感谢支持
我们一直在努力

Linux反取证之一:清除登陆和命令执行记录

Linux反取证之一:清除登陆和命令执行记录


1、清除history,执行过的命令


#history -c


2、清除last,登陆成功的记录


#echo > /var/log/wtmp


3、清除lastb,登陆失败的记录


#echo > /var/log/btmp

赞(0) 打赏
转载请注明出处:服务器评测 » Linux反取证之一:清除登陆和命令执行记录
分享到: 更多 (0)

听说打赏我的人,都进福布斯排行榜啦!

支付宝扫一扫打赏

微信扫一扫打赏