Linux反取证之一:清除登陆和命令执行记录

Linux反取证之一:清除登陆和命令执行记录

1、清除history,执行过的命令

#history -c

2、清除last,登陆成功的记录

#echo > /var/log/wtmp

3、清除lastb,登陆失败的记录

#echo > /var/log/btmp

相关推荐