登录论坛 | 注册会员 设为首页 | 收藏本站
top
濠碘槅鍋撶徊楣冩偋閻樿违闁跨噦鎷� 缂備胶铏庨崣搴ㄥ礂濞戞ǚ鏋庢い銏㈠Y   闂備礁鎽滈崰搴∥涘Δ鍜佹晩鐎广儱妫涢埢鏃€銇勯幘璺轰户濠碘槄鎷� 濠电偞鎸冲Λ鍨渻閹烘梻绠旈柣鏂垮濞撳爼鏌涢弴銊ョ仜闁逞屽墾閹凤拷 濠电偛鐡ㄧ猾鍌炲礃閳哄倸鍓┑鐐村灦閹尖晠宕㈤懖鈺冪处闁跨噦鎷� 闂佸搫顦遍崕鎰板垂椤栨埃鏋庨柕蹇婃噰閸嬫挸鈽夊畷鍥╂殼濠电偛鎷戦幏锟� 婵犵數鍋為幐鎼佸箟閿熺姴鍨傛繛鍡樺姉閳绘梹绻濇繝鍌氭殭妞ゆ洩鎷� 濠电偞鍨堕幐鎼侇敄閸緷褰掑炊閵娧€鏋栧銈嗘尵閸嬬喐淇婇敓锟�   缂傚倸鍊搁崯顖炲垂闂堟稅缂氶柛鎰典簴閸嬫挻鎷呴崘顭戞闂佺硶鏅幏锟�   IT濠电姷鏁搁崑娑溿亹婢跺瞼涓嶉柨鐕傛嫹   婵犵數鍋為幐鐐箾閳ь剙霉濠婃劖瀚�   闂備礁鎲¢〃鍡涙偋閺囩偐鏀﹂柍褝鎷�   闂佽崵濮崇粈渚€骞栭鈶ㄧ細闁跨噦鎷�

濠电偞鍨堕幐鑽ゅ垝瀹€鈧埀顒€鐏氭繛濠傤嚕閸洖绀冮柕濞垮灪閻庣洔T闂傚倸鍊搁崐鍫曞礉瀹ュ鏄ユ繛鎴炴皑閸楁岸鏌ㄩ悤鍌涘

闂備浇妗ㄩ悞锔界珶閸℃稒鍋夐柨鐕傛嫹

闂備礁缍婂ḿ褔顢栭崱妞绘敠闁逞嶆嫹

缂傚倷鐒﹂〃鍡椢涙笟鈧、娆撳炊椤掆偓鐎氬鏌ㄩ悤鍌涘

濠电偞鍨堕幐鍓у垝椤栨凹鐔嗛柨鐕傛嫹

闂備礁鎼€氼參宕曢崘鑼殾闁跨噦鎷�

CPU


闂備礁鎲¢崝鏇㈠箠鎼淬劍鍋ら柨鐕傛嫹


缂備胶铏庨崣搴ㄥ礈濞戞◤娲晸閿燂拷

闂備礁鎼€氼剚鏅舵禒瀣︽慨妯挎硾闂傤垶鏌ㄩ悤鍌涘

闂備礁鎲″濠氬磻濞戙垹鐭楅柡鍥╁枎缁剁偤鏌″搴″⒒闁哥噦鎷�

闂備礁鎼悧鍡欑矓鐎涙ɑ鍙忛柣鏃傚帶闂傤垶鏌ㄩ悤鍌涘

濠殿喗宕块崨顓夛綁鏌i弽鐢电М闁哄被鍔戦、娆撴倷椤掑偊绱�

闂備礁鎼悧鎰枍閿濆鏁婇柛顐犲劜閸嬨劑鏌涢…鎴濅簽闁绘牭鎷�
闂備焦妞垮鈧紒鎻掝煼瀹曟粓骞庨挊澶岊槺婵犵數濮电喊宥夋偟閿燂拷 | 缂傚倸鍊搁崯顖炲垂閸︻厼鍨濋柛顐f礀缁狀噣鏌嶈閸撶喎顕i悽鍛婃櫢闁跨噦鎷� | 闂備胶鎳撻悘婵堢矓瀹曞洨绀婇柡鍐ㄥ€哥€垫煡鏌ゆ慨鎰偓妤呭春閿燂拷 | 缂傚倷绀侀鍛搭敄閸涱垵濮虫い鎾跺剱閸ゆ洟鏌嶈閸撶喎鐣烽敐澶嬫櫢闁跨噦鎷� | 闂備浇妗ㄩ懗鑸垫櫠濡も偓閻e灚鎷呯憴鍕妳闂佽法鍣﹂幏锟� | 闂備礁鎲″濠氬磻濞戙垹鐭楅柡鍥ュ灪閸ゅ﹥銇勮箛鎾愁仼鐞氱喖姊洪崨濠勫闁瑰嚖鎷� | 闂備焦鎮堕崕鏌ュ磿閹惰姤鍤嬪ù鍏兼綑閻愬﹪鏌熼鍡楀暙婢癸拷 | 闂備礁鎲¢〃澶娾枍閺囩儐娓婚柛宀€鍋為悞缁樻叏濡澧柛鐑囨嫹 | IT闂備胶枪濞存岸宕戦崟顐ゆ殾闁跨噦鎷� | IT缂傚倷鐒﹂〃鍡涘垂婵傚憡鍎婇柨鐕傛嫹 | IT闂備胶枪椤戝啴宕曢柆宥呯畺闁跨噦鎷� | 濠电姰鍨介埀顒佺閸忓矂鏌i幒鐐村
adtop
 
 
当前位置 : 首页>软件学院>操作系统>系统技巧>正文
 
系统日志巧搬家 防止黑客删除记录

http://www.dbit.cn 2008/5/5 9:28:08  来源:IT168  编辑:张佳奇
 
  在如今的网络中,上网的首选工作就是要防黑。结果不外乎两种,一种是黑客在我们严密的立体式防御中损兵折将;另一种就是黑客进入了我们的系统,那它究竟给我们修改了什么?做了哪些破坏呢?有经验的网管员通过日志文件就可以知道蛛丝马迹,搜集到与安全有关的网络入侵证据(比如相关的IP地址、登录帐号等信息)。
    
    同样,少有头脑的黑客就会在撤离时用工具或手工方式清除所有的日志内容(俗称擦脚印或擦PP等),或者干脆伪造假日志等。因此,对于日志文件的保护一定要慎重,比较可行的简易办法是为日志文件搬家,更改其默认的路径到别人想不到的地方。
    
    一、查看默认日志路径
    
    依次打开“控制面板 | 管理工具 | 计算机管理”,选中左侧窗口中的“事件查看器”,下面则有“应用程序”、“安全性”、“系统”三项。以第一个“应用程序”为例,在上面点击鼠标右键,选择“属性”,在“日志名称” 处显示Windows2000的默认日志存放路径为:“c:winntsystem32configappevent.evt”字样。其他两项也是如此。如图1所示。
    
系统日志巧搬家 防止黑客删除记录

    
图1 修改计算机管理设置

    接下来,用户到D盘建立一系列深目录以存放新日志文件,如D:1234567,起名的原则就是要“越不起眼,越好”。
    
    二、更改系统注册表
    
    点击“开始 | 运行”,输入“regedit”并回车,即打开注册表编辑器。找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesEventlog,三个日志都在其下。还是以应用程序为例,选中“application”后,右侧窗口中有个名为“file”的项,它的原始数据是“%systemroot%system32configappevent.evt”,即系统默认的路径与文件名。双击它,在弹出的窗口中修改其值为“d:1234567appevent.evt”,依次类推,再分别把Security和System项下的“file”键更改为“d:1234567secevent.evt
    
