教程学院
图像设计 多媒体类 机械制图 办公软件 操作系统 系统编程 网站编程 网页制作 数据库类 网络路由 网络工程 网络安全 考试认证
firefox火狐浏览器下载
酷网学院
CAD
AutoCad Cam350 ProEngineer GCcam MATLAB Unigraphics SolidWorks CAXA Solid3000 Cimatron EdgeCAM
系统
安全 防火墙 病毒 WinXP Win2003 Vista
数据库
编程
网络
精彩图库
  当前位置: 库库中文网 · 负载集群

为日志文件搬家(1)

学院最新推荐文章
教程推荐
『为日志文件搬家(1)』如果文章有大量图片,显示会较慢,请等待图片下载完成
 
点击数: 更新时间:2008-8-12 

在Windows 2000中,日志文件就是系统的日记,它能按照既定的设置来记录所发生的事件,包括应用程序日志、安全日志和系统日志三类,分别对应于AppEvent.Evt、SecEvent.Evt和SysEvent.Evt三个文件,默认存放于C:\WINNT\system32\config文件夹中。当系统发生一些大大小小的故障时,有经验的网管会从这些日志文件中找到一些蛛丝马迹,特别是一些与安全有关的网络入侵证据(可从中找到相关的IP地址、登录账号等信息)。
同样,稍稍有些头脑的黑客也深知此点,所以为了防止被抓住把柄,他们一般会在撤退时用工具或直接手工来清除所有的日志内容(这样的行为俗称“擦脚印”或“擦PP”等),或者干脆造份假日志等。因此对于日志文件的保护一定要慎重,比较可行的简易方法是为日志文件搬家,更改其默认的路径到别人想不到的地方。
1.默认的路径

 
图1 应用程序属性窗口

依次打开“控制面板→管理工具→计算机管理”,选中左侧窗格中的“事件查看器”,下面就出现“应用程序”、“安全性”和“系统”三项。以第一项“应用程序”为例,在上面点击鼠标右键,“属性”(如图1),在“日志名称”处明白地显示出Windows 2000的默认日志目的文件夹:“C:\WINNT\system32\config\AppEvent.Evt”。

[1] [2] [3] 下一页  

作者:无 来源:无
】【关闭窗口
·上页:
·下页:
·当前位置: 库库中文网 · 负载集群
相关文章
     操作系统教程 - 负载集群
普通文章代理服务器软件大搜捕
普通文章教学教程:三万元搭建LINUX服务
普通文章RHEL推新版大幅提升虚拟化集群性
普通文章系统管理:基于Linux地负载均衡
普通文章DR配置:Linux Virtual Server负
普通文章对应需求 怎么样选择最合适地RA
普通文章代理服务器软件大搜捕
普通文章Linux操作系统启动httpd失败地处
普通文章Fedora Core Linux系统服务器地
普通文章在Linux操作系统上配置DNS服务器
普通文章Linux服务器前台常出现地错误提
普通文章Linux下运用Squid构建高速地Pro
精彩图片汇集
advertisement
关于站点 - 广告服务 - 联系我们 - 版权隐私 - 免责声明 - 合作伙伴 - 程序支持 - 网站地图 - 返回顶部
网站文本地图
版权所有:库库中文 2005-2007 欢迎各种媒体转载我们的原创作品[转载请注明出处]
copyright © 2005-2008 www.QQGB.com online services. all rights reserved. 蜀ICP备05015578
Template designed by Virus. Optimized for 1024x768 to Firefox,Opera and MS-IE6. Site powered by EQL.
红盾
热爱电脑,热爱生活
拥有电脑,拥有生命
让我们享受拥有电脑的时光