NT/2000下删日志的方法

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:
写篇简单易懂的文章给大家看,其实有很多工具都有这个功能,但那些软件只能删些默认 的,而且可能会删不了,真正的还是要靠自己手工删了.文章可能有错误,请指教,此文也参 考了gouy2k的一篇文章,同时配合实例讲解. Windows2000的日志文件通常有应用程序日志,安全日志、系统日志、smtp服务器日志, DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同而有所不 同。还有一些网络管理软件的日志,说到这里,记得新浪的网管软件是自己开发的,如 果不了解这个,可能会留下更多的记录。 这次只谈清除FTP。IIS应用程序日志,smtp服务器日志,系统日志这些一般日志的命令行 下的删除方法. 
(1) Scheduler日志 
Scheduler服务日志默认位置:2000下: %sys temroot%\schedlgu.txt NTworkstation下 
为 SchedLog.txt 
可以打开schedlgu.txt 
Schedluler服务日志在注册表中 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent 
先停掉他 net stop "task scheduler" (注意不停是删不掉的) 
然后再 del schedlgu.txt 或 schedlog.txt之后就OK了. 
del sched*.txt 
不过你如果不想删他,也可以改改它. 他的内容是这样的: 
" "任务计划程序服务" 
已退出于 01-5-22 20:37:34 
"任务计划程序服务" 
已启动于 01-5-25 7:07:37 
"任务计划程序服务" 
已启动于 01-5-25 7:26:36 
"任务计划程序服务" 
已退出于 01-5-25 8:47:54 " 
很好改的. 
(2) FTP日志 
Internet信息服务FTP日志默认位置:%sys temroot%\sys tem32\logfiles\msftpsvc1\ ,默认每天一个日志. 
格式是这样的 ex*.log . 
注意这是一台NT4的LOGFILES下的文件: 
这台服务器下管理有多个HTTP或FTP站点 
c:\winnt\sys tem32\logfiles 的目录 
00-12-04 06:28p . 
00-12-04 06:28p .. 
01-05-18 12:56p MSFTPSVC1 
01-04-23 11:28a MSFTPSVC2 
01-01-12 11:56a MSFTPSVC3 
01-06-01 08:12a SMTPSVC1 
01-09-20 08:55a W3SVC1 
01-08-02 10:36a W3SVC10 
01-10-11 04:48p W3SVC11 
01-07-11 09:16a W3SVC2 
01-10-11 10:31a W3SVC3 
01-10-10 04:55p W3SVC4 
01-09-28 01:43p W3SVC5 
01-10-11 08:44a W3SVC6 
01-10-11 08:00a W3SVC7 
01-09-30 01:49p W3SVC8 
01-10-11 08:03a W3SVC9 
看看日志文件的格式: 
c:\winnt\sys tem32\logfiles\msftpsvc1\in010306.log 
192.168.5.8, anonymous, 01-3-6, 16:41:51, MSFTPSVC1, APPSERVER, 192.168.5.8, 0, 0, 0, 331, 0, [3]USER, anonymous, -, 192.168.5.8, -, 01-3-6, 16:41:51, MSFTPSVC1, APPSERVER, 192.168.5.8, 0, 0, 0 , 53 0, 1326, [3]PASS, IE30User@, -, 
关于LOG文件的含意我就不解释了,浪费时间,嘿嘿. 
法一:> 这个时侯 net stop msftpsvc 停掉后台服务. 
然后尽管 del ............ 
看这删吧,不要删的过火,把当天的删了就行. 别忘了再NET START MSFTPSVC 把服务打开 

法二:> 当然你如果还想更好,那就改改日志,可以改了系统时间后再改日志,只把你的清 了,别忘了把时间改回来哦 实际上在得到ADMIN权限后,做这些事很容易. 
法三  最傻瓜的清FTP日志的方法, cleaniislog 小蓉写的工具,不用我再教了吧! 
