国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Windows > 正文

詳述Windows 2000 系統日志及刪除方法(1)

2020-03-01 05:14:39
字體:
來源:轉載
供稿:網友

Windows 2000的日志文件通常有html' target='_blank'>應用程序日志,安全日志、系統日志、DNS服務器日志、FTP日志、WWW日志等等,可能會根據服務器所開啟的服務不同。當我們用流光探測時,比如說IPC探測,就會在安全日志里迅速地記下流光探測時所用的用戶名、時間等等,用FTP探測后,也會立刻在FTP日志中記下IP、時間、探測所用的用戶名和密碼等等。甚至連流影啟動時需要msvcp60.dll這個動庫鏈接庫,如果服務器沒有這個文件都會在日志里記錄下來,這就是為什么不要拿國內主機探測的原因了,他們記下你的IP后會很容易地找到你,只要他想找你!!還有Scheduler日志這也是個重要的LOG,你應該知道經常使用的srv.exe就是通過這個服務來啟動的,其記錄著所有由Scheduler服務啟動的所有行為,如服務的啟動和停止。

日志文件默認位置:

應用程序日志、安全日志、系統日志、DNS日志默認位置:%systemroot%system32config,

默認文件大小512KB,管理員都會改變這個默認大小。

安全日志文件:%systemroot%system32configSecEvent.EVT

系統日志文件:%systemroot%system32configSysEvent.EVT

應用程序日志文件:%systemroot%system32configAppEvent.EVT

Internet信息服務FTP日志默認位置:%systemroot%system32logfilesmsftpsvc1,默認每天一個日志

Internet信息服務WWW日志默認位置:%systemroot%system32logfilesw3svc1,默認每天一個日志

Scheduler服務日志默認位置:%systemroot%schedlgu.txt

以上日志在注冊表里的鍵:

應用程序日志,安全日志,系統日志,DNS服務器日志,它們這些LOG文件在注冊表中的:

HKEY_LOCAL_MACHINESystemCurrentControlSetServicesEventlog

有的管理員很可能將這些日志重定位。其中EVENTLOG下面有很多的子表,里面可查到以上日志的定位目錄。

Schedluler服務日志在注冊表中

HKEY_LOCAL_MACHINESOFTWAREMicrosoftSchedulingAgent

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 阳谷县| 水富县| 华池县| 新乡县| 衢州市| 北宁市| 绥宁县| 新建县| 阿勒泰市| 东明县| 雷山县| 泾源县| 延川县| 社会| 扎兰屯市| 富阳市| 兴隆县| 富平县| 平安县| 乌拉特前旗| 察雅县| 舒兰市| 金堂县| 永靖县| 延边| 鄂托克旗| 桦南县| 竹山县| 那坡县| 宜章县| 绥芬河市| 河西区| 庆阳市| 襄樊市| 龙南县| 丹凤县| 华安县| 南康市| 朝阳市| 洞头县| 东乡县|