wtmp、btmp、lastlogから特定のIPを削除するには、どのソフトウェア/コマンドを使用できますか?

wtmp、btmp、lastlogから特定のIPを削除するには、どのソフトウェア/コマンドを使用できますか?

私の目標が以下からIP 1.2.3.4を削除することであれば:

/var/log/wtmp、、、/var/log/btmp/var/log/lastlog

CentOS 6.7 64ビットLinuxでどのコマンドを使用できますか?

sedバイナリファイルなどなので削除に使用できないことがわかりました。

ベストアンサー1

この質問をした理由が私の考えではあまり妥当ではないようですが、Googleの知識を活用してwtmpclean。重要なシステムログではなく、各ログを改ざんすることは想像できません。だから使ったことはありませんが、他の場所では見たことがあります。

望ましくない提案をしましょう:

  • 「を考えていたらハッカー攻撃「他人のシステム、しないでください!決してうまくいきません。

  • 職場でミスをして痕跡を隠そうとすると、上記
    より悪いシナリオがあります。常にウォッチャーがあり、
    ウォッチャーを見ています。あなたはすぐに困っているでしょう。自分の間違いを認めて、何が
    起こったのか、そして
    これが何度も起こらないようにする方法を説明してください。合理的な監督者は、これがパターンでない限り、自分が
    間違っていると認めたシステム管理者を解雇しないでしょう。
    残念ながら、この状況では長期的に役立つツールはありません。

おすすめ記事