廣告

2026 年 4 月
 12345
6789101112
13141516171819
20212223242526
27282930  

彙整

空軍第34作戰中隊隊徽

今日應老闆要求,替老闆打了個電腦刺繡的版本,也因為這次的打版我又學到更深的打版技巧。

這次要打的版就是空軍第34作戰中隊隊徽,收藏迷不能錯過阿~~好看!

原稿:

 1

 

電腦打版效果:

2010-11-15 21.49.58

2010 11 14 環化賽記趣(彰化)

1.出發:
星期六 11/13 早上5點20分火車,因前一天星期太忙,忙到3點多,怕爬不起來,所以不敢睡,撐到4點半整理東西後到火車站與死黨會合。車上只有兩台腳踏車,途中有參加苗栗活動的車友也上這班車,不過很快就下車了。

2010-11-13 05.09.52 2010-11-13 05.10.26 2010-11-13 05.46.36

 

2.到達目的地:
到了彰化已是早上七點,車站晃一晃好不容易找到早餐店吃飽後先到報到會場看一下,已經有工作人員做前置作業了。因飯店沒定好,固當下就先找住宿的地方,打遍汽車旅館都要晚上且現場確認才能入住,媽呀我超想睡,後來找到一家只要1200隨時可入住,老闆還很可愛,告訴我們說他們那邊很舊,要我們先找別家看看,後來管不了這麼多了,出門在外便宜有得睡就好,去到汽車旅館發現還真舊……而且是砲房,進進出出的人都是單一人,終於知道老闆之前為何這樣說了,不過房間裡的保X套竟然是過期的 XD

2010-11-13 08.52.04 2010-11-13 09.17.202010-11-13 09.17.48 2010-11-13 09.18.40 2010-11-13 09.18.57

 

3.下午的報到:
補眠到下午2點去會場報到,還在下雨…….,報到竟然在泳池內,有個白色妹妹背影身材還真不賴,不過我說我要拍報到狀態大家相信嗎? XD

2010-11-13 14.57.10 2010-11-13 14.57.26 2010-11-13 14.57.39 2010-11-13 14.59.06 2010-11-13 14.59.20 2010-11-13 14.59.34 2010-11-13 15.00.10

 

3.晚上的聚會:
我死黨KEVIN,我住彰化的同事也叫KEVIN,同事當天帶我們到員林吃羊肉臚,沒有羊騷味,真的很好吃,尤其是涮羊肉!可惜忘了拍照。

 

4. 11/14活動開始:
早上6點半鳴槍起跑,不過縣長話太多,好像也沒人在聽,大概6點45分才鳴槍。

2010-11-14 06.14.54 2010-11-14 06.15.08 2010-11-14 06.15.21 2010-11-14 06.18.18 2010-11-14 06.18.28

一開始的上坡可真是個挑戰,不過對我來說還在我的範圍內,不過穿雨衣整身汗,但是不敢脫,因為一脫就太冷了,肯定生病……爬完坡後延途還停下來看雲海,認為時間充足,可以慢慢騎 XD

2010-11-14 08.16.22 2010-11-14 08.18.20 2010-11-14 08.18.55 2010-11-14 08.24.41 2010-11-14 08.28.38

第一個補到了,傳說中的香蕉出現了,我只吃了一根,補個水等KEVIN,原來kevin爬坡身體有狀況,還好最後喝了能量包有改善,追上來了。

2010-11-14 08.40.21 2010-11-14 08.40.34

第二補給站,來到這之前真糗,我下地下道前發現越踩越重,怎麼KEVIN體能變那麼好,越騎越遠……..,過了地下道發現後輪沒氣,之前看到一堆爆胎的,才在禱告別爆胎,結果……,趕緊CALL KEVIN,後來KEVIN回頭幫我,看他技術純熟的幫我挖胎找洞補胎,這也不過是他第二次挖胎,而我也沒閒著,找外胎被刺的東西,發現牙籤,不過應該不是它造成的,果然在一摸,有個訂書針大小的針,卡在外胎,拔了之後做回裝動作,終於又開始出發,這裡應該已經耽擱20分鐘有了…………..他之前買的挖胎棒、補胎劑,我還想說他是阿呆,買那些幹麻,經過這次後我想我錯了>_<

