国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 基礎常識 > 正文

怎么樣能干凈的!清除系統(tǒng)文件

2020-03-01 06:40:34
字體:
供稿:網(wǎng)友

  日志文件是一些文件系統(tǒng)集合,在系統(tǒng)發(fā)生崩潰或需要重新啟動時,數(shù)據(jù)可以通過日志文件中的信息記錄恢復到崩潰前的狀態(tài)。

  日志對于html' target='_blank'>系統(tǒng)安全的作用是顯而易見的,無論是網(wǎng)絡管理員還是黑客都非常重視日志,管理員能夠通過日志迅速了解到系統(tǒng)的安全性能,而黑客會在入侵成功后迅速清除掉對自己不利的日志。無論是入侵還是防范,日志的重要性由此可見。

  系統(tǒng)的日志文件有應用程序日志、安全日志、系統(tǒng)日志等,它們默認的地址為:%systemroot%system32config。

  安全日志文件:%systemroot%system32configSecEvent.EVT

  系統(tǒng)日志文件:%systemroot%system32configSysEvent.EVT

  應用程序日志文件:%systemroot%system32configAppEvent.EVT

  有的管理員為了更好地保存系統(tǒng)日志文件,往往將這些日志文件的地址進行重新的定位,其中在日志文件夾下面有很多子表,在里面可查到以上日志的定位目錄。

  如果用戶想要清除自己系統(tǒng)中的日志文件,首先需要用管理員賬號登錄系統(tǒng),打開“控制面板”下的“管理工具”,再打開“事件查看器”。然后選擇打開我們需要清除的日志文件,比如用戶想清除安全日志,可以右鍵點擊“安全性”選項,在彈出的菜單中選擇“屬性”命令。接下來在彈出的對話框中,點擊下面“清除日志”按鈕就可以清除了。

  另一個清理日志的方法就是自己編寫批處理文件來解決,黑客一般都喜歡使用這個方法,它的效率更高。編寫一個能清除日志的批處理非常簡單,新建一個文本文檔,在其中輸入以下內(nèi)容:

  @del c:winntsystem32logfiles*.*

  @del c:winntsystem32config*.evt

  @del c:winntsystem32dtclog*.*

  @del c:winntsystem32*.log

  @del c:winntsystem32*.txt

  @del c:winnt*.txt

  @del c:winnt*.log

  @del c:del log.bat

  把上面的內(nèi)容保存為log.bat備用。在上面的代碼中“@”前綴字符表示執(zhí)行時本行在命令行或DOS里面不顯示。之后黑客通過IPC連接將log.bat文件上傳到被入侵主機或肉雞上,將log.bat文件執(zhí)行以下就可以了。如果黑客利用肉雞入侵目

樂樂影院[www.aikan.tv/special/leleyingyuan/]標主機,那他還需要清理肉雞的日志文件,方法和上面的一樣。

 

  除此之外,還可以利用第三方軟件來實現(xiàn)清理目的,大體原理都一樣。作為管理員應定期備份日志文件,防止被入侵后清空日志。另外可以把日志文件的路徑更改,預防黑客用批處理文件清理日志。



聲明:本文內(nèi)容摘于互聯(lián)網(wǎng),刊登/轉(zhuǎn)載此文目的在于更廣泛的傳播及分享,并不意味著贊同其觀點或論證其描述。如有版權糾紛問題請準備好相關證明材料與站長聯(lián)系,謝謝!

鄭重聲明:本文版權歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 沙湾县| 琼海市| 右玉县| 山西省| 仁怀市| 陇西县| 绩溪县| 晋城| 承德县| 连云港市| 永靖县| 上虞市| 洱源县| 宣汉县| 瑞丽市| 莒南县| 泰安市| 八宿县| 砀山县| 丹东市| 右玉县| 蓝山县| 靖江市| 墨竹工卡县| 虞城县| 竹溪县| 伊吾县| 南靖县| 桐庐县| 黄浦区| 张家港市| 开化县| 江都市| 和龙市| 临武县| 昌图县| 连城县| 枣阳市| 桃江县| 阳新县| 洛宁县|