 午 04:24:45 : 11-990722-002 0 CEP321 11-990722-001 0 CEP434 7/22 2010/7/22 下 午 04:23:50 : 7/22 USER / : 7/22 : : PC 7/22 USER PC : 2010/7/21 下 午 04:02:42 : 11-990721-002 7/21 : 7/21 0 CEP732 USER : 7/21 2010/7/21 下 午 03:55:17 : 11-990721-001 7/21 0 CEP702 USER 35 : USER : 2010/7/20 下 午 03:25:12 : 11-990720-003 7/20 7/20 0 CEP711 USER : 2010/7/20 下 午 03:24:32 : : : 7/20 11-990720-002 : 0 CEP223 7/20 USER : 2010/7/20 下 午 03:22:34 7/20 11-990720-001 : 0 CEP702 : IE 7/20 USER IE : 2010/7/19 下 午 05:00:58 : 11-990719-002 0 CEP420 OS(windows) 7/19 7/19 : NB NB HDD USER HDD : 2010/7/19 下 午 04:59:11 : 11-990719-001 7/19 : 7/19 OS 0 CEP660 USER : 2010/7/16 下 午 05:39:22 : 11-990716-002 0 CEP613 7/16 : 7/16 USE 36 : 2010/7/16 下 午 05:38:46 : 11-990716-001 7/16 : 7/16 0 CEP732 USE : 7/15 2010/7/15 下 午 05:18:50 : 11-990715-002 : USER 7/15 IP 0 CEP211 USER : 2010/7/15 下 午 05:15:13 : 11-990715-001 7/15 : 7/15 USER 0 CEP435 USER : 2010/7/14 下 午 03:23:30 : 11-990714-003 7/14 7/14 : IE 0 CEP709 USER : 2010/7/14 下 午 03:22:46 : 11-990714-002 7/14 PC : 7/14 0 CEP712 USER : 2010/7/14 下 午 03:20:12 : 7/14 11-990714-001 : 0 CEP631 7/14 USER 37 : 2010/7/13 下 午 04:29:36 : 11-990713-002 7/13 : IE 7/13 0 CEP355 USER IE : 2010/7/13 下 午 04:28:45 : 11-990713-001 7/13 : 7/13 IE 0 CEP113 USER : 2010/7/9 下午 05:34:01 : 11-990709-002 7/9 : 7/9 OS 0 CEP522 USE : 2010/7/9 下午 05:33:13 : 11-990709-001 7/9 : 7/9 0 CEP462 USER : 2010/7/8 下午 03:31:32 : 11-990708-004 0 CEP469 11-990708-003 0 CEP417 7/8 OS USER : 7/8 : 7/8 : USER : 2010/7/8 下午 03:28:32 7/8 OS 2010/7/8 下午 03:30:40 OS(windows) : :UPS 11-990708-002 7/8 UPS : 0 CEP634 38 7/8 USER UPS USER 2010/7/8 下午 03:27:33 : 11-990708-001 UPS 7/8 : : : : 7/8 0 CEP260 USER 7/7 2010/7/7 下午 05:24:40 11-990707-003 : 0 CEP631 7/7 USER 2010/7/7 下午 05:23:28 : 11-990707-002 7/7 : 0 CEP467 : 7/7 USER : : 2010/7/7 下午 05:07:49 7/7 11-990707-001 : 7/7 USER written 0 CEP432 written : 2010/7/6 下午 01:52:51 ( 11-990706-001 ) : 1 ACER M480 05:36:00 7/6 winrar 2010/7/5 下午 : 11-990705-004 outlook 10.8 A150X2-T09 2G 7/5 : 7/5 39 : winrar : 7/6 7/7 ( 7/16 ) 7/13 ok ok 7/20 user : 2010/7/5 下午 05:28:35 : 7/5 11-990705-003 : 0 CEP453 7/5 USER USER : 2010/7/5 下午 05:27:36 : 11-990705-002 : 7/5 7/5 0 CEP626 USER : 2010/7/5 下午 05:26:53 : 11-990705-001 7/5 : 7/5 0 CEP522 USER : 2010/7/2 下午 04:59:42 : 11-990702-003 7/2 7/2 : USER 0 CEP627 USER : 2010/7/2 下午 04:58:47 : 11-990702-002 0 CEP417 7/2 7/2 : IE USE 40 : 2010/7/2 下午 04:57:52 : 11-990702-001 7/2 7/2 : IE 0 CEP428 USE : 2010/7/1 下午 03:59:18 : 11-990701-002 0 CEP902 OS(windows) 7/1 7/1 : user PC user : 2010/7/1 下午 03:58:29 : 11-990701-001 7/1 7/1 : IE 0 CEP730 USER : 2010/8/30 下 午 05:06:09 : 8/30 11-990830-002 : 0 CEP261 8/30 WORD USER : 2010/8/30 下 午 04:59:00 8/30 11-990830-001 : 0 CEP355 : USER 8/30 USE 2010/8/26 下 午 05:46:13 : 11-990826-002 0 CEP472 11-990826-001 0 CEP454 : 8/26 2010/8/26 下 午 05:45:51 8/26 : 8/26 USER : 8/26 41 : : USER : : : 8/25 2010/8/25 下 午 05:29:02 : 11-990825-001 : 0 CEP905 8/25 USER 2010/8/24 下 午 05:26:56 : 11-990824-001 8/24 8/24 0 CEP905 USER : : 8/23 2010/8/23 下 午 04:39:14 : 11-990823-002 8/23 9 CEP314 8/24 POWER power power . 8/27 USER 9 3 9/3 USER : 2010/8/23 上 午 10:54:35 : 11-990823-001 : 8/23 8/23 0 CEP625 POWER : 2010/8/19 下 午 05:24:58 8/19 11-990819-003 : 0 CEP261 : IE 8/19 USER 42 : 2010/8/19 下 午 05:24:23 : 11-990819-002 8/19 : 8/19 0 CEP757 USER : : 2010/8/19 上 午 09:12:00 : ZO PRINT 11-990819-001 5.3 SERVER 8/19 8/19 PRINT 8/19 SERVER 099080103 .( & 8/23 0800038668) 8/26 USER : 2010/8/18 下 午 04:43:42 : 11-990818-004 0 CEP417 11-990818-003 0 CEP355 8/18 : 8/18 USER 2010/8/18 下 午 04:42:42 : : : 8/18 8/18 USER : : 2010/8/18 下 午 04:41:49 : 11-990818-002 0 CEP117 8/18 A4 2010/8/18 下 午 04:40:07 A3 A3 USER : 11-990818-001 USER 8/18 6 VI39L 8/18 A3 : 8/18 43 : POWER CPU 8/19 : CPU 11:00 5:00 8/20 : 9:00 CPU 6:00( ) 8/23 8/24 powersw resetsw 8/24 resetsw 8/25 . PC USER : 2010/8/17 下 午 05:41:23 : 8/17 11-990817-003 : 0 CEP605 8/17 USER : 2010/8/17 下 午 05:40:31 8/17 11-990817-002 : 0 CEP631 8/17 USER : 2010/8/17 下 午 05:39:56 : : : 11-990817-001 0 CEP357 8/17 8/17 44 USER : 2010/8/16 下 午 05:21:12 : 8/16 11-990816-001 : 0 CEP115 OS 8/16 USER : 2010/8/12 下 午 05:33:30 : 11-990812-003 0 CEP415 : 8/12 8/12 USER : 2010/8/12 下 午 05:31:04 : 8/12 11-990812-002 : 0 CEP905 USER 8/12 USER : 2010/8/12 下 午 05:29:20 : 0 CEP223 8/12 USER : : 11-990811-005 8/11 : 0 CEP933 8/11 : 11-990811-004 0 CEP932 11-990811-003 0 CEP625 8/11 : 8/11 2010/8/11 下 午 04:14:06 USER : 2010/8/11 下 午 04:17:10 : 8/12 11-990812-001 2010/8/11 下 午 04:17:22 : : : 45 : 8/11 8/11 USER USER / 2010/8/11 下 午 04:13:28 11-990811-002 0 CEP617 11-990811-001 0 CEP136 : 2010/8/11 下 午 04:12:41 8/11 PC : : 8/11 8/11 : USER PC : 8/11 : USER : 8/10 2010/8/10 下 午 05:34:02 : 11-990810-001 : 0 CEP749 8/10 USER : 2010/8/9 下午 05:19:49 : 11-990809-001 8/9 : 8/9 IE 0 CEP922 USER : HP 2010/8/6 下午 05:31:03 11-990806-001 2.9 PROLIANT :HDD ( : ) 8/5 backup server hdd 8/11 DL380 G4 8/5 HDD : 2010/8/4 下午 05:12:40 11-990804-003 : 0 CEP813 46 8/5 8/4 8/4 : USER : : 8/4 8/5 8/9 2010/8/4 下午 03:38:23 : ASUS 11-990804-002 8/11 8/4 8/12 11 8/13 P5GD1-VM 8/16 8/19 : 2010/8/4 上午 09:20:15 ( 11-990804-001 ) ASUS 0.1 M5200 user 8/19 : ppstv : 8/4 windows ppstv admin 2010/8/3 下午 05:18:23 user : 11-990803-002 : 0 CEP467 : 8/3 8/3 USER : 2010/8/3 下午 05:17:20 : 11-990803-001 8/3 8/3 0 CEP125 USER PC : 2010/8/2 下午 05:35:14 : 11-990802-003 0 CEP521 11-990802-002 0 CEP343 : 8/2 PC 8/2 2010/8/2 下午 05:33:54 : : : 8/2 47 : 8/2 USER : 2010/8/2 下午 05:32:45 8/2 : 11-990802-001 0 CEP233 : 8/2 USER : 2010/9/29 下 午 05:05:38 : : 9/29 11-990929-001 : 0 CEP713 9/29 USER : 2010/9/28 下 午 04:59:54 : 9/28 11-990928-004 : 0 CEP223 9/28 USER : 2010/9/28 下 午 04:59:17 : 11-990928-003 9/28 : 9/28 0 CEP261 USER : 2010/9/28 下 午 04:58:18 : 11-990928-002 0 CEP917 11-990928-001 0 CEP125 9/28 9/28 PC 2010/9/28 下 午 03:05:07 OS(windows) USER : 9/28 : 9/28 48 : : ( ) HUB : 2010/9/24 下 午 05:31:58 9/24 11-990924-001 : 0 CEP712 USER 9/23 9/24 2010/9/23 下 ( 11-990923-001 ) IE 9/24 : 午 12:11:20 : : user , PC 2.2 9/27 : 午 04:58:19 : HP 