(3) WWW日志 
Internet信息服务WWW日志默认位置:%sys temroot%\sys tem32\logfiles\w3svc1\,默 认每天一个日志 注意这是一台NT4的LOGFILES下的文件: 
这台服务器下管理有多个HTTP或FTP站点 
c:\winnt\sys tem32\logfiles 的目录 
00-12-04 06:28p . 
00-12-04 06:28p .. 
01-05-18 12:56p MSFTPSVC1 
01-04-23 11:28a MSFTPSVC2 
01-01-12 11:56a MSFTPSVC3 
01-06-01 08:12a SMTPSVC1 
01-09-20 08:55a W3SVC1 
01-08-02 10:36a W3SVC10 
01-10-11 04:48p W3SVC11 
01-07-11 09:16a W3SVC2 
01-10-11 10:31a W3SVC3 
01-10-10 04:55p W3SVC4 
01-09-28 01:43p W3SVC5 
01-10-11 08:44a W3SVC6 
01-10-11 08:00a W3SVC7 
01-09-30 01:49p W3SVC8 
01-10-11 08:03a W3SVC9 
w3svc1 下的文件: 
01-09-18 08:00a 70,918 ex010917.log 
01-09-19 08:00a 3,243,955 ex010918.log 
01-09-19 10:25p 2,686,976 ex010919.log 
01-09-20 10:00a 327,680 ex010920.log 
此时看看文件内容: type c:\winnt\sys tem32\logfiles\w3svc1\ex010920.log 
01:26:17 127.74.36.149 GET /c/winnt/sys tem32/cmd.exe 404 
01:26:17 127.37.88.60 GET /_vti_bin/..%5c../..%5c../..%5c../winnt/sys tem32/ 
cmd.e 
xe 404 
01:26:17 127.208.246.13 GET /d/winnt/sys tem32/cmd.exe 404 
01:26:17 127.74.36.149 GET /d/winnt/sys tem32/cmd.exe 404 
01:26:17 127.37.88.60 GET /_mem_bin/..%5c../..%5c../..%5c../winnt/sys tem32/ 
cmd.e 
xe 404 
01:26:17 127.208.246.13 GET /scripts/..%5c../winnt/sys tem32/cmd.exe 403 
01:26:17 127.74.36.149 GET /scripts/..%5c../winnt/sys tem32/cmd.exe 403 
01:26:17 127.208.246.13 GET /_vti_bin/..%5c../..%5c../..%5c../winnt/sys tem3 
2/cmd 
.exe 404 
01:26:17 127.74.36.149 GET /_vti_bin/..%5c../..%5c../..%5c../winnt/sys tem32 
/cmd. 
exe 404 
01:26:17 127.208.246.13 GET /_mem_bin/..%5c../..%5c../..%5c../winnt/sys tem3 
2/cmd 
.exe 404 
01:26:17 127.74.36.149 GET /_mem_bin/..%5c../..%5c../..%5c../winnt/sys tem32 
/cmd. 
...................... 
shit ,全是CGI漏洞的扫描 
法一:> 这个时侯 net stop w3svc 停掉后台服务. 
然后尽管 del ............ 
看这删吧,不要删的过火,把当天的删了就行. 别忘了再NET START w3svc 把服务打开.
法二:> 当然你如果还想更好,那就改改日志,可以改了系统时间后再改日志,只把你的清 
了,别忘了把时间改 回来哦 实际上在得到ADMIN权限后,做这些事很容易. 
法三  最傻瓜的清FTP日志的方法, cleaniislog 小蓉写的工具. 
