在Windows和Linux系統下隱藏痕跡的小技巧

2021-07-27 12:00:34 字數 1699 閱讀 8950

在學習中記錄的一些隱藏的小技巧,有新的知識再進行補充~

禁止在登入介面顯示新建的名為username的賬號:

reg add 「hkey_local_machine\software\microsoft\windowsnt\currentversion\winlogon\specialaccounts\userlist」 /v username /t reg_dword /d 0
刪除日誌:

或者通過開啟執行,輸入compmgmt.msc:

然後在系統工具》日誌事件瀏覽中右鍵其中的一項,然後清除所有日誌即可。

在win7中還可以:

檢視security日誌詳細資訊:

c:\windows\system32>wevtutil gl security

c:\windows\system32>wevtutil cl security

c:\windows\system32>wevtutil cl system

刪除history命令的記錄:

可以看到該命令只刪除了history命令的記錄,並沒有對.bash_history檔案的記錄清楚掉。

清空.bash_history檔案:

可見,該命令只清除了.bash_history檔案的內容,但沒有清除history命令的記錄。

因此要想都清除掉必須同時進行清除操作:

日誌:下面需要關注和修改的幾個檔案,但不會都存在。

auth.log / secure

last 命令可檢視登陸系統成功的記錄:

記錄儲存在/var/log/wtmp

清除:

echo 『』 > /var/log/wtmp

lastb命令可檢視登陸系統失敗的記錄:

記錄儲存在/var/log/btmp,注意一點的是這裡關於登陸失敗的記錄是遠端登陸而不是本地的。

以kali中的日誌為示範,一開始檢視是沒有遠端登陸失敗的資訊的,接著我們先開啟ssh服務,然後用其他主機對其進行ssh遠端連線但是不輸入正確的密碼,之後檢視到記錄後再清除:

AAA在windows上部署Redis系統服務

這個zip包,同時在zip壓縮包裡面有一片文章windows service documentation.docx running redis as a service if you installed redis using the msi package,then redis was alrea...

Python多程序在Windows作業系統下的坑

筆者是乙個python初學者,因為windows有圖形化介面寫 方便,基本 都是在windows下寫的,這就導致了出現很多問題,比如使用建立多程序來實現伺服器併發會出現一些很難想象到的錯誤,如 import socket import multiprocessing defsend new data...

Nginx在Linux和windows下的安裝使用

最近在學習nginx搭建群集伺服器和反向 發現網上的一些安裝說得挺亂的,於是自己看了下nginx的官網,其實沒那麼難,這裡我總結了一下,對於英文不太好的,或者不想去看官網想走捷徑的同學可以看下 1.windows 下安裝 windwos下啟動服務 直接執行nginx.exe,缺點控制台視窗關閉,服務...