2010/9/15 下 11-990915-001 : 9/15 : 0 LASERJET 9/15 P2014N : : 2010/9/9 下午 05:10:39 : 11-990909-002 9/9 USER 9/9 0 CEP329 USER : 2010/9/9 下午 05:09:40 11-990909-001 : 0 CEP617 49 9/9 9/9 : USER : 2010/9/8 下午 04:45:48 : 11-990908-001 9/8 : 9/8 0 CEP326 USER : 2010/9/7 下午 05:21:38 : 9/7 11-990907-002 : 0 CEP905 USER 9/7 USE : 2010/9/7 下午 05:21:19 9/7 11-990907-001 0 CEP600 11-990906-003 0 CEP617 11-990906-002 0 CEP655 : : 9/6 : : 2010/9/6 下午 05:11:21 9/7 USER 2010/9/6 下午 05:11:33 : : 9/6 9/6 USER : : 9/6 USER : 03:19:06 : HP 2010/9/6 下午 11-990906-001 :POWER 5.7 COMPAQ 9/7 2210B OK . 11-990903-002 : 0 CEP443 50 9/3 : 9/14 USER / 2010/9/3 下午 05:36:01 9/6 9/6 : 9/3 USER : 2010/9/3 下午 05:34:46 : 11-990903-001 : 9/3 USER : 2010/9/1 下午 05:13:15 9/3 0 CEP617 : 11-990901-001 : 9/1 0 CEP226 USER : 2010/10/29 下 午 05:16:32 : 10/29 11-991029-001 : 0 CEP632 : 9/1 OS 10/29 OS USER : 2010/10/28 下 午 05:28:26 : 11-991028-004 10/28 10/28 : HUB 0 CEP453 USER : 2010/10/28 下 午 05:28:12 : 11-991028-003 10/28 HUB 0 CEP418 USER : 2010/10/28 下 午 05:27:56 10/28 : : 11-991028-002 10/28 0 CEP425 : 10/28 HUB USER 51 : : 2010/10/28 下 午 05:27:13 : 11-991028-001 10/28 10/28 AD 0 CEP420 USER AD : 2010/10/27 下 午 03:50:07 : 11-991027-002 10/27 : 10/27 0 CEP236 USER : 2010/10/27 下 午 03:46:29 : 11-991027-001 10/27 : 10/27 0 CEP716 USER : :POWER 10/26 2010/10/26 下 午 06:35:45 : USER ( 11-991026-002 ) HP 2 : POWER POWER 10/27 DX5150MT 10/26 user 10/28 USER USER : 2010/10/26 下 午 05:30:15 : 11-991026-001 0 CEP236 10/26 10/26 : IE USER 52 : 2010/10/25 下 午 05:27:43 : 10/25 : 10/25 0 CEP427 11-991025-002 USER : 2010/10/25 下 午 04:04:38 : : ( 11-991025-001 ) 10/25 0 ACER M480 USER :[ USER ] :[ ] HUB HUB : 2010/10/22 下 午 12:41:03 : 11-991022-001 0 CEP628 : 10/22 10/22 USER : 2010/10/21 下 午 04:57:07 : 11-991021-003 10/21 : 10/21 0 CEP333 USER : 2010/10/21 下 午 04:56:20 : 11-991021-002 10/21 : 10/21 0 CEP115 USER : 2010/10/21 下 午 04:54:36 : 11-991021-001 0 CEP265 10/21 : 10/21 USER 53 : 2010/10/19 下 午 06:46:03 : : ( 11-991019-001 ) 10\20 10/20 1 ASUS D360 1:30~3:00 : : USER :06-2325608 USER 2010/10/18 下 午 05:33:32 : 11-991018-004 0 CEP117 午 05:33:29 : : : : 10/18 : 0 CEP117 10/18 OS 2010/10/18 下 11-991018-003 OS(windows) OS(windows) 10/18 10/18 OS USER : 2010/10/18 下 午 05:32:41 10/18 11-991018-002 : 0 CEP104 10/18 USER 2010/10/18 下 午 05:31:42 : : : : : 10/18 11-991018-001 : 0 CEP430 10/18 USER 2010/10/14 下 午 05:28:29 : 11-991014-002 0 CEP212 11-991014-001 0 2010/10/14 下 午 04:06:23 10/14 10/14 USER :HDD HP PROLIANT Mail Server HDD 54 ( ) 10/14 : 10/14 : HDD DL380 G5 : 2010/10/12 下 午 05:39:25 11-991012-003 :HDD 0 CEP123 : 10/12 10/12 USER : 2010/10/12 下 午 05:38:51 : 11-991012-002 0 CEP123 10/12 OS(windows) : 10/12 OS USER : 2010/10/12 下 午 05:32:56 : 10/12 11-991012-001 : 0 CEP504 10/12 USER : 10/8 2010/10/8 下 午 05:39:19 : : 11-991008-002 USER 10/8 0 CEP115 USER : 2010/10/8 下 午 05:38:32 10/8 11-991008-001 0 CEP130 : ASUS : 2010/10/7 下 午 02:57:12 : 11-991007-001 10/8 USER 7.1 10/7 : 10/7 AS-D670 55 : 10/8 10/11 10/12 10/13 10/15 10/18 USER : 