Я был не раз свидетелем того, как на дедике поднимали логи после моих "успешных работ" и порой просто пренебрегал завалившись на дедик и работая по одной теме месяц, не меняя его на другой. С того момента как один следак, "ёбаный следопыт" копировал файлы с моей учетки на свою флешку я в серьез задумался о заметании следов на дедике, так как они реально хранят все ip подключившихся, все папки куда вы заходили, что запускали и т.д.
Сейчас поговорим о такой хорошей тулзе как Clear the event log by DDM.
Программа служит для очистки записей в журнале событий.
Что такое журнал событий можете узнать вызвав следующую команду
(win+r -> eventvwr.msc -> enter)
Тулза чистит все разделы, а именно:
- System
- Application
- Security
У софта отсутсвует GUI.
Софт запускается с параметрами (в случае отсутствия переданных параметров, логи трутся в трех разделах раз в час, трутся до тех пор пока не будет убит процесс). убит процесс). Передается три параметра:
Одна из цифр*
Количетсво повторений стирания логов
Временной инетревал, через который тереть (в часах)
* Цифры-значения, что именно стирать
(* System — 1
Application — 2
Security — 4
System+Application — 3
System+Security — 5
Application+Security — 6
System+Application+Security — 7 *)
Пример запуска:
Код:
clrlogs.exe 7 20 48 (будет тереть ВСЕ логи раз в 48 часов и таких итераций будет 20 штук)
clrlogs.exe 6 200 24 (будет тереть Application+Security логи раз в 24 часа и таких итераций будет 200 штук)
clrlogs.exe 1 2000 12 (будет тереть System логи раз в 12 часов и таких итераций будет 2000 штук)
Отсебяшки:
Для того, чтобы напрочь без возможности восстановления стереть какой-то файл(методом гауса) используем opensource тулзу eraser.
Для того, чтобы стереть весь мусор типа истории и посещенных файлов и папок используем opensource bleachbit(в настройках так же поставьте галочку на "перезапись файлов" )
пысы
кому интересно по случаю: файлы держал отнюдь не на рабочем столе(не имею такой привычки), флешку мусорёге потёр эрейсером, а там много че было по мусорской части, улики всякие с кодовыми названиями, думаю он заценил басявый низкоуровневый формат , на дедике зашифровал все файлы, в разнос пошла так же ихняя база 1с, так на всякий, пусть знают своё место. Ну и дедик соотвественно в халяву на окончательный разъеб школьникам. Случилось буквально на днях.
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!