4.7.2 彻底清除痕迹
了解了Windows 2000日志的详细情况,下面看看黑客是怎样删除这些日志的。
通过上面的讲解,得知日志文件通常有某项服务在后台保护。除了系统日志、安全日志、应用程序日志等,它们的服务是Windows 2000的关键进程,而且与注册表文件在一起。当Windows 2000启动后,启动服务来保护这些文件,所以很难删除。而FTP日志和WWW日志及Scedlgu日志都是可以轻易地删除的。
首先要取得Admnistrator密码或Administrators组成员之一,然后Telnet到远程主机,如图4-46所示。
|
| 图4-46 Telnet登录到远程主机 |
|
| 图4-47 进入远程电脑的WINNT目录 |
|
| 图4-48 停止计划任务服务 |
利用“del”命令,删除所有启动日志,如图4-49所示。
在WINNT目录下,键入“del schedlgu.txt”命令来删除启动日志。下一个是FTP日志,利用“cd”命令切换到winnt/system32/logfiles/msftpsvc1目录,如图4-50所示。
|
| 图4-49 删除启动日志 |
|
| 图4-50 切换到FTP目录 |
|
| 图4-51 停止FTP服务 |
|
| 图4-52 删除所有FTP日志 |
|
| 图4-53 切换到WWW日志目录 |
|
| 图4-54 停止WWW服务 |
|
| 图4-55 删除所有WWW日志 |
为了不让目标服务器的管理员发现,黑客还要再把关掉的这些服务都打开,用到的是“net start”命令。命令格式为:net start 服务名。如图4-56所示。
现在简单的日志就都已删除了。下面就是很难删除的安全日志和系统日志。
|
| 图4-56 把刚才停止的服务器再次启动 |
|
| 图4-57 “事件查看器”对话框 |
|
| 图4-58 “选择计算机”对话框 |
|
| 图4-59 远程计算机事件查看器已经连接 |
|
| 图4-60 清除远程日志 |
|
| 图4-61 清除确认 |
在不借助第三工具的情况下,能很快、很顺利地清除FTP、WWW和Schedular日志,就是系统日志和安全日志在Windows 2000的严密守护下,只能用本地的事件查看器来打开它。因为在图形界面下,加之网速又慢,所以清除它们有一定的困难。但如果黑客时间充足,还是可以清除它们的。综上所述,介绍了Windows 2000的日志文件及删除方法。需要注意的是黑客必须是Administrator权限,必须作为管理员或管理组的成员登录才能打开安全日志记录。该过程适用于 Windows 2000 Professional 计算机,也适用于作为独立服务器或成员服务器运行的 Windows 2000 Server 计算机。
至此,Windows 2000的日志清除就介绍完了。还有几句话要讲——虽然FTP等日志可以很快清除,但是系统日志和安全日志却不能那么快、那么顺利地删除,如果管理员聪明一些,将日志文件转移到另一个地方,那黑客清除起来就更是难上加难了。
| 回书目 上一节 下一节 |
|
· Linux结课考试自测获奖.. · 上周Linux系统命令的使.. · 上周真题冲刺测试获奖.. · 全国计算机等考四级模.. · 08年3月各大网上书店及.. · 网络工程师模拟测试获.. |
· 全国计算机软考考试指.. · 3月24日WCF聊天活动 积.. · 全国计算机等级考试四.. · 软件项目估计:第2版 · 系统分析师基础知识自.. · 构建可扩展的Web站点的.. |
|
||||
| · 微软出价446亿美元收购.. · 首届中国IT工程师生态.. · 视频访谈:网管员如何踏.. · 企业数据恢复指南 · Linux——从菜鸟到高手 · 交换机故障解决指南 · OSPF路由协议专栏 · 勇闯IT培训黑色围城 |
· 见证中国网络安全二十年 · 技术人求职简历完备手册 · 华为员工自杀频频拷问.. · 思科全球CEO钱伯斯第七.. · 北漂技术人90天求职纪实 · 2007年互联网大会 · 龙芯要做中国的“奔腾” · IPv6协议--拓展网络无.. |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · 中间件应用技术专题 · 三层交换技术专题 · SQL Server入门到精通 |
· 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux防火墙 · 打造安全服务器 · SOA 面向服务架构 · PHP开发应用手册 · ADSL应用面面俱到 · 入侵防护系统(IPS)初探 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · iSCSI应用与发展 · 三层交换技术专题 · RAID——磁盘阵列基础 |
· 企业数据恢复指南 · 路由器设置与口令恢复 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · ADSL应用面面俱到 · ADSL应用面面俱到 · PHP开发应用手册 · 中间件应用技术专题 |
|||