2.2.8 清除攻击痕迹

2025-06-17 16:19:34 更新

避免安全管理员的发现、追踪以及法律部门取证

  1. 篡改日志审计信息;
  2. 改变系统时间,造成日志文件数据紊乱;
  3. 删除或停止审计服务进程;
  4. 干扰入侵检测系统正常运行;
  5. 修改完整性检测标签