(4) SMTP日志 
smtp服务日志默认位置:%sys temroot%\sys tem32\logfiles\smtpsvc1\ 
目录: 
01-06-01 08:12a SMTPSVC1 
该目录下的文件行式: 
01-05-15 12:21a 371 ex010513.log 
01-05-16 03:52a 257 ex010514.log 
01-05-16 09:09a 182 ex010515.log 
01-05-17 04:14p 893 ex010516.log 
01-05-18 09:22a 263 ex010517.log 
01-05-21 09:09a 293 ex010518.log 
01-06-01 08:12a 8,222 ex010531.log 
01-06-05 01:37p 3,099 ex010601.log 
该文件ex010601.log的内容: 
00:58:24 202.104.112.168 QUIT - 0 
00:58:30 202.104.112.168 MAIL FROM - 250 
00:58:30 202.104.112.168 RCPT TO - 250 
00:58:30 202.104.112.168 MAIL FROM - 250 
00:58:30 202.104.112.168 RCPT TO - 250 
00:58:30 202.104.112.168 QUIT - 0 
00:59:51 202.104.112.168 MAIL FROM - 250 
00:59:51 202.104.112.168 RCPT TO - 250 
00:59:54 202.104.112.168 QUIT - 0 
关于LOG文件的含意我就不解释了,浪费时间,嘿嘿. 
删除方法: 
法一:> 此时可以 net stop smtpsvc 
再 del ............. 
别忘了 net start smtpsvc 
当然改文件内容也是可以的喽! 
(5) eventlog日志文件 
它包含: 安全日志 
统日志 
应用程序日志 
题外话: 看看应用程序日志,觉得记录得很详细. 

NT/2000下删日志的方法
写篇简单易懂的文章给大家看,其实有很多工具都有这个功能,但那些软件只能删些默认 的,而且可能会删不了,真正的还是要靠自己手工删了.文章可能有错误,请指教,此文也参 考了gouy2k的一篇文章,同时配合实例讲解. Windows2000的日志文件通常有应用程序日志,安全日志、系统日志、smtp服务器日志, DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同而有所不 同。还有一些网络管理软件的日志,说到这里,记得新浪的网管软件是自己开发的,如 果不了解这个,可能会留下更多的记录。 这次只谈清除FTP。IIS应用程序日志,smtp服务器日志,系统日志这些一般日志的命令行 下的删除方法. 
(1) Scheduler日志 
Scheduler服务日志默认位置:2000下: %sys temroot%\schedlgu.txt NTworkstation下 
为 SchedLog.txt 
可以打开schedlgu.txt 
Schedluler服务日志在注册表中 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent 
先停掉他 net stop "task scheduler" (注意不停是删不掉的) 
然后再 del schedlgu.txt 或 schedlog.txt之后就OK了. 
del sched*.txt 
不过你如果不想删他,也可以改改它. 他的内容是这样的: 
" "任务计划程序服务" 
已退出于 01-5-22 20:37:34 
"任务计划程序服务" 
已启动于 01-5-25 7:07:37 
"任务计划程序服务" 
已启动于 01-5-25 7:26:36 
"任务计划程序服务" 
已退出于 01-5-25 8:47:54 " 
很好改的. 
(2) FTP日志 
Internet信息服务FTP日志默认位置:%sys temroot%\sys tem32\logfiles\msftpsvc1\ ,默认每天一个日志. 
格式是这样的 ex*.log . 
注意这是一台NT4的LOGFILES下的文件: 
这台服务器下管理有多个HTTP或FTP站点 
c:\winnt\sys tem32\logfiles 的目录 
00-12-04 06:28p . 
00-12-04 06:28p .. 
01-05-18 12:56p MSFTPSVC1 
01-04-23 11:28a MSFTPSVC2 
01-01-12 11:56a MSFTPSVC3 
01-06-01 08:12a SMTPSVC1 
01-09-20 08:55a W3SVC1 
01-08-02 10:36a W3SVC10 
01-10-11 04:48p W3SVC11 
01-07-11 09:16a W3SVC2 
01-10-11 10:31a W3SVC3 
01-10-10 04:55p W3SVC4 
01-09-28 01:43p W3SVC5 
01-10-11 08:44a W3SVC6 
01-10-11 08:00a W3SVC7 
01-09-30 01:49p W3SVC8 
01-10-11 08:03a W3SVC9 
看看日志文件的格式: 
c:\winnt\sys tem32\logfiles\msftpsvc1\in010306.log 
192.168.5.8, anonymous, 01-3-6, 16:41:51, MSFTPSVC1, APPSERVER, 192.168.5.8, 0, 0, 0, 331, 0, [3]USER, anonymous, -, 192.168.5.8, -, 01-3-6, 16:41:51, MSFTPSVC1, APPSERVER, 192.168.5.8, 0, 0, 0 , 53 0, 1326, [3]PASS, IE30User@, -, 
关于LOG文件的含意我就不解释了,浪费时间,嘿嘿. 
