美文网首页
5.4 痕迹清理

5.4 痕迹清理

作者: 最酷的崽_ec69 | 来源:发表于2019-12-04 10:19 被阅读0次

5.4.1. Windows

  • 操作日志:3389登录列表、文件访问日志、浏览器日志、系统事件
  • 登录日志:系统安全日志

5.4.2. Linux

  • 清除历史
    • unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG; export HISTFILE=/dev/null;
    • `kill -9 <dl class="first docutils" style="box-sizing: border-box; margin: 0px 0px 24px; padding: 0px; list-style: none none;" kill history
    • history -c
  • 删除 ~/.ssh/known_hosts 中记录
  • 修改文件时间戳
    • touch –r
  • 删除tmp目录临时文件

5.4.3. 难点

  • 攻击和入侵很难完全删除痕迹,没有日志记录也是一种特征
  • 即使删除本地日志,在网络设备、安全设备、集中化日志系统中仍有记录
  • 留存的后门包含攻击者的信息
  • 使用的代理或跳板可能会被反向入侵

5.4.4. 注意

  • 在操作前检查是否有用户在线
  • 删除文件使用磁盘覆写的功能删除
  • 尽量和攻击前状态保持一致

相关文章

  • 5.4 痕迹清理

    5.4.1. Windows 操作日志:3389登录列表、文件访问日志、浏览器日志、系统事件 登录日志:系统安全日...

  • 3.19

    今天继续清理离子源各部件 向内部通气 排出水汽 用细砂纸清理石墨痕迹 并用酒精擦拭

  • 2022-11-26

    睡前的清理仪式很凑效。先清理身体再清理房间,结束这一天所有的痕迹。睡个好觉。 今天让大家睡到八点起床,早间的...

  • 使用CleanMyMac的空间透镜功快速决策清理垃圾

    CleanMyMac是一款专业的苹果电脑清理软件,它支持快速清扫电脑垃圾、卸载应用程序和清理隐私痕迹等常用功能,同...

  • 再见并不遥远

    送走了你们,送走了一天的欢欣与雀跃;清理完每间屋子,清理走了你们留下的每一道痕迹…… 哦,只有此刻是属于我自己,我...

  • 2018-08-14 安装php-v8js扩展

    1、环境准备 centos6.9php5.4 #如果安装的php版本高于5.4,要降级版本至5.4libv8版本3...

  • GoLearning轻松学英语5.4

    GoLearning轻松学英语5.4 视频链接:GoLearning轻松学英语5.4 To push it Can...

  • 新的开始

    5.4戒烟

  • 浏览器如何清理上网痕迹?

    浏览器如何清理上网痕迹? 我们使用浏览器时间久了以后,会有很多的缓存文件保留下来,浏览器也会记录用户很多的信息,我...

  • 6.28

    继续学习Laravel5.4中文文档: /**********************这里开始转5.4的文档,之前...

网友评论

      本文标题:5.4 痕迹清理

      本文链接:https://www.haomeiwen.com/subject/eirgvctx.html