Linux隐匿和清除的几条命令-TOOLS-20150804
2015-08-05 15:13
519 查看
oshell
1
评分人数
本来想发到linux板块的,吾奈没权限.. 如果发这里违反版规,请管理员移下帖子,谢谢 linux菜鸟一枚,声明下这不是原创,只能算是一个收集把,脚下留情.... 有些是从其他地方看到的粘过来的,有的是自己修改了下,如果有不对,请指出,谢谢 各位大大有什么思路也可以分享下.. ***************************************************************** 登录后执行下面命令,不记录历史命令(.bash_history) unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG; export HISTFILE=/dev/null; export HISTSIZE=0; export HISTFILESIZE=0 复制代码 last命令结果修改ip(如果修改用户什么的,自己修改下把) Centos utmpdump /var/log/wtmp |sed "s/8.8.8.8/1.1.1.1/g" |utmpdump -r >/tmp/wtmp1 &&\mv /tmp/wtmp1 /var/log/wtmp 复制代码 unix /usr/lib/acct/fwtmp < /var/adm/wtmpx | sed "s/192.168.8.88/localhost/g" | /usr/lib/acct/fwtmp -ic > /var/adm/wtmpx 复制代码 lastlog 修改替换 sed -i 's/192.168.1.1/8.8.8.8/' /var/log/lastlog 复制代码 不记录ssh公钥在本地.ssh目录中 ssh -o UserKnownHostsFile=/dev/null -T user@host /bin/bash –i 复制代码 多次覆盖文件,使得即使是昂贵的硬件探测仪器也难以将数据复原 -n, --iterations=N 覆盖N 次,而非使用默认的3 次。 shred -n 31337 -z -u filename 复制代码 -n, --iterations=N 覆盖N 次,而非使用默认的3 次 -z, --zero 最后一次使用0 进行覆盖以隐藏覆盖动作 -u, --remove 覆盖后截断并删除文件 登录账户 w下管理员是看不到的 ssh -T somebody@8.8.8.8 /bin/bash –i 复制代码 日志文件 /var/log/message 系统启动后的信息和错误日志,是Red Hat Linux中最常用的日志之一 /var/log/secure 与安全相关的日志信息 /var/log/maillog 与邮件相关的日志信息 /var/log/cron 与定时任务相关的日志信息 /var/log/spooler 与UUCP和news设备相关的日志信息 /var/log/boot.log 守护进程启动和停止相关的日志消息 /var/log/btmp – 记录所有失败登录信息 命令:lastb /var/log/auth.log 系统授权信息,包括用户登录和使用的权限机制等 (debian) 删除部分日志,比如以当天日期或者自己的登录ip sed -i '/当前时间/'d /var/log/messages 复制代码 本来想自动提取当前时间,感觉麻烦,还是自己手动修改时间或者ip把,适用性也会 好点把 个人建议登录linux,使用winscp工具连接,选择sftp协议,执行命令或者操作目录文件,在history,lastlog,last,w下不会有记录, 但是在/var/log/secure会有sftp连接记录,只需要清理登录日志就可以了 |
评分人数
相关文章推荐
- 刚搭建的linux环境的基本优化以及优化脚本---菜鸟初写
- CentOS6.3搭建NTP服务器
- Linux sed命令简介
- Linux下出现Read-only file system的解决办法
- Linux自动删除n天前日志
- Lttng document
- CentOS增加swap分区
- 如何查看SELinux的状态
- linux 环境变量设置方法总结(PATH/LD_LIBRARY_PATH)
- Linux进程间通信
- 修改MySQL字符编码【Linux】
- Linux常用命令总结
- linux下mysql的远程连接
- Linux iso15765 driver
- CentOS 6.5 升级内核到 3.10.28
- arm-linux笔记3:arm-linux PC文件传输方法总结(4种最常见的方法)
- CentOS7 单用户模式
- Linux workqueue工作原理
- Linux性能指标分析
- windows主机与虚拟机linux互通