删除服务器远程桌面痕迹,清除3389连接后留下的日志,清除3389远程桌面连接记录...

如果我们从一开始打开目标网站开始计算,直到最后断开连接,会在服务器的哪些地方留下日志呢?以Windows2000为例:

一.WWW日志,也就是网站日志,位于服务器的%systemroot%system32logfilesw3svc1目录,默认是每天一个日志,记录游客访问网站时的IP地址、动作以及操作系统版本等信息。如果我们通过SQL注入来猜解网站管理员密码,那么管理员通过对网站日志的检查,很容易就能发现我们的IP地址。

二.安全日志、系统日志、应用程序日志。在我们连接成功后,用远程桌面登录到服务器时,安全日志和系统日志就会记录下你的IP地址,同时,如果你在服务器上安装了一些木马程序,日志也会记录下你的相关操作。这三个日志在服务器上的位置分别为:

安全日志文件:%systemroot%system32configSecEvent.EVT

系统日志文件:%systemroot%system32configSysEvent.EVT

应用程序日志文件:%systemroot%system32configAppEvent.EVT

手工清除日志

知道了日志文件的位置,我们该如何清除呢?如果你已经通过远程桌面链接上了服务器,那么只要进入到相应的文件夹,删除日志文件即可。我们也可以进入到服务器的控制面板→管理工具→事件查看器,选择相应的日志类型,点击右键,在出现的菜单中选择“清除所有事件”。

a4c26d1e5885305701be709a3d33442f.png

图1.“事件查看器”记录着很多日志

用工具清除日志

用远程桌面清除日志虽然方便,但有一个缺点:就是当我们断开远程连接时,这个断开事件又会被记录到日志中。这样还是会留下安全隐患,因此我们可以借助于专门的日志删除工具来清除日志(clear3389下载地址:http://www.cbifamily.com/download/200839.html)。

a4c26d1e5885305701be709a3d33442f.png

图2.清除指定IP的日志

通过“命令提示符”将clear3389.exe上传到服务器,然后输入命令“cleaniislog .

127.0.0.1”并回车,其中127.0.0.1是你自己的IP地址,这样工具将会删除服务器上所有包含有127.0.0.1这个IP的日志。

删除本机上连接日志

肉鸡上的日志算是清除完成了,但别忘了在自己的电脑上也会留下痕迹。我们在用远程桌面进行连接后,在本机的远程桌面连接的“计算机”栏就会显示最近连接的电脑IP地址,虽然它存在于自己的电脑上,但是清除后对自己比较安全哦。

a4c26d1e5885305701be709a3d33442f.png

图3.清除本机3389连接记录

删除的方法为:点击“开始”→“运行”,输入regedit运行“注册表编辑器”,定位到HKEY_CURRENT_USERSoftwareMicrosoftTerminal

Server ClientDefault,将右边相应的IP键值删除即可。

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Web连接远程桌面是一种通过网络连接远程桌面的方法,它使用3389端口进行登录。网页版的远程桌面连接器提供了一种简单且便捷的方式来访问远程计算机,而无需安装额外的软件。 通过网页版的远程桌面连接器,用户只需要在浏览器中输入正确的网址,然后输入远程计算机的IP地址和登录凭证,就可以远程访问目标计算机的桌面。 与传统的远程桌面连接方式相比,网页版的远程桌面连接器具有以下优点: 1. 简单易用:用户只需在浏览器中输入网址和登录凭证即可,无需下载安装任何软件,使用起来更加方便。 2. 跨平台支持:无论是Windows、Mac还是Linux,只要具备一个具备浏览器和网络连接的设备,都可以使用网页版的远程桌面连接器进行远程访问。 3. 安全性高:网页版的远程桌面连接器通过加密技术保证数据传输的安全性,同时还可以通过设置登录凭证和权限来控制对目标计算机的访问权限,提高了远程访问的安全性。 总之,网页版的远程桌面连接器提供了一种简单、便捷且安全的方式来远程访问计算机。它不仅方便了用户在不同设备之间的操作,还提高了远程访问的效率和安全性。 ### 回答2: Web连接远程桌面是一种通过网页浏览器实现的方式,可以让用户通过互联网连接到远程桌面。它使用3389端口作为登陆器,提供了便捷的远程桌面访问方式。 为了实现这一功能,需要借助特定的软件或工具。一种常见的方式是使用远程桌面协议(Remote Desktop Protocol,RDP),通过网页浏览器访问远程桌面。 首先,用户需要确保自己的计算机具有远程桌面功能,并且远程桌面可以通过3389端口进行访问。接下来,用户可以在网页浏览器中输入特定的网址或点击相应的链接,打开远程桌面连接页面。 在连接页面中,用户需要输入目标计算机的IP地址或主机名,以及相应的用户名和密码。通过点击连接按钮,浏览器将使用3389端口连接到目标计算机的远程桌面。 一旦连接成功,用户将能够看到目标计算机的桌面界面,并且可以像在本地计算机上一样操作远程计算机。用户可以打开应用程序、浏览文件、传输文件等等。所有的操作都将在远程计算机上执行,但用户可以通过本地计算机的网页浏览器进行控制和操作。 通过web连接远程桌面,用户可以方便地访问远程计算机,而不需要安装额外的软件。这种方式适用于需要在不同地点之间进行远程访问的场景,如远程办公、远程教育等。同时,它也提供了更高的安全性,通过使用加密协议来保护数据传输的安全性。 ### 回答3: Web连接远程桌面是一种通过网页进行远程桌面连接和控制的方式。对于远程桌面连接服务器,我们需要一个3389登陆器或称为远程桌面连接器。 在网页版的远程桌面连接中,我们首先需要在服务器上安装和配置3389登陆器。该登陆器允许用户通过网页登录并远程连接服务器上的远程桌面。通常,我们需要通过一些安全的加密协议,如SSL,来确保连接的安全性。 通过一个网页界面,用户可以输入远程服务器的IP地址或域名,并提供有效的用户名和密码。一旦用户点击连接按钮,网页会调用3389登陆器来建立与远程服务器连接。 一旦连接建立成功,用户就可以在网页上看到远程桌面的界面,并可以使用鼠标和键盘在远程桌面中进行操作。用户可以像在本地计算机上一样操作远程桌面中的应用程序和文件。 网页版的远程桌面连接提供了便捷且安全的方式,使用户能够远程访问这些桌面资源,而无需在本地安装远程桌面连接软件。这也使得远程工作成为可能,用户可以在任何有网络连接的地方访问自己的工作桌面。 总之,通过3389登陆器的网页版远程桌面连接提供了一种方便、安全且高效的方式,使用户能够远程访问和控制远程桌面资源。这对于远程工作、远程学习和远程维护等方面都非常有用。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值