【Linux基础】基础取证命令集合

Linux常用命令详解

目录

一、history命令

        (一)基础操作

                1. 显示最近5条命令历史

                2. 执行第N条命令

                3.执行倒数第N条命令

                4. 重复执行上一条命令

        (二)存储位置

                1.~/.bash_history

                2./etc/profile 

                3.~/.bash_profile

        (三)补:搜索历史命令

 二、CUT命令

        举例:读取所有用户名/组名

三、iptables命令

        (一)iptables概述

        (二)iptables概述

        举例:查看iptables规则


一、history命令

(一)基础操作

history是系统内建命令,查看帮助方法如下:

显示或操纵历史列表。
    
    带行号显示历史列表,将每个被修改的条目加上前缀 `*'。
    参数 N 会仅列出最后的 N 个条目。
    
    选项:
      -c	删除所有条目从而清空历史列表。
      -d 偏移量	从指定位置删除历史列表。
    
      -a	将当前绘画的历史行追加到历史文件中
      -n	从历史文件中读取所有未被读取的行
      -r	读取历史文件并将内容追加到历史列表中
    	中
      -w	将当前历史写入到历史文件中
    	并追加到历史列表中
    
      -p	对每一个 ARG 参数展开历史并显示结果
    	而不存储到历史列表中
      -s	以单条记录追加 ARG 到历史列表中
    
    如果给定了 FILENAME 文件名,则它将被作为历史文件。否则
    如果 $HISTFILE 变量有值的话使用之,不然使用 ~/.bash_history 文件。
    
    如果 $HISTTIMEFORMAT 变量被设定并且不为空,它的值会被用于
    strftime(3) 的格式字符串来打印与每一个显示的历史条目想关联的时
    间戳,否则不打印时间戳。
    
    退出状态:
    返回成功,除非使用了无效的选项或者发生错误。

1. 显示最近5条命令历史

histroy 5

2. 执行第N条命令

!N

 执行第999条命令

3.执行倒数第N条命令

4. 重复执行上一条命令

 !!

(二)存储位置 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值