法一:> 这个时侯 net stop msftpsvc 停掉后台服务. 
然后尽管 del ............ 
看这删吧,不要删的过火,把当天的删了就行. 别忘了再NET START MSFTPSVC 把服务打开 

法二:> 当然你如果还想更好,那就改改日志,可以改了系统时间后再改日志,只把你的清 了,别忘了把时间改回来哦 实际上在得到ADMIN权限后,做这些事很容易. 
法三  最傻瓜的清FTP日志的方法, cleaniislog 小蓉写的工具,不用我再教了吧! 
(3) WWW日志 
Internet信息服务WWW日志默认位置:%sys temroot%\sys tem32\logfiles\w3svc1\,默 认每天一个日志 注意这是一台NT4的LOGFILES下的文件: 
这台服务器下管理有多个HTTP或FTP站点 
c:\winnt\sys tem32\logfiles 的目录 
00-12-04 06:28p . 
00-12-04 06:28p .. 
01-05-18 12:56p MSFTPSVC1 
01-04-23 11:28a MSFTPSVC2 
01-01-12 11:56a MSFTPSVC3 
01-06-01 08:12a SMTPSVC1 
01-09-20 08:55a W3SVC1 
01-08-02 10:36a W3SVC10 
01-10-11 04:48p W3SVC11 
01-07-11 09:16a W3SVC2 
01-10-11 10:31a W3SVC3 
01-10-10 04:55p W3SVC4 
01-09-28 01:43p W3SVC5 
01-10-11 08:44a W3SVC6 
01-10-11 08:00a W3SVC7 
01-09-30 01:49p W3SVC8 
01-10-11 08:03a W3SVC9 
w3svc1 下的文件: 
01-09-18 08:00a 70,918 ex010917.log 
01-09-19 08:00a 3,243,955 ex010918.log 
01-09-19 10:25p 2,686,976 ex010919.log 
01-09-20 10:00a 327,680 ex010920.log 
此时看看文件内容: type c:\winnt\sys tem32\logfiles\w3svc1\ex010920.log 
01:26:17 127.74.36.149 GET /c/winnt/sys tem32/cmd.exe 404 
01:26:17 127.37.88.60 GET /_vti_bin/..%5c../..%5c../..%5c../winnt/sys tem32/ 
cmd.e 
xe 404 
01:26:17 127.208.246.13 GET /d/winnt/sys tem32/cmd.exe 404 
01:26:17 127.74.36.149 GET /d/winnt/sys tem32/cmd.exe 404 
01:26:17 127.37.88.60 GET /_mem_bin/..%5c../..%5c../..%5c../winnt/sys tem32/ 
cmd.e 
xe 404 
01:26:17 127.208.246.13 GET /scripts/..%5c../winnt/sys tem32/cmd.exe 403 
01:26:17 127.74.36.149 GET /scripts/..%5c../winnt/sys tem32/cmd.exe 403 
01:26:17 127.208.246.13 GET /_vti_bin/..%5c../..%5c../..%5c../winnt/sys tem3 
2/cmd 
.exe 404 
01:26:17 127.74.36.149 GET /_vti_bin/..%5c../..%5c../..%5c../winnt/sys tem32 
/cmd. 
exe 404 
01:26:17 127.208.246.13 GET /_mem_bin/..%5c../..%5c../..%5c../winnt/sys tem3 
2/cmd 
.exe 404 
01:26:17 127.74.36.149 GET /_mem_bin/..%5c../..%5c../..%5c../winnt/sys tem32 
/cmd. 
...................... 
shit ,全是CGI漏洞的扫描 
法一:> 这个时侯 net stop w3svc 停掉后台服务. 
然后尽管 del ............ 
