• 締切済み

イベントログの一部削除はできないの?

イベントログ(システム)にでているログのある任意の行だけ削除することはできないのでしょうか? また、ログはどこに保存されているのでしょうか?

みんなの回答

  • thanks39
  • ベストアンサー率61% (1189/1944)
回答No.4

イベントログには、いつ誰がログオン・ログオフしたかの情報が含まれています。これによりPCの不正使用が行われてないか確認することができます。 また、IPアドレスのような重要な情報も書かれているため、外部に流出した場合、簡単に解読できるものであっては危険です。

  • thanks39
  • ベストアンサー率61% (1189/1944)
回答No.3

イベントログは、セキュリティの面から簡単に削除できては意味ないと思いませんか? 異常を調べるならイベントビューアから見られますので全然問題ないと思いますが? 素人から見れば暗号化されたような文章ですが、玄人から見れば極普通の文章ですので、簡単に削除できますし、○○の文章として見る方法もあります。 ここが公の場であることを踏まえて自然な回答をさせて頂いているのですが…。

azicyan
質問者

補足

具体的な事例として削除できていけない理由を教えてください。 また、unixのシスログは意味がないということですか?

  • thanks39
  • ベストアンサー率61% (1189/1944)
回答No.2

できますが、そんな簡単に削除できては意味が無くなるので暗号化してあるのです。

azicyan
質問者

補足

要するに 可能不可能かで言えばできないことはないけれど、 通常の方法ではできない、ということですね? 簡単に削除できては意味がない、というのはどういうことでしょうか? UNIXのシスログは普通のテキストですよね・・・ 異常が起こったときにどこででたのかを調べるためのモノですよね?? ちょっとグーグルで見ていましたら、暗号化ではなく、 unixと違ってバイナリファイルだからみられないと書いてありましたが・・・

  • thanks39
  • ベストアンサー率61% (1189/1944)
回答No.1

もちろんできます。 ログのプロパティを見れば場所が分かります。

azicyan
質問者

補足

ありがとうございます。 プロパティで C:\WINNT\system32\config\SysEvent.Evt だとわかったのですが、暗号化されているのでしょうか? テキストエディタで開けませんでした。 任意の行削除はできないのでしょうか・・・

関連するQ&A