2010/10/5 下 午 05:04:11 : 10/5 11-991005-001 : 0 CEP225 10/5 USER : 2010/10/1 下 午 05:20:33 : 11-991001-001 10/1 : 10/1 USER : 11-991130-002 : 0 CEP125 11/30 : USER : : 2010/11/30 下 午 04:53:45 : 11/30 2010/11/30 下 午 04:55:02 USER 0 CEP106 : 11-991130-001 11/30 0 CEP943 USER 56 11/30 : 11-991129-001 OS(windows) : : 11/29 FORMAT 0 CEP606 OS USER 2010/11/26 上 午 11:45:06 : 11/29 2010/11/29 下 午 05:50:59 : : 11-991126-002 11/26 OS 11/26 IE 0 CEP469 USER : 2010/11/26 上 午 11:45:05 : 11-991126-001 11/26 : 11/26 IE 0 CEP469 USER : : 2010/11/23 上 午 08:29:49 11/23 ACER 11-991123-001 : 11/23 -nb 3.1 TRAVELMA NB 11/24 ACER TE 4330 : 11/25acer 11/25 acer 11/26 USER : 2010/11/18 下 午 05:23:04 11/18 11-991118-001 : 0 CEP115 11/18 USER 57 : : 2010/11/12 下 午 04:28:49 : 11/12 : 0 CEP453 11-991112-003 USER 11/12 USER : 2010/11/12 下 午 04:27:30 : 11-991112-002 11/12 : 0 CEP319 11/12 USER AD USER AD : : : 11/12 2010/11/12 上 午 11:52:20 : HANNSG 11-991112-001 11/12 11/15 3.1 HU171 11/17 USER : 2010/11/11 下 午 05:20:57 : ( 11-991111-001 ) 3.9 BTO-LX , CEP708/3140101-03 : 11/11 11/17 R : 2010/11/10 下 午 05:36:50 : 11-991110-002 0 CEP626 11/10 : 11/10 USER 58 : : 11/10 2010/11/10 上 午 10:18:24 : 11-991110-001 9.1 11/10 11/11 101110-003756 11/16 11/22 11/23 user 2010/11/3 下 午 05:29:58 : 11-991103-001 11/3 0 CEP728 : : 11/3 USER : 11/2 2010/11/2 下 午 05:10:23 11-991102-003 : 0 CEP106 : USER 11/2 OS USER : 2010/11/2 下 午 05:09:50 11/2 11-991102-002 : 0 CEP534 : IP 11/2 : 11/2 2010/11/2 下 午 05:08:35 : 11-991102-001 11/2 0 CEP617 USER 59 : IE : 2010/11/1 下 午 05:02:11 : 11-991101-004 0 CEP617 OS(windows) 11/1 : 11/1 OS PC USE OS : 2010/11/1 下 午 05:01:25 : 11-991101-003 11/1 11/1 0 CEP632 USER : 2010/11/1 下 午 04:57:48 : 11-991101-002 : 0 CEP355 11/1 11/1 : USER : : 2010/11/1 上 午 11:35:57 : 11-991101-001 11/1 11/1 7.1 SR-41U-90 11/8 11/10 : 2010/12/21 下 午 04:59:54 : 11-991221-003 12/21 POWER : 12/21 POWER 0 CEP325 USER : 2010/12/21 下 午 04:58:40 12/21 11-991221-002 : 0 CEP730 12/21 OS USER 60 : USER : : : 12/16 12/17 2010/12/16 下 午 04:51:05 : 11-991216-005 12/16 12/20 3.7 HGS1027 12/21 12/22 user : : 2010/12/16 下 午 04:26:23 : 11-991216-004 12/16 USER 12/16 0 CEP125 USER 2010/12/16 下 午 04:25:13 : 11-991216-003 12/16 : 0 CEP231 12/16 : USER : 2010/12/16 下 午 04:24:21 : 11-991216-002 0 CEP313 11-991216-001 0 CEP255 : 12/16 USER 2010/12/16 下 午 04:23:40 12/16 : 12/16 : 12/16 61 : USER 2010/12/14 下 午 05:06:31 : 11-991214-003 0 CEP104 11-991214-002 0 CEP403 : 12/14 2010/12/14 下 午 02:51:08 : 12/14 : 12/14 USER : 12/14 : USER : 12/14 2010/12/14 下 午 02:49:45 : USER : 11-991214-001 0 CEP421 12/14 USER : 2010/12/9 下 午 04:19:49 : 11-991209-004 12/9 : 12/9 0 CEP216 USER : : 2010/12/9 下 午 04:19:02 : 11-991209-003 12/9 USER : : 12/9 0 CEP770 USER 2010/12/9 下 午 04:17:51 12/9 11-991209-002 : 0 CEP417 12/9 USER 62 USER : 2010/12/9 下 午 04:16:37 : 11-991209-001 12/9 : 12/9 0 CEP725 USER : 2010/12/8 下 午 05:31:20 : 12/8 11-991208-001 : 0 CEP232 OS 12/8 PC USER OS : 2010/12/7 下 午 04:23:31 12/7 11-991207-001 : 0 CEP749 12/7 USE : 2010/12/3 下 午 05:26:53 : : 11-991203-001 12/3 : 12/3 0 CEP732 USER : 2010/12/1 下 午 05:16:46 : 12/1 11-991201-001 : 0 CEP933 12/1 USER 63 4. DR 4.1 64 65 4.2 4.2.1 HP DL380 G5 BESR 8.55 ( 200GB 4.2.2 BESR BESR BESR No 66 ) BESR 67 68 69 70 Restore Anyware 71 ( 72 ) 4.2.3 OS BESR 8.55 73 cep_nts4 G 74 cep_nts4 USER 75 5. 