Linux反取证之一:清除登陆和命令执行记录
1、清除history,执行过的命令
#history -c
2、清除last,登陆成功的记录
#echo > /var/log/wtmp
3、清除lastb,登陆失败的记录
#echo > /var/log/btmp
Linux反取证之一:清除登陆和命令执行记录
1、清除history,执行过的命令
#history -c
2、清除last,登陆成功的记录
#echo > /var/log/wtmp
3、清除lastb,登陆失败的记录
#echo > /var/log/btmp