看这删吧,不要删的过火,把当天的删了就行. 别忘了再NET START w3svc 把服务打开.
法二:> 当然你如果还想更好,那就改改日志,可以改了系统时间后再改日志,只把你的清 
了,别忘了把时间改 回来哦 实际上在得到ADMIN权限后,做这些事很容易. 
法三:) 最傻瓜的清FTP日志的方法, cleaniislog 小蓉写的工具. 
(4) SMTP日志 
smtp服务日志默认位置:%sys temroot%\sys tem32\logfiles\smtpsvc1\ 
目录: 
01-06-01 08:12a SMTPSVC1 
该目录下的文件行式: 
01-05-15 12:21a 371 ex010513.log 
01-05-16 03:52a 257 ex010514.log 
01-05-16 09:09a 182 ex010515.log 
01-05-17 04:14p 893 ex010516.log 
01-05-18 09:22a 263 ex010517.log 
01-05-21 09:09a 293 ex010518.log 
01-06-01 08:12a 8,222 ex010531.log 
01-06-05 01:37p 3,099 ex010601.log 
该文件ex010601.log的内容: 
00:58:24 202.104.112.168 QUIT - 0 
00:58:30 202.104.112.168 MAIL FROM - 250 
00:58:30 202.104.112.168 RCPT TO - 250 
00:58:30 202.104.112.168 MAIL FROM - 250 
00:58:30 202.104.112.168 RCPT TO - 250 
00:58:30 202.104.112.168 QUIT - 0 
00:59:51 202.104.112.168 MAIL FROM - 250 
00:59:51 202.104.112.168 RCPT TO - 250 
00:59:54 202.104.112.168 QUIT - 0 
关于LOG文件的含意我就不解释了,浪费时间,嘿嘿. 
删除方法: 
法一:> 此时可以 net stop smtpsvc 
再 del ............. 
别忘了 net start smtpsvc 
当然改文件内容也是可以的喽! 
(5) eventlog日志文件 
它包含: 安全日志 
统日志 
应用程序日志 
题外话: 看看应用程序日志,觉得记录得很详细. 
象这样: 外壳意外停止并且Explorer.exe被重新启动。 
Detection of product '{00000804-78E1-11D2-B60F-006097C998E7}', feature 'TCWo rd2Files' failed during request for component '' 它是关键服务。如果不用第三方工具,在命令行上几乎没有删除安全日志和系统日志的 可能,(至少我还没想 出来)所以还是得用虽然简单但是速度慢得死机的办法:打开“控制面板”的“管理工具 ”中的 “事件查看器” (98没有,知道用Win2k的好处了吧),在菜单的“操作”项有一个名为“连接到另一台 计算机”的菜单,点击它: 输入远程计算机的IP,等,然后选择远程计算机的安全性日志,右键选择它的属性,点击 属性里的“清除日志” 按钮,等啊等啊等.......OK!安全日志清除完毕!同样的忍受痛苦去清除系统日志! 

命令行上几乎没有删除安全日志和系统日志的 可能,(至少我还没想 出来)所以还是得用虽然简单但是速度慢得死机的办法:打开“控制面板”的“管理工具 ”中的 “事件查看器” (98没有,知道用Win2k的好处了吧),在菜单的“操作”项有一个名为“连接到另一台 计算机”的菜单,点击它: 输入远程计算机的IP,等,然后选择远程计算机的安全性日志,右键选择它的属性,点击 属性里的“清除日志” 按钮,等啊等啊等.......OK!安全日志清除完毕!同样的忍受痛苦去清除系统日志!



















