实验步骤一:日志查看
1)开始 - 控制面板 - 管理工具 - 事件查看器
2)右键应用程序
3)右键 - 查看 可以筛选
4) 打开文件夹 - 高级 - 查看日志
实验步骤二:清除日志
1)首先下载这个工具
2)通过以下命令连接
3)通过以下命令对日志进行删除
可见已经完全被删除
4)cmd下切换到这个目录下,然后 del *.*。或者删除某一天的日志。如果无法删除文件,首先需要停止w3svc服务,再对日志文件进行删除,使用net 命令停止服务:net stop w3svc
分析与思考:
1)还有哪些途径可以发现网络中存在的攻击或者入侵。
2)清理日志能否把所有的痕迹都清理干净。
1)防火墙
2)不能,每一个操作都会有日志记录
问答答案:DDDC