Linux操作系统中记录操作记录的地方

清除Linux操作系统里的操作记录:

  1. history -c 命令
  2. ~/.bash_history文件
  3. /var/log/secure安全日志文件
  4. /var/log/lastlog二进制日志文件
  5. /var/log/wtmp二进制日志文件

1. history -c命令

该命令可以清空本次登入的所有输出命令,但不清空.bash_history文件,所以下次登陆后,旧命令还将出现,历史命令是存在于当前用户根目录下的./bash_history文件。

2. ~/.bash_history文件

保存当前用户使用过的历史命令
记录的命令条数可以在 /etc/profile文件 进行设置:

  • HISTFILESIZE 定义了在 ~/.bash_history 文件中保存命令的记录总数,可以理解为~/.bash_history文件中最多只有 HISTFILESIZE 行;
  • HISTSIZE 定义了 history 命令输出的记录数,即输出.bash_history文件中的最后HISTSIZE行。

3. /var/log/secure 安全日志文件

这个文件可以记录服务器登陆行为。此文件如果很大,说明有人在破解你的root密码(一般是SSH暴力破解),可以通过这个日志查到对方的IP,每次登陆,无论密码对错都会被详细记录下来,所以文件会很大,解决办法是在/etc/hosts.deny 文件中加入IP,服务器就会拒绝这个IP的SSH登陆,语法:

sshd:IP

如果对方频繁换IP,可以用一些工具,如DenyHosts,可以自动将频繁输错密码的IP加入hosts.deny文件。具体安装和设置方法网上有。
另外/var/log/secure 文件是可以清空的,用这个命令:

echo /dev/null > /var/log/secure

如果这个文件很大,可以先清空,等有了新数据再查看。

4. /var/log/lastlog二进制日志文件

记录所有用户的最近登陆信息。这是一个二进制文件,因此需要用lastlog命令查看内容。

lastlog命令:检查最后一次登录本系统的用户登录的时间信息。


                
  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

斯言甚善

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值