什么是日志文件?它是一些文件系统集合,依靠建立起的各种数据的日志文件而存在。在任何系统发生崩溃或需要重新启动时,数据就遵从日志文件中的信息记录原封不动进行恢复。日志对于系统安全的作用是显而易见的,无论是网络管理员还是黑客都非常重视日志,一个有经验的管理员往往能够迅速通过日志了解到系统的安全性能,而一个聪明的黑客会在入侵成功后迅速清除掉对自己不利的日志。无论是攻还是防,日志的重要性由此可见。下面我们就来简单讨论一下日志文件的清除方法。
一、日志文件的位置 Windows 2000的系统日志文件有应用程序日志,安全日志、系统日志、DNS服务器日志等等,应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%system32config。 安全日志文件:%systemroot%system32configSecEvent.EVT 系统日志文件:%systemroot%system32configSysEvent.EVT 应用程序日志文件:%systemroot%system32configAppEvent.EVT 有的管理员很可能将这些日志重定位(所以日志可能不在上面那些位置),其中EVENTLOG下面有很多的子表,在里面可查到以上日志的定位目录。
| 【内容导航】 |
| 第1页:日志文件的位置 | 第2页:清除自己电脑中的日志 |
| 第3页:清除远程主机上的日志 | |
小心 软件压缩包大小异常病毒木马暗藏其中注意 “QQ大盗”木马注入 QQ 进程记录QQ账号与密码相关资讯 安全
- 今日系统观察:MySQL官网被黑情况 (09/27/2011 19:25:35)
- Chrome OS当真“固若金汤”?初步 (11/23/2009 11:31:16)
- 黑客再爆Linux内核高危漏洞 一个命 (08/16/2009 07:22:34)
| - 奥巴马任命网络安全专家担任“网络 (01/04/2010 11:58:06)
- 新版本的phpMyAdmin修复了安全漏洞 (10/18/2009 00:20:15)
- 网络安全扫描工具Nmap 5.00发布 (07/18/2009 06:06:45)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导
|