电脑知识爱好者 帮你提供最完美的电脑学习网站Rss 2.0

今天是:

知识在于积累,成功在于努力。--站长(请收藏我们便于您学习) [设为首页]  [加入收藏]  [联系我们]
网站首页 | 菜鸟学堂 | 电脑故障 | 电脑系统 | 图像设计 | 工具下载 | 图片中心 | 电脑入门 | 菜鸟入门 | 电脑问题 | 硬件知识 | BOIS设置 | 网站更新
您现在的位置: 电脑知识 爱好者 >> 菜鸟学堂 >> 电脑知识问答 >> 软件应用问答 >> 正文 用户登录 新用户注册
如何清除系统日志
电脑知识爱好者 www.cfaninfo.com 帮您成为电脑知识高手为您提供技术信息   

          ★★★   作者:佚名    文章来源:互联网整理    点击数:    更新时间:2008-5-11 17:53:12 添加到百度搜藏 添加到百度搜藏 【字体:

  系统的日志文件是一些文件系统的集合,依靠建立起的各种数据的日志文件而存在。日志对于系统安全的作用是显而易见的,无论是网络管理员还是黑客都非常重视日志,一个有经验的管理员往往能够迅速通过日志了解到系统的安全性能,而一个聪明的黑客会在入侵成功后迅速清除掉对自己不利的日志。www.pc235.com推荐文章

  Windows系统的日志文件有应用程序日志、安全日志、系统日志等,它们默认的地址为:%systemroot%\system32\config。当然有的管理员为了更好地保存系统日志文件,往往将这些日志文件的地址进行重新的定位,其中在EVENTLOG下面有很多子表,在里面可查到以上日志的定位目录。
  如果用户想要清除自己系统中的日志文件,首先需要用管理员账号登录Windows系统,接着在“控制面板”中进入“管理工具”,再双击里面的“事件查看器”。然后选择打开我们需要清除的日志文件,比如用户想清除安全日志,可以右键点击“安全性”选项,在dan出的菜单中选择“属性”命令。接下来在dan出的对话框中,点击下面“清除日志”按钮就可以清除了。
  刚刚介绍了对于本地的日志文件的清除,但是如果是一名黑客,入侵系统成功后第一件事便是清除日志。黑客会使用两个办法来清除远程计算机上的日志文件。其中一是自己编写批处理文件来解决,编写一个能清除日志的批处理非常简单:
  @del c:\winnt\system32\logfiles\*.*
  @del c:\winnt\system32\config\*.evt
  @del c:\winnt\system32\dtclog\*.*
  @del c:\winnt\system32\*.log
  @del c:\winnt\system32\*.txt
  @del c:\winnt*.txt
  @del c:\winnt*.log
  @del c:\dellog.bat
  把上面的内容保存为dellog.bat备用。接着通过IPC共享连接到远程计算机上,将这个批处理文件上传到远程计算机系统并执行,即可清除肉鸡上的日志文件。
  另外,清除日志文件还可以借助第三方软件,比如小榕的elsave.exe就是一款可以清除远程以及本地系统中系统日志、应用程序日志、安全日志的软件。elsave.exe使用起来很简单,首先还是利用管理员账号建立IPC连接,接着在命令行下执行清除命令,这样就可以删除这些系统中的网络日志文件。  

免责声明:本网转载内容均注明出处,转载是出于传递更多信息之目的,并不代表我们立场。

  • 上一个文章:

  • 下一个文章:
  • 赞 助 商
     
    频 道 最 新
    · 如何获取自己的IP地址
    · 查找他人的IP地址方法
    · 输入网址但不被记录地址该怎么办
    · 如何备份驱动程序?
    · WinRAR无法打开文件该怎么办?
    · C:\WINDOWS\System32\alg.exe是什么程序?有
    · 如何删除IE8.0,WinXP SP3系统轻松卸载IE8 B
    · 关于IE8.0,IE8内存占用量过高
    · 什么是WinPcap,WinPcap有什么用
    · 不用任何软件!XP本身功能隐藏文件
    · 如何卸载IE7浏览器,卸载IE7浏览器的小技巧
    · 合并电脑N个TXT文档的方法
    · 杀毒软件的使用秘籍
     
    相关文章
    网页无法打开flash怎么办
    网页无法完全打开的原因
    网页链接无法打开怎么办
    ie7无法打开网页
    无法打开杀毒网页
    二级网页无法打开
    网页无法显示图片的原因
    部分网页无法打开怎么办
    冰河木马专杀方法
    win32.parite.a是什么
    盗qq号木马如何清除
    如何彻底删除木马
    Denial of Service