本文转自loveme2351CTO博客,原文链接:http://blog.51cto.com/loveme23/8508 ,如需转载请自行联系原作者



相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
相关文章
|
Linux 应用服务中间件 nginx
【PUSDN】centos查看日志文件内容,包含某个关键字的前后5行日志内容,centos查看日志的几种方法
【PUSDN】centos查看日志文件内容,包含某个关键字的前后5行日志内容,centos查看日志的几种方法
447 0
|
2月前
|
存储 缓存 监控
用 C++ 红黑树给公司电脑监控软件的日志快速排序的方法
本文介绍基于C++红黑树算法实现公司监控电脑软件的日志高效管理,利用其自平衡特性提升日志排序、检索与动态更新效率,并结合实际场景提出优化方向,增强系统性能与稳定性。
110 4
|
4月前
|
Prometheus 监控 Cloud Native
使用docker-compose管理多服务项目:日志监控方法指南
通过上述步骤,可以建立有效的日志监控系统,这不仅有助于问题的迅速定位和解决,而且对于分析系统性能、用户行为模式等都是一个宝贵的资源。只要正确配置和维护,Docker Compose管理的多服务项目可以高效地进行日志监控与分析。
181 0
|
7月前
|
存储 Windows
【Azure Cloud Service】微软云服务上的日志收集方法
本文介绍了在使用微软云服务(Cloud Service Extended Support)时,如何收集日志以分析未记录在应用日志中的服务异常。由于云服务基于传统虚拟机模式,需通过远程桌面登录实例,查看IIS、Windows Event及云服务组件日志(如WindowsAzureGuestAgent)。此外,可使用CollectGuestLogs.exe工具打包日志,或通过“File Server Resource Manager”检查日志存储配额是否不足。附参考文档链接供深入学习。
243 30
|
7月前
|
SQL 运维 关系型数据库
MySQL Binlog 日志查看方法及查看内容解析
本文介绍了 MySQL 的 Binlog(二进制日志)功能及其使用方法。Binlog 记录了数据库的所有数据变更操作,如 INSERT、UPDATE 和 DELETE,对数据恢复、主从复制和审计至关重要。文章详细说明了如何开启 Binlog 功能、查看当前日志文件及内容,并解析了常见的事件类型,包括 Format_desc、Query、Table_map、Write_rows、Update_rows 和 Delete_rows 等,帮助用户掌握数据库变化历史,提升维护和排障能力。
|
Kubernetes Ubuntu Windows
【Azure K8S | AKS】分享从AKS集群的Node中查看日志的方法(/var/log)
【Azure K8S | AKS】分享从AKS集群的Node中查看日志的方法(/var/log)
312 3
|
C++ 开发者 Python
实现Python日志点击跳转到代码位置的方法
本文介绍了如何在Python日志中实现点击跳转到代码位置的功能,以提升调试效率。通过结合`logging`模块的`findCaller()`方法记录代码位置信息,并使用支持点击跳转的日志查看工具(如VS Code、PyCharm),开发者可以从日志直接点击链接定位到出错代码,加快问题排查。
|
11月前
|
存储 Prometheus 监控
Docker容器内进行应用调试与故障排除的方法与技巧,包括使用日志、进入容器检查、利用监控工具及检查配置等,旨在帮助用户有效应对应用部署中的挑战,确保应用稳定运行
本文深入探讨了在Docker容器内进行应用调试与故障排除的方法与技巧,包括使用日志、进入容器检查、利用监控工具及检查配置等,旨在帮助用户有效应对应用部署中的挑战,确保应用稳定运行。
452 5
|
数据可视化 应用服务中间件 Apache
优化集中式日志记录的方法:添加 Logstash 过滤器
优化集中式日志记录的方法:添加 Logstash 过滤器
204 1
|
存储 运维 监控
【Docker专栏】Docker日志管理与监控的最佳方法
【5月更文挑战第7天】本文探讨了Docker容器的日志管理与监控,强调其在运维中的重要性。Docker默认使用`json-file`日志驱动,可通过`docker logs`命令查看。建议选择合适日志驱动,配置日志选项,并集成ELK Stack等工具进行高级分析。实时监控、设置警报、分析数据和审计日志是实践关键。最佳实践包括日志数据与容器数据分离、使用日志代理、保护敏感信息及遵守法规。关注新技术以提升系统稳定性和安全性。
1605 10
【Docker专栏】Docker日志管理与监控的最佳方法