5.1 5.1.1 990806 09:00~12:00 76 77 78 79 80 81 82 83 84 85 86 87 88 5.1.2 990831 09:00~12:00 Excel 89 90 91 92 93 94 95 96 97 98 99 100 5.1.3 990831 13:30~16:30 Photocap 101 102 103 104 105 106 107 108 109 110 111 112 5.2 113 : AMOS.HOU@MSA.HINET.NET 99.08.06 114 -- 115 -- ( ) 116 117 118 -- 119 -- SSID DHCP WPA 802.1X 120 121 122 Windows Administrator Guest NTFS 10 5 Windows Office update Service Pack 123 Web -Windows 124 IE-- 125 126 127 XP 128 registry MP3 Word Windows XP XP (Virus) (Trojan Horse) .. (Worm) 129 130 1. 2. 3. (NORTON,KASPSRSKY,PC-CILLIN) 4. 1. 2. 3. 4. 5. 6. 7. 8. 131 SYMANTEC http://security.symantec.com/sscv6/default.asp?productid=symhome&langid =ch&venid=sym KASPERSKY http://www.kaspersky.com.tw/virusscanner/ 132 133 (Spyware) ) ( 134 P2P Foxy,BT 135 . 5.3 Excel & PhotoCAP 136 Excel & PhotoCAP : AMOS.HOU@MSA.HINET.NET 99.08.31 137 138 Excel Excel 1. 2. 3. 4. 5. 6. 7. 8. Excel Excel 139 Excel 1. 2. / 3. 4. = F2 F2 140 5. END 6. Ctrl Home 7. Ctrl PageUp End A1 PageDown 141 Excel 1. SUM 2. IF 3. Round 4. SUBTOTAL =SUM( =IF( 1, , , . n) , =Round( ) =SUBTOTAL ( 1. / / 142 Ctrl ) Excel 2. 2, , , ) 143 3. / SP1. SP2. 144 SP3. 145 PhotoCAP PhotoCAP 146 147 PhotoCap 148 3 1. 2. 3. ” ” XY XY 2 3 149 4. 5. 6. 7. 8. 180 90 90 9. 150 … PhotoCap 10. 11. Gamma 12. 13. RGB 14. / 15. / 16. 17. … 1. PhotoCap OK 151 PhotoCap 4x6 5x7 OK PhotoCap PhotoShop/PhotoImpact 152 PNG32 PhotoCap PCF 2. 3. PhotoCap 接下來請載入要編輯的那張照片,請點選載入照片按鈕。 進入後請按照圖片中的指示,載入大頭照照片,另外你也可以載入多張喔,比 如說載入兩張,那輸出的照片一次就可以排兩個人,一人可以有 4 張 2 吋大頭照呢, 153 不管你載入幾個人,PhotoCap 會自動幫你排列。 PhotoCap 4 PhotoCap OK 154 155 1. 2. 3. 4. 200x200 200x200 1. 2. 3. 4. 5. 6. 7. 4~6 156 6. 18 IP 6.1 6.1.1 1 157 2 (High) ( administrator root) (Medium) ( Standard user) (Low) FTP (Information) :SSH 158 6.1.2 1 SSH (www.ssh.com) Cisco PIX Telnet Telnet OpenSSH (www.openssh.com) SSH 515-UR (192.168.1.253) DNS DNS TCP 53 CEP_NTS2 (192.168.1.4) Linux 2.6.19 TCP 53 DNS DNS IP DCOM WEBTREND Microsoft DCOM Windows 2000 (192.168.1.245) CEP_NTS2 Windows 2000 (192.168.1.4) BACKUP Windows 2000 (192.168.1.9) 159 DCOM 135/tcp DNS 2 Ident Ident Mail Server (192.168.2.1) Linux 2.6.19 Ident inetd UNIX inetd.conf Ident UNIX SPAM (192.168.2.3) FreeBSD 1. 2. /etc/inetd.conf /etc/inetd.conf # ps -ax | grep inetd 212 ? S 0:00 inetd 1549 p2 S 0:00 grep inetd # kill -HUP 212 Microsoft FrontPage Microsoft FrontPage Server Extensions Web Server (192.168.2.2) Windows 2000 Web Server (192.168.2.2) Windows 2000 Microsoft FrontPage Server Extensions Server Extensions DCOM Microsoft DCOM 160 DCOM 135/tcp # echo inetd Ident 6.2 6.2.1 1 5 161 2 (High) ( administrator root) (Medium) ( Standard user) (Low) FTP (Information) :SSH 162 6.2.2 1 5 SSH (www.ssh.com) Cisco PIX Telnet Telnet OpenSSH (www.openssh.com) SSH 515-UR (192.168.1.253) SMB 192.168.5.244 Win XP 192.168.5.254 Win XP 192.168.5.15 Win XP 192.168.5.213 Win XP 192.168.5.235 Win XP 192.168.5.246 Win XP CEP_NTS1 (192.168.1.1) Win2003 Microsoft Windows http://www.microsoft.com/technet/security/Bulletin/MS10-012.mspx / Microsoft Server Service CEP619 Win XP Microsoft (192.168.5.207) CEP907N Microsoft Win XP (192.168.5.177) 163 (KB917159) http://www.microsoft.com/technet/security/bulletin/MS06-035.mspx Microsoft CEP907N (192.168.5.177) Windows Win XP Microsoft Microsoft (KB921883) http://www.microsoft.com/technet/security/bulletin/MS06-040.mspx (PnP) Microsoft Windows RPC CEP907N (192.168.5.177) Win XP CEP907N (192.168.5.177) Win XP CEP907N (192.168.5.177) Win XP CEP999 (192.168.5.1) Win XP CEP425 Win XP Microsoft (KB896423) http://www.microsoft.com/technet/security/bulletin/MS05-043.mspx Microsoft (KB899588) http://www.microsoft.com/technet/security/bulletin/MS05-039.mspx SMB PnP Manager Microsoft Windows .job Microsoft (KB841873) http://www.microsoft.com/technet/security/bulletin/MS04-022.mspx ( ) Windows IPC$ (192.168.5.158) CEP323 Administrator 1. [ 2. [ 3. Win XP (192.168.5.106) 164 4. ] Administrator [ ] ] [ [ ] ] [ ] 7 CEP366 Win XP (192.168.5.82) CEP357 Win XP (192.168.5.88) Microsoft Windows RPC Microsoft Windows RPC CEP619 Win XP (192.168.5.207) CEP905 Win XP (192.168.5.117) 165 Microsoft Microsoft http://www.microsoft.com/technet/security/Bulletin/MS07-058.mspx RPC NTLMSSP 2 SMB Microsoft Windows CEP_NTS4 (192.168.2.7) Windows 2000 Microsoft Windows http://www.microsoft.com/technet/security/Bulletin/MS10-012.mspx / Ident Ident Mail Server (192.168.2.1) Linux 2.6.19 Ident inetd UNIX inetd.conf Ident UNIX SPAM (192.168.2.3) FreeBSD 1. 2. /etc/inetd.conf /etc/inetd.conf # ps -ax | grep inetd 212 ? S 0:00 inetd 1549 p2 S 0:00 grep inetd # kill -HUP 212 166 # echo inetd Ident 7. 7.1 Check point 167 7.2 Websense 168 7.3 Office Visio Visio 169 7.4 SPAM SQR 170 171 7.5 172 7.6 IMSS 173 8. 8.1 8.1.1 Layout Server NTS1 AD NTS2 AD Web Server (Master) (Primary) Backup Server + websence + Mail Server WSUS Server DC01 + DC02 + ... postfix HotFix Web Check Point Web Sense Terminal Server CACTI Server Server HP DL380 G6 Web Trend SPAM Server2008R2 Symantec 174 + Backup +webtrend 8.1.2 175 ADSL 8.1.3 IP 「GSN FTTB 163.29.211.65 126 66YD-000055 (1)0819-04112 」 (2)0800-234112 (3)06-225-4137 Outside 163.29.211.125 / 255.255.255.192 Inside 192.168.1.254 / 255.255.255.0 DMZ 192.168.2.2 / 255.255.255.0 GetWay 163.29.211.126 10M/1M IP 118.233.*.* 192.168.7.* ADSL 8MB( ) ADSL 2MB( ) IP 60.249.220.142 ~ 144 GetWay 60.249.220.254 06-2320865 06562739 1099 IP GetWay 140 59.119.236.240 59.119.236.241 06-2320865 06562739 1099 140 ADSL( IP 202.39.65.172 ~ 174 GetWay 202.39.65.254 DNS 168.95.192.1 168.95.1.1 HN 06-2025368 71786335 06562739 1099 PS 140 TCP\IP 176 ) 5M/5M ( ) IP ADSL 2MB 61.218.222.130 ~ 142 Netmask 255.255.255.240 gateway 61.218.222.129 DNS 168.95.1.1 Outside IP 61.218.222.130 Inside 192.168.3.254 Global(outside) 61.218.222.131 Firewall Cisco PIX 501 Hinet ADSL 066350581 177 8.1.4 IP 1. Server IP subnet 192.168.1.xxx 255.255.255.0 2. DMZ IP subnet 192.168.1.xxx 255.255.255.0 IP subnet 192.168.5.xxx 255.255.255.0 IP subnet 192.168.7.xxx 255.255.255.0 IP subnet 192.168.3.xxx 255.255.255.0 IP subnet 192.168.6.xxx 255.255.255.0 3. 