服务器上修改的文件在哪看

服务器上修改的文件在哪看,第1张

文件从创建到销毁,期间发生的重命名、移动、删除、权限变更等,都记录在文件日志里了,可以过滤 *** 作类型和时来查找记录。
服务器,也称伺服器,是提供计算服务的设备。由于服务器需要响应服务请求,并进行处理,因此一般来说服务器应具备承担服务并且保障服务的能力。

Windows 2000以上 *** 作系统中,细心的朋友都会注意到系统盘上有一个Documents and settings文件。如果你经常去察看它的大小,就会发现:这个文件夹的容量竟然在不断的增大!我们的日常 *** 作与它究竟有什么关系?有没有非常致命的重要数据?如何给该文件夹减肥?重新安装系统时如何备份它?下面的这篇文章就会为你解开谜底
一、认识Documents and settings文件夹
Documents and Settings文件夹是Windows NT/2000/XP/2003
*** 作系统中用来存放用户配置信息的文件夹。默认情况下在系统分区根目录下,其下包括:Administrator、All Users、Default User、用户文件夹(如图1)。如果你将隐藏和系统的文件(夹)都显示出来的话,还会发现诸如LocalService、NetworkService等更多的文件夹。
此主题相关如下:
图1
Documents and Settings存放了有关用户当前桌面环境、应用程序设置和个人数据的一些信息。用户配置文件还包含了用户登录计算机时所建立的所有诸如网络连接、桌面的大小、颜色数、鼠标设置、 “开始”菜单和网络服务器等。当我们登录到Windows 2000/XP/200时系统会自动为我们建立配置文件。同时,通过向每个用户提供同他们最近一次登录计算机时相同的桌面,用户配置文件可以为每个用户提供一致的桌面环境。掌握了该文件夹的相关知识,会给我们优化系统带来很多方便。下面我们就以windows xp为例来了解以下该文件夹在实际中的应用。
二、让多用户数据共享更方便:
windows xp支持多用户 *** 作,每个用户都需要用自己的用户名和密码登陆。并且各个用户都会在Documents and settings目录下生产一个以用户名为名的文件夹,在该文件夹中存储着当前用户的程序设置和系统配置信息。如果多个用户要想共同使用电脑中的程序和文件,我们可以通过Documents and settings可以方便的让多用户进行数据共享。
(一)让多个用户共享开始菜单和桌面:
1、涉及文件夹:
用户名/「开始」菜单 All Users\「开始」菜单
2、文件夹功能:
「开始」菜单是用来存放每个用户“开始”菜单内容的文件夹,系统中每个用户的“开始”菜单中的程序都是有两部分组成,一部分存放在“用户名”文件夹下的“「开始」菜单”中;另一部分存放在“All Users\「开始」菜单”中。
3、应用:在“用户名”文件夹下的“「开始」菜单”文件夹存放的是当前用户安装系统时复制的程序的快捷方式;而“All Users\「开始」菜单”文件夹中则存放着各个用户共用的程序。
如果我们系统中的想让每个用户的开始菜单中都显示计算机中所有程序的快捷方式,这样可以方便我们运行程序。其实要想使各个用户都能使用系统中的所有程序。我们可以将需要共享程序的快捷方式复制到“All Users\「开始」菜单”文件夹中即可。随后再将用户名下面的“「开始」菜单”文件夹下的所有程序的快捷方式复制到“All Users\「开始」菜单”中。而以后再安装程序时,我们只要将快捷方式的复制路径改为“All Users\「开始」菜单”文件夹。这样以后在安装程序,其快捷方式就会直接被复制到“All Users\「开始」菜单”文件夹中。修改时在“运行”对话框中键入“Regedit”,打开注册表编辑器,随后已经展开KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders分支,在右侧的键值中找到“Programs”子键,双击该子键,d出一个“编辑字符串”对话框,在下面的“数值数据”项的路径改为“C:\Documents and Settings\teather\「开始」菜单\程序”即可。
提示:通过此方面我们还可以实现各个用户的桌面文件的共享。
