windows日志查看与清理

实验步骤一:日志查看

1)开始 - 控制面板 - 管理工具 - 事件查看器

2)右键应用程序

 

3)右键 - 查看 可以筛选

4) 打开文件夹 - 高级 - 查看日志

 

实验步骤二:清除日志

1)首先下载这个工具

2)通过以下命令连接

3)通过以下命令对日志进行删除

 

可见已经完全被删除

 

4)cmd下切换到这个目录下,然后 del *.*。或者删除某一天的日志。如果无法删除文件,首先需要停止w3svc服务,再对日志文件进行删除,使用net 命令停止服务:net stop w3svc

分析与思考:

1)还有哪些途径可以发现网络中存在的攻击或者入侵。
2)清理日志能否把所有的痕迹都清理干净。

 

1)防火墙

2)不能,每一个操作都会有日志记录

 

问答答案:DDDC

 

posted @ 2021-09-14 14:38  忘了与别忘了  阅读(1375)  评论(0)    收藏  举报