4. 5. 6. 178 8.2 ARC Server (backup Server) 8.2.1 1 ARC Server ” 2 3 ”Job Status” 179 ” 4 (1) (2) ”Modify” 5 (1) (2) (PS ) ”Start” 180 6 (PS 7 ”Security” ( ) ”OK”) 8 181 182 8.2.2 1 ( (1. ”Device”) 2 ” ”HP Ultrium 2-SCSI” 183 ” 2. ”Format”) 3 (1) (2) ” ” ” ” 4 ( ” 5 184 ”) 8.2.3 1 2 (1) ”Backup” (2) ”Options” (Key ” 185 ”) 3 ( ) 4 186 8.3 Check Point 1 2 (SmartDashboard InterSpect) KEY ” ” ” ” ” 3 187 ” 4 (1) (2) ”Profilse”->”Default_Protection”->”SmartDefense” ” ” ( ) 5 (1) (2) ”Activate Settings” ” ” 188 6 (1) ”Windows”->”SmartView Monitor” 189 (2) 190 8.4 SPAM SQR Mail SPAM SQR 1 2 ” 3 (1) USER ” ” ” 4 USER (http://192.168.2.3) ” ” ” ” USER (2) ” ” Mail 191 ”SPAM SQR ” 5 (1) (2) (3) ” ” ” ” ” ” 6 192 1 2 3 ” ” ” ” ” ” ” ” IP 193 Mail ” ” 8.5 WebAlearm (Lock) 1 2 3 ”127.0.0.1” ”Connect” 4 194 5 6 (1) (2) ”Database” ”Add Folder” ”OK” 195 7 (1) (2) 8 ”Database” ”Add File” ”OK” ”Save” 196 1 2 (UnLock) ”Upload” ”OK” 197 1 (1) (2) (3) ”Auto-Upload” ”Schedule” ”Add Task” 2 (1)One Time (2)Daily (3)Weekly 198 (4)Monthly 3 ”Save” 199 8.6 WebSense 1 2 IP(192.168.1.5) 3 ”Log On to Server” ”OK” 4 (1) (2) P2P (3) ( ) …. ”Edit” 200 ” ” <MSN … > 5 6 (PS ”OK”) (PS ”OK”) 201 7 ( ) 202 8.7 WebTrends 1 2 ”TNCEP-PIX-515” 3 ”Edit” 4 ”OK” 203 5 3~4 (PS ) 6 ( C:\Webtrend report)<Month 7 ( default.doc) 204 ><Today > 8.8 1 2 3 4 ”Users” USER USER ( ) 205 5 6 ” ” 7 206 1 2 ”Users” ” ” ” ” 207 3 4 ” ”->” ” ” ” 5 208 1 2 3 4 ”Users” ” ” 209 8.9 Mail 1 Mail 2 ” 3 ” (192.168.2.1:1000) ” ” 210 4 ” ” 5 (1) (2)Shell (3) (4) ” Key USER ”bin/bash” key USER ( cep001) ( cep001) ” 211 6 1 Mail (192.168.2.1:1000) 2 212 3 ” (1) (2)KEY (3) ” ” ” 4 213 1 Mail (192.168.2.1:1000) 2 (1) (2) ”Delete Select Users” (3) ”Delect Users and Home Directories” (4) 214 8.10 PIX515 1 2 WEB SERVER ”Enter” 215 3 4 en config t ( 216 ) 5 show run ( 6 ) List 7 i. IP : static (inside,outside) 163.29.211.68 192.168.1.4 netmask 255.255.255.255 0 0 static (dmz,outside) 163.29.211.65 192.168.2.2 netmask 255.255.255.255 0 0 IP IP DMZ IP :163.29.211.65~163.29.211.126 IP :Inside192.168.5.X 192.168.3.X 192.168.6.X DMZ :192.168.2.2.X) 217 ii. : conduit permit tcp host 163.29.211.66 eq pop3 any conduit permit tcp host 163.29.211.74 eq 5632 host 219.84.135.60 IP IP udp tcp, udp….. DNS, tcp , , IP, IP , ….. , 21 Portftp) any iii. pix(config#)no ”no” conduit permit tcp host 163.29.211.66 eq pop3 any iv. (1) write t (2) write m v. ( pix>) exit 8 ( CONFIG ) show conn TCP out 123.125.50.140:25 in 192.168.2.3:56573 idle 0:01:50 Bytes 0 flags UIO TCP out 207.46.110.94:1863 in 192.168.5.174:1095 idle 0:00:25 Bytes 32845 flags UIO IP IP 218 8.11 1 2 219 3 (1) (2) ” ” 220 (3) (PS ” ) 221 ” (4) 4 ” - 1 2 3 ” ” 222 ” 4 ” ” ” 5 ” (1) 223 (2) 6 (1) (2) 7 ” ” ” ” ( ) 224 225 8.12 1 ” \\cep999\driver\print ” ” ” 2 3 ” \\cep999\ ”IP” ” -> 4 ” 5 ” ” ” IP ” .doc “ ” ” ” ” 6 \ ” ” ” ” 226 ”Standad TCP/IP Port” ” ” 7 8 ” Key ” ”IP” ” ” 227 9 ” ” 10 ” 11 ” 12 ” ” ” ” ” ( ” ” 228 ) ” 13 ” ” 14 15 ” ” ” ” ” ” 229 ” ” ” ” 16 ” 17 ” ” <1> ” -> 230 <2> ” ” ” <3> <4> C2428” ” ” ” ” ” ”-> ” ”-> ” ” 286” ” 231 ” ” ” ” <5>“ ” <6> ” ” ” ” ” ”-> ” ” 285” ” -> 232 / ” ” ” ” ” ” ” ” 233 9. 