(二)让多用户上网更方便:
1、涉及的文件夹:
收藏夹:该文件夹位于每个用户名目录下。
2、文件夹功能:
上网时我们收藏的网址都会保留在这个文件夹中。
3、应用:
经常上网的用户都会将自己喜欢的网站地址收藏到收藏夹中,这样便于以后使用。可是如果进入其它用户后我们还需要重新收藏需要的网站地址,如果将在每个用户中收藏的网址都放到同一个文件夹中,这样就可以在任何用户下都可以快速找到喜欢的网站了。修改时首先指定一个收藏网址的文件夹,然后将其它用户名下的收藏夹中的网址都复制到该文件夹。为了让以后我们在每个用户收藏的网址都保存到该文件夹中,我们需要在注册表中修改该文件夹的路径。启动注册表编辑器,按照上面的方面找到Shell Folders分支,随后在该分支中双击“Favorites”子键,打开该子键的“编辑字符串”对话框(如图2),在该对话框的“数值数据”项中输入指定收藏夹的位置即可。随后其它用户也按照此方法进行修改。以后每个用户收藏的网站都会保存指定的文件夹中了。
此主题相关如下:
图2
(三)让多用户访问网上邻居更方便
1、涉及文件夹:
Nethood:该文件位于每个用户目录中。
2、文件夹功能:
该文件夹保存着每个用户使用网络邻居时保存在网络邻居中的共享文件夹的快捷方式,有了这些快捷方式,我们可以快速的打开需要的共享文件夹。
3、应用:
如果将每个用户访问网上邻居的快捷方式都保存到指定的文件夹中,这样我们就可以在任何用户环境中快速的访问同一网段内计算机的共享文件夹了,给我们文件共享带来了方便。修改时打开注册表编辑器,在Shell Folders分支下找到“Nethood”子键,随后打开该子键的“编辑字符串”对话框(如图3),在该对话框的“数值数据”项中输入指定文件夹的位置即可,其它用户也按照此方法进行修改。以后我们就可以在各个用户通过网上邻居访问过的共享文件夹的快捷方式都会保存在该文件夹中了。
此主题相关如下:
图3
(四)共享IE下载文件缓冲区
1、涉及文件夹:
Temporary Internet Files:该文件夹位于每个用户目录下的Local Settings文件夹中。
2、文件夹功能:
Local Settings:该文件夹保存了应用程序数据、历史和临时文件。我们在运行系统中安装的程序时,程序会自动提取到该文件夹中应用程序的数据。
Temporary Internet Files:IE下载文件缓冲区。使用IE浏览器浏览网页时,系统会自动将浏览过的网页内容放在这个目录中,当你再次打开相同的网页时系统会从这个目录中进行提取,这样可以加快浏览的速度。
3、应用:在每个用户的文件夹下都有这样一个庞大的缓存文件夹。IE文件缓冲区虽然可以加快网页速度,但是体积也比较庞大。这样浪费不少我们的硬盘空间,因此我们可以将所有用户的IE缓存文件都放入同一个文件夹中,这样即可以节省磁盘空间,也给我们多用户上网带来方便。修改时用右键单击IE图标,选择“Internet 属性”命令,随后打开“Internet 属性”对话框。在“常规”标签项中找到“Internet 临时文件”项,单击“设置”按钮d出设置对话框(如图4),在该文件夹中单击“移动文件夹”按钮,在此选择指定用户下的文件夹即可。随后其它用户也按照此方法进行修改。
此主题相关如下:
(五)随时随地提取文件:
1、涉及文件夹:
My Documents:该文件夹位于用户目录下。
2、文件夹功能:
该文件夹是每个用户常用的“我的文档”文件夹,该文件夹中保存着我们的一些文件、数据等。程序默认情况下“我的文档”中包括一下几个文件夹:
My Pictures:存放用户文件,默认会把下载到这里。
My Music:存放用户音乐文件,默认会把音乐文件保存到这里。
My Library:存放用户文库文件。
My eBooks:存放用户电子书文件。
3、应用:
“我的文档”位于在每个用户的目录下,如果你的计算机使用的是多个系统,这样每个用户保存文件显得有些零乱,查找文件也非常不方便。其实我们在系统中让多个用户使用一个“我的文档”,将所有文件都保存到“我的文档”中,这样对我们提取、修改文件非常的方便。修改时,在桌面“我的文档”图标中单击右键选择“属性”命令,随后d出一个“我的文档 属性”对话框(如图5),在该对话框中的“目标文件夹”文本框中输入指定文件夹的路径,随后单击“确定”即可。安装此方法将其它用户的“我的文档”改为该文件夹。以后每个用户都可以随时在这个文件夹中提取文件了。
