一般所谓的黑客在入侵完电脑后都要删除日志,是哪个日志,怎么打开查看...
1、(2) 删除常见服务日志IIS的日志功能,它可以详细的记录下入侵全过程,如用unicode入侵时IE里打的命令,和对80端口扫描时留下的痕迹。手动清除:日志的默认位置:%systemroot%\system32\logfiles\w3svc1\,默认每天一个日志。
2、安全日志:记录登录上网、下网、改变访问权限以及系统启动和关闭等事件以及与创建、打开或删除文件等资源使用相关联的事件。利用系统的“事件管理器”可以指定在安全日志中记录需要记录的事件,安全日志的默认状态是关闭的。