第二站人員說我們來晚了,餅乾發完了,蝦米…..那我來兩跟香蕉好了,克完補個水又出發了。

2010-11-14 12.19.06 2010-11-14 12.19.17 2010-11-14 12.19.25

 

騎沒多久,發現有個妹停車再吃餅乾,我還問她好吃嗎?結果害她去噎到…..真是罪過…..

 

衝到第三站,追了幾後殿後的人,發現我們真的在很後面耶,此時腿已經不是我的,神智也開始不清,意識也開始模糊,腦海中盡是辣妹誘惑我的畫面,要我停車休息………………..

 

終點終於到了,也不知道有沒有在時間內回到終點,只拿了獎牌、麵包、豆漿,證明書說得要用補寄的,若是沒爆胎,輕鬆騎肯定是騎的完,我的第一次就要殘唸了嗎?只能等候大會事後通知了。第一名3小時出頭就回來……這傢伙是人嗎?簡直就是變態一個…….真是利害!

 2010-11-14 13.58.18 2010-11-14 13.58.40

2010-11-15 12.59.33

 

回去昨晚住宿的地方在辦理休息 400元(好像住宿比較划算),盥洗後接著又出發去台中車站,趕5點28分的火車,途中經過成功嶺拍個照,好歹我大專時也來這受訓28天呢,彰化到台中不遠,騎兩個多小時後到達。

 2010-11-14 15.51.40 2010-11-14 15.51.59

 

我真的是在拍成功領 XD

2010-11-14 15.52.14 

 

後記:

下雨,前面加後面的夾攻(前面騎車噴的加上後輪噴的),全身都是砂石,一整個髒………配合汗水,一整個鹹,我們稱之為 “特調"。

這裡不免抱怨一下,為何沒在彰化搭火車,因為說有團體在二水站把火車的腳踏車名額包了,所以只好騎到台中。結果到台中搭車,也沒看到有腳踏車下車,被晃點了,也有可能是那團下與取消活動。

在台中要上火車,結果裡面都是人,不是說第一節車廂可上腳踏車,竟然是這樣,台鐵最少也要管制一下吧,起碼要先讓腳踏車上,不然就是看車的多寡限制1/10的空間其他乘客別靠近,上車是硬擠上去,又擔心腳踏車會弄傷別人,不過看在旁邊是正妹的份上,這次不跟台鐵計較 XD

一路站回新竹,一小時45分吧,結果膝蓋很痛,比騎完車還慘,我想是賽後沒充分休息的後果吧…..

三爽Samsung i9000 升級 Andriod 2.2

至台灣官網下載 Kies 連線軟體,安裝完後接上手機即有提示可升級軔體,更新完後就是 2.2版囉

注意:升級前請把SD卡拿掉,不然資料都會被清掉…………願我是唯一一個經歷此慘痛經驗的人

http://www.samsung.com/tw/consumer/mobile-phones/mobile-phones/touch-series/GT-I9000HKATWM/index.idx?pagetype=prd_detail&tab=support&subsubtype=infotainment-series

話說三爽的Kies連線軟體做的真漂亮,管理手機界面也方便,台灣人要加油了,整天藍綠,不如多下點功夫賺外國人的錢!

照步驟來,最後手機會重開機就完成升級動作。

1

2

6

 3

 4

 5

三爽Samsung i9000 升級 Andriod 2.2

至台灣官網下載 Kies 連線軟體,安裝完後接上手機即有提示可升級軔體,更新完後就是 2.2版囉

注意:升級前請把SD卡拿掉,不然資料都會被清掉…………願我是唯一一個經歷此慘痛經驗的人

http://www.samsung.com/tw/consumer/mobile-phones/mobile-phones/touch-series/GT-I9000HKATWM/index.idx?pagetype=prd_detail&tab=support&subsubtype=infotainment-series

話說三爽的Kies連線軟體做的真漂亮,管理手機界面也方便,台灣人要加油了,整天藍綠,不如多下點功夫賺外國人的錢!