此主题相关如下:
图5
三、个性化设置让 *** 作更快捷:
(一)打造自己的程序模板:
1、涉及文件夹:
Templates 该文件夹位于用户目录文件夹下
2、文件夹功能:该文件夹中存储着常用程序的模板文件,如winworddoc、powerpntppt、excelxls等,模板就是包含有段落结构、字体样式和页面布局等元素的样式。它决定了文档的基本结构和设置的样式。
3、应用:了解了模板的功能外,我们可以在该文件夹中按照自己的需要,设置一个个性的模板。新建模板时,在该文件夹空白处右击,选择“新建→Microsoft Word 文档”命令新建一个Word文件,重命名为winword2doc。双击该文件随后对其中的字体、字形、页面大小等作一些个性设置,并保存该文件。以后在“资源管理器”中右击,选择“新建→Microsoft Word 文档”命令,再双击新建的文档,你就会发现,它已经套用了我们在winword8doc中的设置了(如图6)。
此主题相关如下:
图6
(二)打造个性右键发送功能
1、涉及文件夹:
SendTo:该文件夹位于用户目录文件夹下
2、文件夹功能:
发送文件夹。该文件夹中的内容对应于鼠标右键菜单中发送项中的内容,你可以在这里面进行添加或修改发送菜单中的项目。
3、应用:我们通过右键发送菜单可以快速的对指定的文件进行相关处理,如发送到“我的文档”、对指定的文件快速压缩包、快速发送邮件等,这样给我们平时的 *** 作带来了方便。其实我们还可以将自己经常使用的文件夹(如U盘)的快捷方式复制到SendTo中,以后在单击右键选择“发送到”命令时,我们就可以看到该菜单下多出了一个U盘的盘符(如图7)。这样以后我们就可以通过“发送”菜单快速的将指定的文件发送到U盘上。
此主题相关如下:
图7
四、通通透透给系统减肥
在Documents and settings文件夹中除了可以对用户的上述各项进行设置外,我们还可以利用该文件夹给系统所在的分区进行减肥。
(一)该挪的挪走
1、移动我的文档、IE缓存文件夹:为了减少C分区中的垃圾和碎片文件,我们可以将一些文件夹移动到其它分区,如我的文档,可以将这个文件夹移动到E盘或其它分区中。我们还可以将IE的缓存文件夹和OE邮件文件夹移到其它分区。移动我的文档和IE缓存文件夹时我们可以安装上面介绍的方法即可,下面我们来看看如何移动OE邮件文件夹。
2、移动OE存储文件夹:启动OE在程序的主界面单击“工具”菜单下的“选项”命令,随后d出“选项”对话框,切换到“维护”标签项下单击“存储文件夹”按钮(如图8),程序d出邮件存储路径,默认邮件保存到C:\Documents and Settings\“用户名”\Local Settings\Application Data\Identities\{5146AEDC-172E-4868-A96C-ACC2CD223F2D}\Microsoft\Outlook Express,单击“更改”按钮,将该路径保存到其它分区。重启OE即可生效。
此主题相关如下:
图8
3、移动Temp
TEMP文件夹位于每个用户目录下的Local Settings中,这是系统的临时文件夹。在系统和软件的运行过程中会产生很多临时的文件,就存放在这个目录中。为了减少C盘上的垃圾文件我们可以将它移到其它分区。移动时右键单击“我的电脑”,选择“属性”命令,d出“系统属性”对话框,切换到“高级”项下,单击“环境变量”按钮,d出“环境变量”窗口(如图9),在“用户变量”项中选择“TEMP”随后单击下面的“编辑”按钮,在变量值中输入一个其它分区的地址,随后单击“确定”即可。以后系统临时文件就会保存到指定的文件夹中。
此主题相关如下:
图9
(二)该清的清除
1、定期清理临时文件夹
虽说Temp和Temporary Internet Files文件夹都移动到其它分区,时间一长这些文件夹中会保存很多的临时文件,占用很大的硬盘空间,因此我们需要定期对这些文件夹进行清理。清理Temp文件夹时我们可以直接进入该文件夹删除里面的文件即可,而清理Temporary Internet Files文件夹时,我们右键单击IE图标,选择“Internet 属性”命令,随后d出“Internet 属性”对话框,在该对话框中单击“删除文件”按钮,随后在d出的“删除文件”对话框中勾选“删除所有脱机内容”复选框,随后单击“确定”按钮即可将IE缓存文件进行删除。