9.1 9.1.1 AP DB CPU 234 9.1.2 DNS 9.1.2.1 DNS Jun 11 14:03:49 tncep.gov.tw named[19709]: /etc/named.conf:53: syntax error near '}' ; {} named-checkconf 235 Jun 11 11:20:02 tncep.gov.tw named[6103]: unrelated additional info 'Manager.aluba.com.tw' type A from [203.149.224.202].53 203.149.224.202 DNS DNS Jun 11 11:26:32 tncep.gov.tw named[6103]: bad referral (in-addr.arpa !< 88.216.1.in-addr.arpa) from [168.95.192.14].53 Bad Referral 168.95.192.14 (HINET) in-addr.arpa. IP ($TTL) IP Jun 11 11:55:06 tncep.gov.tw named[6103]: Cleaned cache of 1083 Rrsets named Cache log 1083 TTL Jun 11 13:08:52 f.dns.tw named[10796]: slave zone "tw" (IN) loaded (serial 2001021959) tw AXFR Jun 12 09:29:19 u10 named[25400]: denied update from [140.112.15.188].3633 for "." 140.112.15.188 . Jun 21 17:14:44 pc071 named[6884]: log_open_stream: open(/var/log/named/ dns-statistics.log) failed: Permission denied 9.1.2.2 DNS DNS ( 60 , options ) 1. Jun 11 11:55:06 tncep.gov.tw named[6103]: USAGE 992231718 991814118 CPU=57.23u/22.29s CHILDCPU=0u/0s 2. Jun 11 11:55:06 tncep.gov.tw named[6103]: NSTATS 992231718 991814118 0=283 A=148995 NS=705 CNAME=6 SOA=56120 PTR=35568 MX=32875 TXT=3 AAAA=37 SRV=7456 AXFR=1 ANY=53843 3. Jun 11 11:55:06 tncep.gov.tw named[6103]: XSTATS 992231718 991814118 RR=136227 RNXD=50282 RFwdR=97219 RDupR=451 RFail=3940 RFErr=0 RErr=344 RAXFR=1 RLame=7479 ROpts=0 SSysQ=34959 SAns=261699 SFwdQ=147011 SDupQ=221625 SErr=0 RQ=335892 RIQ=0RFwdQ=147011 RDupQ=11948 RTCP=2352 SFwdR=97219 SFail=12 SFErr=0 SNaAns=183725 SNXD=69778 RUQ=0 RURQ=0 RUXFR=1 USAGE: ( ) named 236 RUUpd=0 CPU user mode/ system mode , (992231718 991814118 = 417600 (named )) NSTATS: (A,NS,CNAME,SOA,PTR,MX,TXT,AAAA,SRV) XSTATS: : RQ/417600=0.8 ( named 0.8 ) : log Jun 11 12:55:05 tncep.gov.tw named[6103]: XSTATS 992235318 991814118 RR=138360 RNXD=50842 RFwdR=98669 RDupR=466 RFail=4001 RFErr=0 RErr=344 RAXFR=1 RLame=7546 ROpts=0 SSysQ=35545 SAns=266536 SFwdQ=148831 SDupQ=223465 SErr=0 RQ=341387 RIQ=0RFwdQ=148831 RDupQ=12099 RTCP=2372 SFwdR=98669 SFail=12 SFErr=0 SNaAns=187447 SNXD=70533 RUQ=0 RURQ=0 RUXFR=1 RUUpd= 0 (341387-338592) / ( 3600 0.8 ( tncep.gov.tw 2975 , 0.8 (bps): 800 bits ( (RQ1-RQ2) +(SAns1-SAns2) ) * 800 / 3600 (11 -12 ) DNS ( (341387-338592) +(266536-261699) ) * 800 /3600 =(2975 + 4837 ) * 800 /3600 =1736 bps 237 800 bits )= ) 9.2 http://192.168.2.7/index.jsp ( ) http://163.29.211.92/index.jsp ” ” 238 DcsSETUP.exe ” ” ” ” ” 239 ” ” ” 240 9.3 (cacti) 9.3.1 9.3.2 Cacti 241 9.3.3 Cacti 9.3.4 Cacti 242 9.4 243 244 245 246 247 248 249 250 9.5 251 252 253 254 255 256 257 258 9.6 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278