照步驟來,最後手機會重開機就完成升級動作。

1

2

6

 3

 4

 5

電腦打版-自製空軍41作戰隊隊徽(臂章)

這是台明學生用品社 tm.infinity.idv.tw 自行打版使用電腦繡製作而成的臂章(背部可上魔鬼沾),若喜愛收集空軍相關物品的收藏家請勿錯過。

 IMG_0678

 IMG_0679

 IMG_0681

 IMG_0682

 IMG_0683

日本來的禮物-國民品牌服飾與影城專屬吊飾、泡麵

是的,您沒看錯標題,泡麵也可以很特別…

這是朋有去日本買給我的禮物,先來看看UNIQLO的 變態紫色襯衫 與 蜘蛛人吊飾 吧,今年的流行元素–格子衫
(迷之音:這不是之前就流行過了嗎?)
是阿,想看看現在年輕人把褲子改的窄窄的,10多年前我們不也流行過,現在看起來還真不好看,穿起來好看的真的不多,要瘦高腿長的才會好看,偏偏台灣的都屬腿短型,不合適也…
(迷之音:原來是阿北(阿伯)來的…)
靠~~北~~邊走路…

IMG_0658 

 

變態紫色稱衫,因為阿北…不不不,是哥哥長的帥,穿啥都好看 XD
(迷之音:與曹操齊名!)
怎?
(迷之音:臉皮真厚!)
………
IMG_0649

 

L號太大了,看看價格折合台幣約幾百塊吧,聽說後來來台灣開的店賣1千多塊。
(迷之音:明明就很緊繃…)
………

IMG_0650

IMG_0651

 IMG_0652

 

史努比與蜘蛛人泡麵,份量適合減肥的人吃…
(迷之音:剛剛好適合阿北)

IMG_0653 

IMG_0654

 IMG_0655

IMG_0656 

 

捨不得吃呢,擺著當裝飾吧~~
(迷之音:過期前肯定被吃…)
您真了解我!

IMG_0657

SamSung(三爽) i9000配中華電信優惠密辛

最近看中了三爽 i9000,朋友對於泡菜很感冒,對我說不要買韓國貨,但是人家產品設計很成功,堪稱現在的Android機王一點也不為過………對於科技產品我是沒啥民族意識,只道東西好用否?

我的門號是中華電信,但是中華電信並沒有與 三爽 i9000 有綁約活動,那坊間為何通訊行卻可以做綁約的活動,原來是用iPhone綁約的活動,幫你申請iPhone 4,然後再用i9000跟你換iPhone4,iPhone 4 16g空機價約26000,但i9000 8G約19000,這中間價差就是通訊行願意做的原因………………

有些人想說自己辦 iPhone 4 然後賣掉再買空機 i9000,不過前題是也要賣的出去…

好大的Iphone!

好大的Iphone!

http://mag.udn.com/mag/digital/storypage.jsp?f_MAIN_ID=319&f_SUB_ID=2940&f_ART_ID=281563

使用Mailscanner 的 Archive Mail 備份郵件

最近MAIL常出現主旨為 : Problem Messages

內容為:

Archive:
Number of messages: 5
Tries Message Last Tried
===== ======= ==========
6 3553C24D80D2.A0925 Sat Oct 30 04:57:38 2010
6 10ED024D80EC.AC79E Sat Oct 30 04:56:25 2010
6 2FF5D24D80D7.AD62C Sat Oct 30 04:53:05 2010
6 DC7FD24D80BD.AC95D Sat Oct 30 04:43:07 2010
6 73A4D24D80C2.A16DF Sat Oct 30 04:42:41 2010

找著找著找到了Mailscanner 的 Archive 用法

文章出處:http://i-yow.blogspot.com/2009/07/archive-mailby-mailscanner.html

=====================================================

邪惡的Archive Mail備份郵件(By MailScanner)
MailScanner有一個邪惡又好用的功能:『Archive Mail』
這個比Forward還要厲害的功能,當你想要存留(備份)用戶收、發的信件時,用這就就對了~

1.啟動Archive功能
vim /etc/MailScanner/MailScanner.conf
Archive Mail = /etc/MailScanner/archive.rule

2.編輯Archive規則
vim /etc/MailScanner/archive.rule
基本規則如下:
FromOrTo: User@mail.com* yes forward Admin@mail.com.tw
(收件者或寄件者) (關鍵字,可配合萬用字元) (yes,啟用規則) (forward,動作) (Forward的目標)

※Archive Mail不但可以過濾到本機網域的帳號,也可以以外部帳號作為關鍵字,只要有經過MailScanner掃描的都可以做處理。
※以上只是簡單的例子,Archive Mail還有許多變化跟應用

======================================================

Windows系統日誌管理

今日公司有台SERVER被入侵,修改了帳號密碼,應該也有植入木馬程式………還好前陣子把環境移植到 VM ESXi Server環境,對系統做了備份,故今日很快的恢復系統運作,但對於被入侵的Server,看不出端倪,因為系統日誌檔被刪除了,但對外防火牆的記錄看不出有任何對該台Server異常連線的記錄,故有點擔心是由內部引起的………

已請管理的同事對該台Server做了一些安全上的設定:
1.找時間關閉Guest,要連線請都使用帳號密碼連線(無AD就將使用者本機帳號密碼也建立一份在SERVER上),分享目錄請把Everyone權限拿掉,改特定帳號密碼。
2.關閉奇怪的帳號 kurt$ , 這帳號既然有本機Admin權限。怎麼來的也不清楚,只知道是廠商裝完系統後出現的帳號。

找了一下怎麼備份日誌檔,雖然並不能百分百記錄到駭客入侵前所有記錄,但多一份備份就多一份機會找出問題點,當然希望以後是用不到才是。

=======================================

文章出處:http://forum.slime.com.tw/thread65618.html

日誌對於系統安全的作用是顯而易見的,無論是網路管理員還是黑客都非常重視日誌,一個有經驗的管理員往往能夠迅速通過日誌瞭解到系統的安全效能,而一個聰明的黑客往往會在入侵成功 後迅速清除掉對自己不利的日誌。下面我們就來討論一下日誌的安全和新增問題。
一:概述:
Windows 2000的系統日誌文件有應用程式日誌,安全日誌、系統日誌、DNS伺服器日誌等等,應用程式日誌、安全日誌、系統日誌、DNS日誌預設位置:%systemroot%\system32\config,預設文件大小512KB。
安全日誌文件:%systemroot%\system32\config\SecEvent.EVT
系統日誌文件:%systemroot%\system32\config\SysEvent.EVT
應用程式日誌文件:%systemroot%\system32\config\AppEvent.EVT
這些LOG文件在註冊表中的:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog有的管理員很可能將這些日誌重定位。其中EVENTLOG下面有很多的子表,裡面可查到以上日誌的定位目錄。
二:作為網路管理員:
1.日誌的安全配置:
預設的條件下,日誌的大小為512KB大小,如果超出則會報錯,並且不會再記錄任何日誌。所以首要工作是更改預設大小,具體方法:註冊表中HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog對應的每個日誌如系統,安全,應用程式等均有一個maxsize子鍵,修改即可。
下面給出一個來自微軟站點的一個指令碼,利用VMI來設定日誌最大25MB,並允許日誌自行覆蓋14天前的日誌:
該指令碼利用的是WMI對像, WMI(Windows Management Instrumentation)技術是微軟提供的Windows下的系統系統管理工具。通過該工具可以在本機或者管理客戶端系統中幾乎一切的信息。很多專業的網路系統管理工具都是關於WMI開發的。該工具在Win2000以及WinNT下是標準工具,在Win9X下是擴展安裝選項。所以以下的程式碼在2000以上均可執行成功。
strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate,(Security)}!\\" & _
strComputer & "\root\cimv2") \’獲得VMI對像
Set colLogFiles = objWMIService.ExecQuery _
("Select * from Win32_NTEventLogFile")
For each objLogfile in colLogFiles
strLogFileName = objLogfile.Name
Set wmiSWbemObject = GetObject _
("winmgmts:{impersonationLevel=Impersonate}!\\.\root\cimv2:" _
& "Win32_NTEventlogFile.Name=\’" & strLogFileName & "\’")
wmiSWbemObject.MaxFileSize = 2500000000
wmiSWbemObject.OverwriteOutdated = 14
wmiSWbemObject.Put_
Next
將上述指令碼用記事本儲存碟為vbs為後面的即可使用。
另外需要說明的是程式碼中的strComputer="."在Windows指令碼中的含義相當於localhost,如果要在遠端主機上執行程式碼,只需要把"."改動為主機名,當然首先得擁有對方主機的管理員權限並建立IPC連接.本文中的程式碼所出現的strComputer均可作如此改動。
2. 日誌的查詢與制作備份:
一個優秀的管理員是應該養成制作備份日誌的習慣,如果有條件的話還應該把日誌轉存到制作備份電腦上或直接轉儲到列印機上,在這裡推薦微軟的resourceKit工具箱中的dumpel.exe,他的常用方法:
dumpel -f filename -s \\server -l log
-f filename 輸出日誌的位置和檔案名
-s \\server 輸出遠端電腦日誌
-l log log 可選的為system,security,application,可能還有別的如DNS等.
如要把目標伺服器server上的系統日誌轉存為backupsystem.log可以用以下格式:
dumpel \\server -l system -f backupsystem.log
再利用計劃工作可以實現定期制作備份系統日誌。
另外利用指令碼編程的VMI對象也可以輕而易舉的實現日誌制作備份:
下面給出制作備份application日誌的程式碼:
backuplog.vbs
strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate,(Backup)}!\\" & _
strComputer & "\root\cimv2") \’獲得 VMI對像
Set colLogFiles = objWMIService.ExecQuery _
("Select * from Win32_NTEventLogFile where LogFileName=\’Application\’") \’獲取日誌對像中的應用程式日誌
For Each objLogfile in colLogFiles
errBackupLog = objLogFile.BackupEventLog("f:\application.evt") \’將日誌制作備份為f:\application.evt
If errBackupLog <> 0 Then
Wscript.Echo "The Application event log could not be backed up."
else Wscript.Echo "success backup log"
End If
Next
程序說明:如果制作備份成功將視窗提示:"success backup log" 否則提示:"The Application event log could not be backed up",此處制作備份的日誌為application 制作備份位置為f:\application.evt,可以自行修改,此處制作備份的格式為evt的原始格式,用記事本開啟則為亂碼,這一點他不如dumpel用得方便。
三:作為黑客
1、日至清除
一個入侵系統成功後的黑客第一件事便是清除日誌,如果以圖形界面遠端控制對方機器或是從終端登入進入,刪除日誌不是一件困難的事,由於日誌雖然也是作為一種服務執行,但不同於http,ftp這樣的服務,可以在指令行下先停止,再刪除,在m指令行下用net stop eventlog是不能停止的,所以有人認為在指令行下刪除日誌是很困難的,實際上不是這樣,下面介紹幾種方法:
(1)借助第三方工具:如小榕的elsave.exe遠端清除system,applicaton,security的軟體,使用方法很簡單,首先利用獲得的管理員帳號與對方建立ipc會話,net use \\ip pass /user: user
然後指令行下:elsave -s \\ip -l application -C,這樣就刪除了安全日誌。
其實利用這個軟體還可以進行制作備份日誌,只要加一個參數 -f filename就可以了,在此不再詳述。
(2)利用指令碼編程中的VMI,也可以實現刪除日誌,首先獲得object對象,然後利用其clearEventLog()方法刪除日誌。來源碼:
cleanevent.vbs
strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate,(Backup)}!\\" & _
strComputer & "\root\cimv2")
dim mylogs(3)
mylogs(1)="application"
mylogs(2)="system"
mylogs(3)="security"
for Each logs in mylogs
Set colLogFiles = objWMIService.ExecQuery _
("Select * from Win32_NTEventLogFile where LogFileName=\’"&logs&"\’")
For Each objLogfile in colLogFiles
objLogFile.ClearEventLog()
Next
next
在上面的程式碼中,建立一個陣列,為application,security,system如果還有其他日誌也可以加入陣列。
然後用一個for 循環,刪除陣列中的每一個元素,即各個日誌.
2、新增日誌:
刪除日誌後,任何一個有頭腦的管理員面對空空的日誌,馬上就會反應過來被入侵了,所以一個聰明的黑客的學會如何偽造日誌:
(1)利用指令碼編程中的eventlog方法是創造日誌變得非常簡單;下面看一個程式碼
createlog.vbs
set ws=wscript.createobject("Wscript.shell")
ws.logevent 0 ,"write log success" \’新增一個成功執行日誌
這個程式碼很容易閱讀,首先獲得wscript的一個shell對象,然後利用shell對象的logevent方法
logevent的用法:logevent eventtype,"description" [,remote system]
eventtype 為日誌類型,可以使用的如下:0 代表成功執行;1 執行出錯;2 警告;4 信息;8 成功審計;16 故障審計
所以上面程式碼中,把0改為1,2,4,8,16均可,引號下的為日誌描述。
這種方法寫的日誌有一個缺點,只能寫到應用程式日誌,而且日至來源只能為wsh,即Windows scripting host,所以不能起太多的隱蔽作用。
(2)微軟為了方便系統管理員和程序員,在xp下有個新的指令行工具,eventcreate.exe,利用它,新增日誌更加簡單。
eventcreate -s server -l logname -u username -p password -so source -t eventtype -id id -d description
含義:-s 為遠端主機新增日誌: -u 遠端主機的用戶名 -p 遠端主機的用戶密碼
-l 日誌;可以新增system和application 不能新增security日誌,
-so 日誌來源,可以是任何日誌 -t 日誌類型 如information信息,error錯誤,warning 警告,
-d 日誌描述,可以是任意語句 -id 自主日誌為1-1000之內
例如,我們要本機新增一個系統日誌,日至來源為admin,日誌類型是警告,描述為"this is a test",事件ID為500
可以用如下參數
eventcreate -l system -so administrator -t warning -d "this is a test" -id 500
這個工具不能新增安全日誌。至於如何新增安全日誌,希望大家能夠找到一個好方法!

=================================================================

另一篇使用Script自動備份維護LOG檔

文章出處:http://jiemelody.blog.51cto.com/405459/331906

前言:
在管理windows平台的服務器時,常常在系統發生問題或是服務器上運行的服務發生異常時,我們第一個一定是先打開"事件檢查器" 來查看Eventlog,查看是不是有異常的訊息產生,但是windows的log產生默認下是不會以日期來自動備份的,往往要找一個問題都要在一堆 log裡翻呀找呀,好不方便,如果能夠每天在午夜12點59分整以全文字檔備份每天的eventlog,那我們就可以在問題發生時,把我們要查找的 eventlog以照日期調閱出來,方便又快速~以下小弟我就寫了一個很小但又方便的dos scripts提供給大家參考囉!
一.實作:
首先scripts的組成有以下三個檔案
1.Dump_eventlog.cmd  –>這支Scripts是把eventlog Dump出來共以全文字檔 txt來存檔
2.dumpel.exe –>這是一支工具程式,因為如果用windows內建的匯出eventlog功能,匯出來的後綴檔名是.evt,以文字編程工具打開來會是亂碼,一定要用windows的事件檢查器打來看才行,那就太煩人了,所以我們用這支程式加上上一支 scripts就可以匯出後綴檔名為.txt的log檔,要查看就方便多了!
3.del_eventlog.vbs –>這支是用wsh編程編寫的scripts,功用是清空系統的eventlog記錄,有人要問了,我們不是要備份log嗎為什麼需要這支來刪除呀!
還記得剛才說的嗎?我們是要備份每天的系統Log檔,所以用排程排定在每天的午夜12:59備份系統Log後,就利用這支scripts清空系統裡舊的 log,那樣我們每天備份的eventlog就會是完完整整的一整天,而不是好幾天混雜在一起的log備份!
二.代碼說明
接下來我就要解說代源的寫法囉
1.Dump_eventlog.cmd 
———————————- 源代碼 ————————————————————
@echo Off
mkdir %DATE:~0,4%-%DATE:~5,2%-%DATE:~8,2%
@echo ******* start Backup Eventlog ******
dumpel -s 127.0.0.1 -l system -f %DATE:~0,4%-%DATE:~5,2%-%DATE:~8,2%/system.log
dumpel -s 127.0.0.1 -l application -f %DATE:~0,4%-%DATE:~5,2%-%DATE:~8,2%/application.log
dumpel -s 127.0.0.1 -l security -f %DATE:~0,4%-%DATE:~5,2%-%DATE:~8,2%/security.log
@echo ******* Finish Backup Eventlog ******
star /min del_eventlog.vbs
———————————————————————————————————
說明:
代碼不含上下二條虛線喔!第二行是我們要建立一個以日期為名稱的資料夾
因為windows的date抓取的日期變數會是2005/02/23 星期三"這樣的文字,其內的斜線(/)或減號(-)都是用做命令列的選項符號,這樣的組合可能會造成錯誤。
在此最簡單的方法便是用環境變數的擴充功能了,用%DATE:~0,4%-%DATE:~5,2%-%DATE:~8,2%,我們就可以抓取以 2006-10-20這種格式的日期,4~6行則是利用dumpel 這支程式把 security 、application 、system 三項log記錄匯出來以txt檔備份到以當天日期命名的資料夾裡,ip我是用本機,請依照自己的需要改成你自己主機的ip,star /min del_eventlog.vbs這行則是在備份完之後清空系統的log記錄,原因,前面我們己經說過了!把上面的源碼copy並存成.bat或.cmd 的檔名就可以了!
2.del_eventlog.vbs
————————————-源代碼 ———————————————————–
‘刪除Evenlog
strComputer= "."
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate,(Backup)}!\\" & _
strComputer & "\root\cimv2")
dim mylogs(3)
mylogs(1)="application"
mylogs(2)="system"
mylogs(3)="security"
for Each logs in mylogs
Set colLogFiles=objWMIService.ExecQuery _
("Select * from Win32_NTEventLogFile where LogFileName=’"&logs&"’")
For Each objLogfile in colLogFiles
objLogFile.ClearEventLog()
Next
Next
———————————————————————————————————
說明:
代碼不包含上下二條虛線喔!這支是清空系統eventlog的wsh編程 scripts,這裡就不多做介紹了,有興趣可以到微軟的腳本範例網站看看,上面有對wsh的做很多的介紹也有範例檔可下來研究!
http://www.microsoft.com/china/technet/community/scriptcenter/default.mspx
以上三支scripts我有提供我寫好的碼代碼在附件裡,大家可以玩看看,歡迎修改,
eventlog的備份也許有些人覺得沒什麼重要,但以筆者我,在管理大量主機時,尤其我又是管理線上遊戲服務器,對於系統異常狀況的掌控就是非常重要的了~