2、定期清除上网的历史记录
每次上网的历史记录会都会保存在位于Documents and Settings文件夹的每个用户目录中Local Settings目录里面。时间一长这里也有很多无用的网址,因此我们需要定期清理,清理时,在“Internet 属性”对话框中单击“清理历史记录”按钮,即可将该文件夹中的历史记录清除。
提示:历史文件夹。IE浏览器有一个功能可以自己记录用户浏览过的网址,这个目录就是用来存放这些网址的。
五、让系统更安全:
Documents and settings文件夹是用户用来存放用户配置信息的文件夹,往往会通过该文件夹泄露一些隐私。
(一)别让小甜饼泄密:
Cookies又叫小甜饼,是你在浏览某些网站时,留在你硬盘上的一些资料,包括用户名、用户资料、网址等等。该文件夹位于Documents and Settings文件夹的每个用户目录中。因此我们可以将这些文件夹中的文件进行清理,保证数据的安全。清理是在“Internet 属性”对话框中单击“删除Cookies”按钮,即可将该文件夹中的Cookies信息。
(二)Win XP中为重要文件设置专用文件夹
如果Win XP中的用户比较多,为了安全,我们可以将某些文件夹设置成个人专用文件夹,别人无法查看与更改专用文件夹中的内容。不过,在使用该项功能之前,你的驱动器分区格式必须是NTFS格式。
打开“我的电脑”,然后双击打开C盘中的“Documents and Settings”文件夹,并选择指定的用户文件夹。用鼠标右键点击用户配置文件中的任意文件夹,并从d出的右键菜单中选择“属性”命令。在d出窗口中选择“共享”选项卡,并选中“将这个文件夹设为专用”复选框,这样专用文件夹就设置成功了。
(三)找回暂存盘文件:
在使用电脑时往往会因为断电等现象会出现死机现象,这样我们在Word中来不及存档的文件就随之东流了,给我们的工作带了影响。其实word文档在我们没有存盘之间会将一些文档存放在C:\Documents and settings\用户名\Application Data\Microsoft\Word ,所以重开机时进入该文件夹就会找个档名为 XXXasd 文件,这个文件就是你刚辛苦输入的文件,我们可以将该文件改名为XXXdoc,用word打开这个文件你看看,怎么样刚刚辛苦打的文件是不是又出现了。
六、及时数据备份
程序安装系统前对系统的中的一些需要的程序或系统进行相应的设置:如收藏夹、IE缓存文件共享等,这样如果系统瘫痪或重装系统时,还要重新设置非常麻烦,为了减轻重复的 *** 作,在对系统设置后可以对这些设置进行备份,以便不测
(一)备份Application Data文件夹:
Application Data是应用程序数据文件夹。在于Documents and Settings文件夹中,每个用户都对应一个Application Data文件夹,同样每个用户由于使用的软件不同,目录内容也不相同。包括任务栏中的快捷方式,输入法的一些文件等等。根据你系统中使用不同的软件,该目录中的内容也有所不同。因此我们为了方便系统安装,在安装新系统前可以对该文件夹中相关项进行备份。
(二)备份开始菜单:
如果你安装系统后一些程序都安装到了其它分区,在安装系统后很多程序还可以直接使用,如winzip、windows优化大师等,可是这些程序在开始菜单中缺少了快捷方式,因此我们在安装系统前可以对开始进行备份。
(三)备份注册表文件:
我们每次安装系统后都要对系统进行优化设置,这些设置都保存在注册表文件中,NTUSERDAT、ntuserini、ntuserdatLOG三个文件是注册表部分文件,它会作用于单个用户。存储了“资源管理器”、任务栏、网络打印机、在控制面板中用户设置、附件设置(包括计算器、时钟、记事本、超级终端等)应用程序设置。因此我们可以在其它分区进行对这三个文件进行备份。
怎么样,通过上面的介绍你是不是对Documents and settings文件夹有了更进一步的了解,是不是给我们优化系统带了很多方便。

