windows日志查看与清理


实验步骤一:日志查看

1)开始 - 控制面板 - 管理工具 - 事件查看器

2)右键应用程序

 

3)右键 - 查看 可以筛选

4) 打开文件夹 - 高级 - 查看日志

 

实验步骤二:清除日志

1)首先下载这个工具

2)通过以下命令连接

3)通过以下命令对日志进行删除

 

可见已经完全被删除

 

4)cmd下切换到这个目录下,然后 del *.*。或者删除某一天的日志。如果无法删除文件,首先需要停止w3svc服务,再对日志文件进行删除,使用net 命令停止服务:net stop w3svc

分析与思考:

1)还有哪些途径可以发现网络中存在的攻击或者入侵。
2)清理日志能否把所有的痕迹都清理干净。

 

1)防火墙

2)不能,每一个操作都会有日志记录

 

问答答案:DDDC

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM