天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

批处理清除远程日志

2010-5-20未知佚名

   学会使用批处理命令清除远程系统日志文件,防止木马入侵。本文今天就教你使用.bat文件清除日志防止入侵,还可以优化系统,删除不必要的文件!下面我们就来看看本地和远程系统日志文件 是如何被彻底清除。

    第一个清理本地和远程系统日志文件的方法

    windows日志对于系统安全的作用是显而易见的,无论是网络管理员还是黑客都非常重视日志,管理员能够通过日志迅速了解到系统的安全性能,而黑客会在入侵成功后迅速清除掉对自己不利的日志。无论是入侵还是防范,日志的重要性由此可见。

    Windows系统的日志文件有应用程序日志、安全日志、系统日志等,它们默认的地址为:%systemroot%\system32\config。

    安全日志文件:%systemroot%\system32\config\SecEvent.EVT

    系统日志文件:%systemroot%\system32\config\SysEvent.EVT

    应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT

    有的管理员为了更好地保存系统日志文件,往往将这些日志文件的地址进行重新的定位,其中在日志文件夹下面有很多子表,在里面可查到以上日志的定位目录。

    如果用户想要清除自己系统中的日志文件,首先需要用管理员账号登录Windows系统,打开“控制面板”下的“管理工具”,再打开“事件查看器”。然后选择打开我们需要清除的日志文件,比如用户想清除安全日志,可以右键点击“安全性”选项,在弹出的菜单中选择“属性”命令。接下来在弹出的对话框中,点击下面“清除日志”按钮就可以清除了。

    另一个清理日志的方法就是自己编写批处理文件来解决,黑客一般都喜欢使用这个方法,它的效率更高。编写一个能清除日志的批处理非常简单,新建一个文本文档,在其中输入以下内容:

    @del c:\winnt\system32\logfiles\*.*

    @del c:\winnt\system32\config\*.evt

    @del c:\winnt\system32\dtclog\*.*

    @del c:\winnt\system32\*.log

    @del c:\winnt\system32\*.txt

    @del c:\winnt*.txt

    @del c:\winnt*.log

    @del c:\del log.bat

    把上面的内容保存为log.bat备用。在上面的代码中“@”前缀字符表示执行时本行在命令行或DOS里面不显示。之后黑客通过IPC连接将log.bat文件上传到被入侵主机或肉鸡上,将log.bat文件执行以下就可以了。如果黑客利用肉鸡入侵目标主机,那他还需要清理肉鸡的日志文件,方法和上面的一样。

    除此之外,还可以利用第三方软件来实现清理目的,大体原理都一样。作为管理员应定期备份日志文件,防止被入侵后清空日志。另外可以把日志文件的路径更改,预防黑客用批处理文件清理日志。

本文来源:未知 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行