在Windows 2000中,日志文件就是系统的日记,它能按照既定的设置来记录所发生的事件,包括应用程序日志、安全日志和系统日志三类,分别对应于AppEvent.Evt、SecEvent.Evt和SysEvent.Evt三个文件,默认存放于C:\WINNT\system32\config文件夹中。当系统发生一些大大小小的故障时,有经验的网管会从这些日志文件中找到一些蛛丝马迹,特别是一些与安全有关的网络入侵证据(可从中找到相关的IP地址、登录账号等信息)。
同样,稍稍有些头脑的黑客也深知此点,所以为了防止被抓住把柄,他们一般会在撤退时用工具或直接手工来清除所有的日志内容(这样的行为俗称“擦脚印”或“擦PP”等),或者干脆造份假日志等。因此对于日志文件的保护一定要慎重,比较可行的简易方法是为日志文件搬家,更改其默认的路径到别人想不到的地方。
1.默认的路径
依次打开“控制面板→管理工具→计算机管理”,选中左侧窗格中的“事件查看器”,下面就出现“应用程序”、“安全性”和“系统”三项。以第一项“应用程序”为例,在上面点击鼠标右键,“属性”(如图1),在“日志名称”处明白地显示出Windows 2000的默认日志目的文件夹:“C:\WINNT\system32\config\AppEvent.Evt”。
| 共3页: 1 [2] [3] 下一页 | ||
|
|
||||
| · NAC安全访问控制 · 网络布线测试仪器 · Windows Server 2008专.. · Windows远程桌面应用 · 网络故障排除宝典 · 运营商封堵ADSL共享 中.. · 解析35岁技术人的价值.. · 世纪枭雄比尔盖茨的王.. |
· 主流品牌防火墙配置 · ASP.NET开发教程 · 超级计算机TOP500专题 · Vista SP1对决XP SP3 · SQL Server 2008/2005.. · 程序员如何成长? · C#技术开发指南 · 虚拟化技术还有点“虚” |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Windows远程桌面应用 · C#技术开发指南 · Apache技术专题 |
· Windows集群服务应用 · C#技术开发指南 · 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · C#技术开发指南 · 三层交换技术专题 · Apache技术专题 · C#技术开发指南 |
· Windows远程桌面应用 · 企业数据恢复指南 · Windows集群服务应用 · 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 |
|||