Rumah > Operasi dan penyelenggaraan > operasi dan penyelenggaraan linux > Apakah cara untuk membersihkan jejak pada tingkap dan linux?

Apakah cara untuk membersihkan jejak pada tingkap dan linux?

WBOY
Lepaskan: 2023-05-19 19:17:06
ke hadapan
1330 orang telah melayarinya

1. Gambaran Keseluruhan:

Selepas penembusan selesai, untuk mengurangkan kebarangkalian penemuan dan kebolehkesanan, penyerang perlu membersihkan kesan serangannya.

2. Windows

Padamkan log secara manual apabila anda mempunyai kebenaran desktop jauh:

开始-程序-管理工具-计算机管理-系统工具-事件查看器-清除日志
Salin selepas log masuk

Pembersihan baris arahan alat Wevtutil:

wevtutil el             列出系统中所有日志名称
wevtutil cl system      清理系统日志
wevtutil cl application 清理应用程序日志
wevtutil cl security    清理安全日志
Salin selepas log masuk

Meterperter dilengkapi dengan fungsi log yang jelas:

clearev     清除windows中的应用程序日志、系统日志、安全日志
Salin selepas log masuk

Kosongkan terkini:

或直接打开C:\Users\Administrator\Recent并删除所有内容
或在命令行中输入del /f /s /q “%userprofile%\Recent*.*
Salin selepas log masuk

3. Linux

Kosongkan sejarah arahan

histroy -r          #删除当前会话历史记录
history -c          #删除内存中的所有命令历史
rm .bash_history   #删除历史文件中的内容
HISTZISE=0
Salin selepas log masuk

Jalankan arahan dalam tersembunyi location , gunakan vim untuk membuka fail dan laksanakan arahan:

:set history=0
:!command
Salin selepas log masuk

Fail log Linux

/var/run/utmp 记录现在登入的用户
/var/log/wtmp 记录用户所有的登入和登出
/var/log/lastlog 记录每一个用户最后登入时间
/var/log/btmp 记录错误的登入尝试
/var/log/auth.log 需要身份确认的操作
/var/log/secure 记录安全相关的日志信息
/var/log/maillog 记录邮件相关的日志信息
/var/log/message 记录系统启动后的信息和错误日志
/var/log/cron 记录定时任务相关的日志信息
/var/log/spooler 记录UUCP和news设备相关的日志信息
/var/log/boot.log 记录守护进程启动和停止相关的日志消息
Salin selepas log masuk

Padam sepenuhnya fail log

cat /dev/null > filename
: > filename
> filename
echo "" > filename
echo > filename
Salin selepas log masuk

Pemadaman fail log yang disasarkan

删除当天日志
sed  -i '/当天日期/'d  filename
Salin selepas log masuk

Mengganggu Fail log

将所有170.170.64.17ip替换为127.0.0.1
sed -i 's/170.170.64.17/127.0.0.1/g'
Salin selepas log masuk

Skrip jelas sekali klik:

#!/usr/bin/bash
echo > /var/log/syslog
echo > /var/log/messages
echo > /var/log/httpd/access_log
echo > /var/log/httpd/error_log
echo > /var/log/xferlog
echo > /var/log/secure
echo > /var/log/auth.log
echo > /var/log/user.log
echo > /var/log/wtmp
echo > /var/log/lastlog
echo > /var/log/btmp
echo > /var/run/utmp
rm ~/./bash_history
history -c
Salin selepas log masuk

Atas ialah kandungan terperinci Apakah cara untuk membersihkan jejak pada tingkap dan linux?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Label berkaitan:
sumber:yisu.com
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan