Очистка логов RDP соединений

DOMINUS

«EDEM CORP» - Старейший сервис Даркнета
Модератор
Проверенный продавец
Продавец
Dublikat Friends
Подтвержденный
Регистрация
20.12.15
Сообщения
1,374
Реакции
474
Депозит
0
Покупок
1
Продаж
11
Как все мы знаем, при подключении к удаленным компьютерам данные о ip адресах и логинах сохраняются.
1.jpg


Эта новость может не совсем понравиться людям, следящим за своей анонимностью в сети, поэтому, решил выложить мануал по очистке логов с rdp соединений (не мой авторский)

  • Для очистки нам понадобится редактор реестра regedit.exe
2.jpg


  • Открываем его и переходим в ветку: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
3.jpg


Ниже видим две папки. Папка Default хранит историю о 10ти последних подключениях RDP.
Servers содержит список всех серверов и имен пользователей, которые раньше использовались для входа.


  • Открываем папку Deafult
Здесь будут файлы с именем MRU от 0 до 9, в колонке Значение будет список ip адресов.
Выделяем все эти файлы и удаляем (на скрине мои файлы уже удалены)

4.jpg


  • Теперь заходим в Servers
5.jpg


Как мы видим, здесь есть и ip адрес, и имя пользователя под которым осуществлялся вход.
Нам нужно удалить все подпапки в Servers.
6.jpg


Еще есть файл Default.rdp . Он содержит информацию о последнем подключении RDP.
Этот файл скрытый, находится в папке Documents.
Удаляем его.

7.jpg


Проверяем
8.jpg


Как видим, в наших логах пусто.
 
Сверху Снизу