windows事件日志,IIS日志,FTP日志,防火墙日志等等。
事件查看器
运行->eventvwr 即可打开。
它把日志分为了两种,一个是WINDOWS日志,一个是“应用程序和服务日志”
事件类型
删除日志
清空日志
eventvwr 进入事件查看器,右边栏选择清除日志。
|
|
日志伪造
|
暂停日志记录
单条日志清除
EventCleaner closehandle 解除 security.evtx的文件占坑 EventCleaner 100 删除ID为100的日志(必须在之前使用EventCleaner closehandle) EventCleaner suspend 暂停日志线程,停止日志记录 do anything without worrying about logs EventCleaner normal 恢复日志线程 delete EventCleaner
各日志位置及手动清除
IIS
|
|
应用程序日志,安全日志,系统日志
|
ftp
|
远程桌面
|
彻底删除日志
Cipher 命令多次覆写
D:\tools目录下的文件,执行cipher /w:D:\tools,D 盘上未使用空间就会被覆盖三次:一次 0x00、一次 0xFF,一次随机数,所有被删除的文件就都不可能被恢复了。Format命令覆盖格式化
format D: /P:8就表示把 D 盘用随机数覆盖 8 次。LINUX 日志
|
清空日志
清除当前登录用户的信息:echo > /var/log/utmp #使用w,who,users等命令
清除安全日志记录:cat /dev/null > /var/log/secure
清除系统日志记录:cat /dev/null > /var/log/message
替换/删除部分日志
|
彻底删除
shred
|
dd
|
wipe
|
Secure-Delete
|
|
|
|
SSH隐身登录
原文地址:https://www.const27.com/
热文推荐