Полезные знания Работа с RDP [Правила поведения/Чистка логов]

  • Автор темы amigo_trade
  • Дата начала

amigo_trade

amigo_trade Оффлайн

amigo_trade

*
Регистрация
13/8/18
Сообщения
118
Репутация
0
Симпатии
307
Депозит
0 руб.
Сделок через гаранта
0
Т.к. чаще всего нам приходится работать на сбрученых выделенных серверах, мы должны понимать что время работы данного сервера зависит от нашей деятельности на нем.
Рассмотрим основные правила поведения на серверах:
  • Перед подключением к дедику, подключаемся к VPN/прокси;
  • Не менять пароли учетных записей, не удалять другие учетные записи на дедике;
  • Не устанавливать локеры рабочего стола;
  • Не лезть в чужие учетные записи и в их документации, не удалять чужие файлы;
  • Не перезагружать сервера (только в крайних случаях);
  • Не закрываем открытые программы, ничего не меняем (двигаем) на рабочем столе;
  • Если видим, что сервер занят, не мешаем владельцу;
  • При наличии учетной записи с админ-правами, создаем отдельную учетную запись и скрываем ее;
  • Не устанавливаем программы, все копируем в уже установленном виде;
  • Переименовываем .exe файлы, которые запускаем на сервере, на названия системных процессов (rundll, explorer, svhost и т.п.);
  • Прячем запущенный софт различными утилитами;
  • Все свои папки и файлы прячем поглубже в системные папки, на рабочем столе ничего не хранить;
  • Скрываем все свои папки с файлами (если создавали учетную запись, прячем всю папку созданного пользователя в "Документах");
  • Не просматривать динамический меняющийся контент, страницы насыщенные баннерами и прочее - это загружает любой интернет канал;
  • Не нагружать систему по максимуму, ибо это будет сильно заметно, желательно до 50% ЦП и 50% RAM;
  • По окончанию работы на сервере по максимуму заметаем за собой следы: удаляем все свой файлы/программы, чистим браузер, чистим логи сервера;

Рассмотрим варианты чистки логов на сервере:
  • Переходим в Управление компьютером/Просмотр событий (Пуск -> Выполнить -> eventvwr.msc), далее чистим вручную журналы событий.
  • Создаем .bat файл со следующими командами и чистим логи в реестре:
@Echo off
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default" /va /f
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers"
cd %userprofile%\documents\

attrib Default.rdp -s -h
 
Последнее редактирование:
Сверху Снизу