开发者社区> 问答> 正文

Linux安全中清理痕迹之文件监控的目的以及用法是什么?

Linux安全中清理痕迹之文件监控的目的以及用法是什么?

展开
收起
游客qzzytmszf3zhq 2021-12-05 21:04:36 230 0
1 条回答
写回答
取消 提交回答
  • (1) 仅清理当前用户: history -c

    (2) 使系统不再保存命令记录:vi /etc/profile,找到HISTSIZE这个值,修改为0

    (3) 删除记录删除登录失败记录:echo > /var/log/btmp删除登录成功记录:echo > /var/log/wtmp 删除日志记录:echo > /var/log/secure

    (4) 不记录ssh公钥在本地.ssh目录中

    ssh -o UserKnownHostsFile=/dev/null -T user@host /bin/bash –i

    (5) 登录账户 w下管理员是看不到的

    ssh -T somebody@8.8.8.8 /bin/bash –i

    2021-12-05 22:23:24
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载