RedHatLinux常见的日志文件详述如下

◆/var/log/bootlog

该文件记录了系统在引导过程中发生的事件,就是Linux系统开机自检过程显示的信息。

◆/var/log/cron

该日志文件记录crontab守护进程crond所派生的子进程的动作,前面加上用户、登录时间和PID,以及派生出的进程的动作。CMD的一个动作是cron派生出一个调度进程的常见情况。REPLACE(替换)动作记录用户对它的cron文件的更新,该文件列出了要周期性执行的任务调度。RELOAD动作在REPLACE动作后不久发生,这意味着cron注意到一个用户的cron文件被更新而cron需要把它重新装入内存。该文件可能会查到一些反常的情况。

◆/var/log/maillog

该日志文件记录了每一个发送到系统或从系统发出的电子邮件的活动。它可以用来查看用户使用哪个系统发送工具或把数据发送到哪个系统。

该文件的格式是每一行包含日期、主机名、程序名,后面是包含PID或内核标识的方括号、一个冒号和一个空格,最后是消息。该文件有一个不足,就是被记录的入侵企图和成功的入侵事件,被淹没在大量的正常进程的记录中。但该文件可以由/etc/syslog文件进行定制。由/etc/syslogconf配置文件决定系统如何写入/var/messages。有关如何配置/etc/syslogconf文件决定系统日志记录的行为,将在后面详细叙述。

◆/var/log/syslog

默认RedHatLinux不生成该日志文件,但可以配置/etc/syslogconf让系统生成该日志文件。它和/etc/log/messages日志文件不同,它只记录警告信息,常常是系统出问题的信息,所以更应该关注该文件。要让系统生成该日志文件,在/etc/syslogconf文件中加上:warning/var/log/syslog该日志文件能记录当用户登录时login记录下的错误口令、Sendmail的问题、su命令执行失败等信息。

该日志文件记录最近成功登录的事件和最后一次不成功的登录事件,由login生成。在每次用户登录时被查询,该文件是二进制文件,需要使用lastlog命令查看,根据UID排序显示登录名、端口号和上次登录时间。如果某用户从来没有登录过,就显示为"Neverloggedin"。该命令只能以root权限执行。

系统账户诸如bin、daemon、adm、uucp、mail等决不应该登录,如果发现这些账户已经登录,就说明系统可能已经被入侵了。若发现记录的时间不是用户上次登录的时间,则说明该用户的账户已经泄密了。