系统日志巧搬家 防止黑客删除记录

    
图2 执行注册表编辑

    来到c:wintsystem32config文件夹下把appenvet.evt、secevent.evt和sysevent.evt这三个日志文件复制并粘贴到新路径d:1234567中。重新启动机器,再来到“事件查看器”窗口插一下日志文件的属性,发现路径名已经更改了。
    
    至此,再结合着系统安装的防火墙和杀毒软件、木马检测软件进行防护。虽然日志文件搬家的方式不能起到彻底保护的目的,但足可以令实施偷窥的黑客挠头了,感兴趣的朋友试试吧!
收藏】【打印】【进入论坛
  相关文章:

61

·CPU占用率居高不下 SVCHOST进程作怪 
·五个最容易被忽略的配置项目
·找不到开始菜单中的注销菜单的解决
·快速打开控制面板中选项方法 
·Vista/win7中关机、睡眠和休眠的区别
·系统不臃肿 软件干净卸载技巧总结 
·关闭多余服务 加快游戏运行的速度
·停用XP十项无用服务 保障系统稳定运行
·“花哨”玩法让文件夹不再涉“黄” 
·去掉Win XP右下角盗版的提示 
·破解系统连接数 流畅观看在线电影

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真

闂備胶枪缁绘劙宕㈤弽顐ュС妞ゆ帒瀚€氬銇勯幒鎴濃偓鏄忋亹閿燂拷 - 闂備浇澹堟ご绋款潖婵犳碍鐒鹃柟缁㈠枛缁狅綁鏌熺€涙ḿ鐭嬬紒顕嗘嫹 - 闂備礁缍婇弨杈╃矙閹达箑鐭楅柣鎴炨缚閳绘洖霉閼测晞藟闁衡偓閿燂拷 - 婵°倗濮烽崑娑㈡倶濠靛绠熼柨鐔哄Т鐎氬鈧箍鍎遍幊搴綖閿燂拷 - 闂備礁鎲¢悷銉╊敄閸℃稑纾块煫鍥ㄧ⊕閻擄綁鏌i幇闈涘濠㈣鎷�
Copyright©2006-2011闂備線娼уΛ宀勫磻閿燂拷Dbit.Cn. All Rights Reserved.
闂佸搫顦悧蹇曠矈椤ャ弰濠电姰鍨奸鎰板箯閿燂拷06014875闂備礁鎲¢悷閬嶅箯閿燂拷

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂傚倸鍊搁崯顖炲垂瑜版帗鍋熼柣銈冨季缂傚倸鍊稿ù鍕箯閿燂拷:缂傚倸鍊风粈浣烘崲濮椻偓瀵劑濮€閵堝懐鏌堥梺璺ㄥ櫐閹凤拷:65477551 闂備胶鎳撻悘鍫ュ磻閹剧粯鐓涢柛顐亜閻忥綁鏌涜箛銉﹀:28526281 濠电偛鐡ㄧ划宀勫嫉椤掍焦娅犳繝濠傜墛閸嬨劌霉閿濆懎鏆欏鐧告嫹:24536322 缂傚倸鍊稿ú銏ゅ磹濞戞埃鍋撳铏彧閻庣數鍘ч~婵嬪础閻愭彃绫�:24815709 缂傚倷鐒﹀褰掓偡閳哄懎姹查弶鍫氭櫇缁€鍐煥閻曞倹瀚�:8052026 濠电偛鐡ㄧ划宀勫嫉椤掍焦娅犳繝濠傜墛閸嬨劌霉閿濆懎鏆欏鐧告嫹:57897142 缂傚倸鍊风粈浣烘崲濮椻偓瀵劑濮€閵堝懐鏌堥梺璺ㄥ櫐閹凤拷:20966008 婵犵數鍋為幐鎼佸箟閿熺姴鍨傛繛鍡樺灩缁€鍐煥閻曞倹瀚�:65477153