◆/var/log/wtmp

该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件。因此随着系统正常运行时间的增加,该文件的大小也会越来越大,增加的速度取决于系统用户登录的次数。该日志文件可以用来查看用户的登录记录,last命令就通过访问这个文件获得这些信息,并以反序从后向前显示用户的登录记录,last也能根据用户、终端tty或时间显示相应的记录。

命令last有两个可选参数:

last-u用户名显示用户上次登录的情况。

last-t天数显示指定天数之前的用户登录情况。

◆/var/run/utmp

该日志文件记录有关当前登录的每个用户的信息。因此这个文件会随着用户登录和注销系统而不断变化,它只保留当时联机的用户记录,不会为用户保留永久的记录。系统中需要查询当前用户状态的程序,如who、w、users、finger等就需要访问这个文件。该日志文件并不能包括所有精确的信息,因为某些突发错误会终止用户登录会话,而系统没有及时更新utmp记录,因此该日志文件的记录不是百分之百值得信赖的。

以上提及的3个文件(/var/log/wtmp、/var/run/utmp、/var/log/lastlog)是日志子系统的关键文件,都记录了用户登录的情况。这些文件的所有记录都包含了时间戳。这些文件是按二进制保存的,故不能用less、cat之类的命令直接查看这些文件,而是需要使用相关命令通过这些文件而查看。其中,utmp和wtmp文件的数据结构是一样的,而lastlog文件则使用另外的数据结构,关于它们的具体的数据结构可以使用man命令查询。

每次有一个用户登录时,login程序在文件lastlog中查看用户的UID。如果存在,则把用户上次登录、注销时间和主机名写到标准输出中,然后login程序在lastlog中记录新的登录时间,打开utmp文件并插入用户的utmp记录。该记录一直用到用户登录退出时删除。utmp文件被各种命令使用,包括who、w、users和finger。

下一步,login程序打开文件wtmp附加用户的utmp记录。当用户登录退出时,具有更新时间戳的同一utmp记录附加到文件中。wtmp文件被程序last使用。

◆/var/log/xferlog

该日志文件记录FTP会话,可以显示出用户向FTP服务器或从服务器拷贝了什么文件。该文件会显示用户拷贝到服务器上的用来入侵服务器的恶意程序,以及该用户拷贝了哪些文件供他使用。

该文件的格式为:第一个域是日期和时间,第二个域是下载文件所花费的秒数、远程系统名称、文件大小、本地路径名、传输类型(a:ASCII,b:二进制)、与压缩相关的标志或tar,或"_"(如果没有压缩的话)、传输方向(相对于服务器而言:i代表进,o代表出)、访问模式(a:匿名,g:输入口令,r:真实用户)、用户名、服务名(通常是ftp)、认证方法(l:RFC931,或0),认证用户的ID或""。

RedHatLinux默认没有记录该日志文件。要启用该日志文件,必须在/etc/syslogconf文件中添加一行:kern/var/log/kernlog。这样就启用了向/var/log/kernlog文件中记录所有内核消息的功能。该文件记录了系统启动时加载设备或使用设备的情况。一般是正常的 *** 作,但如果记录了没有授权的用户进行的这些 *** 作,就要注意,因为有可能这就是恶意用户的行为。

该日志文件记录了X-Window启动的情况。另外,除了/var/log/外,恶意用户也可能在别的地方留下痕迹,应该注意以下几个地方:root和其他账户的shell历史文件;用户的各种邮箱,如sent、mbox,以及存放在/var/spool/mail/和/var/spool/mqueue中的邮箱;临时文件/tmp、/usr/tmp、/var/tmp;隐藏的目录;其他恶意用户创建的文件,通常是以""开头的具有隐藏属性的文件等。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13342070.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-18
下一篇 2023-07-18

发表评论

登录后才能评论

评论列表(0条)

保存