<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></title> 
<link>http://www.jackxiang.com/index.php</link> 
<description><![CDATA[赢在IT，Playin' with IT,Focus on Killer Application,Marketing Meets Technology.]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></copyright>
<item>
<link>http://www.jackxiang.com/post//</link>
<title><![CDATA[[实践OK]Linux服务器系统清掉last登录日志管理常用lastlog命令，linux查看用户登陆历史记录。Linux清除用户登录记录和命令历史方法 。]]></title> 
<author>jack &lt;xdy108@126.com&gt;</author>
<category><![CDATA[Unix/LinuxC技术]]></category>
<pubDate>Mon, 03 Sep 2012 05:24:56 +0000</pubDate> 
<guid>http://www.jackxiang.com/post//</guid> 
<description>
<![CDATA[ 
	背景：在跳板机上连接的信息不想让人知道或者不想让攻击者知道密钥的IP和端口信息，一旦拿到权限后就能知道密钥很麻烦，于是，得把历史记录消除，在secureCRT里面登录其它机器时加上，如何隐藏你的 Linux 的命令行历史。来自：<a href="https://linux.cn/article-7575-1.html" target="_blank">https://linux.cn/article-7575-1.html</a><br/><br/>Linux服务器系统清掉last登录日志：<br/>#echo &quot;&quot;&gt; /var/log/wtmp 此文件默认打开时乱码的，里面可以看到ip等等信息<br/><textarea name="code" class="php" rows="15" cols="100">
echo &quot;&quot; &gt; /var/log/wtmp&nbsp;&nbsp; 
echo &quot;&quot; &gt; /var/log/btmp
echo &quot;&quot; &gt; /var/log/lastlog
</textarea><br/>https://blog.csdn.net/counsellor/article/details/87082207<br/><br/> lastlog文件在每次有用户登录时被查询。可以使用lastlog命令检查某特定用户上次登录的时间，并格式化输出上次登录日志/var/log/lastlog的内容。它根据UID排序显示登录名、端口号（tty）和上次登录时间。如果一个用户从未登录过，lastlog显示**Never logged**。注意需要以root身份运行该命令，例如：<br/>&nbsp;&nbsp;&nbsp;&nbsp;rong 5 202.38.64.187 Fri Aug 18 15:57:01 +0800 2000<br/>&nbsp;&nbsp;&nbsp;&nbsp;dbb **Never logged in**<br/>&nbsp;&nbsp;&nbsp;&nbsp;xinchen **Never logged in**<br/>&nbsp;&nbsp;&nbsp;&nbsp;pb9511 **Never logged in**<br/>&nbsp;&nbsp;&nbsp;&nbsp;xchen 0 202.38.64.190 Sun Aug 13 10:01:22 +0800 2000<br/>&nbsp;&nbsp;&nbsp;&nbsp;另外，可加一些参数，例如，&quot;last -u 102&quot;命令将报告UID为102的用户；&quot;last -t 7&quot;命令表示限制为上一周的报告。<br/><br/><br/>以下来自：http://doc.chinaunix.net/linux/201208/2306409.shtml<br/><br/> 查看某用户 cat /home/username/.bash_history 的操作历史<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;使用root登陆使用last -x可查看用户登陆历史。<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;last 命令：<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;功能说明：列出目前与过去登入系统的用户相关信息。<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;语&nbsp;&nbsp;法：last [-adRx][-f ][-n ][帐号名称…][终端机编号…]<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;补充说明：单独执行last指令，它会读取位于/var/log目录下，<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;名称为wtmp的文件，并把该给文件的内容记录的登入系统的用户名单全部显示出来。<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;参&nbsp;&nbsp;数：<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;-a&nbsp;&nbsp;把从何处登入系统的主机名称或IP地址，显示在最后一行。<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;-d&nbsp;&nbsp;将IP地址转换成主机名称。<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;-f&nbsp;&nbsp; 指定记录文件。<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;-n 或-&nbsp;&nbsp;设置列出名单的显示列数。<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;-R&nbsp;&nbsp;不显示登入系统的主机名称或IP地址。<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;-x&nbsp;&nbsp;显示系统关机，重新开机，以及执行等级的改变等信息。<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;lastlog可简单查看所有用户最后一次的登陆时间<br/><br/><br/><br/>http://blog.163.com/lideren_2008/blog/static/147057920120515235866/<br/>________________Linux清除用户登录记录和命令历史方法摘自上面的URl __________________ <br/>清除登陆系统成功的记录<br/>[root@localhost root]# echo &gt; /var/log/wtmp #此文件默认打开时乱码，可查到ip等信息<br/>[root@localhost root]# last #此时即查不到用户登录信息<br/><br/>清除登陆系统失败的记录<br/>[root@localhost root]# echo &gt; /var/log/btmp #此文件默认打开时乱码，可查到登陆失败信息<br/>[root@localhost root]# lastb #查不到登陆失败信息<br/><br/>清除历史执行命令<br/>[root@localhost root]# history -c<br/>或者，清空用户目录下的这个文件即可<br/>[root@localhost root]# echo &gt; ./.bash_history<br/><br/>1.vi /root/history #新建记录文件<br/>2.history -c #清除记录 <br/>3.history -r /root/history.txt #导入记录 <br/>4.history #查询导入结果<br/><br/>example <br/>[root@localhost root]# vi /root/history<br/>[root@localhost root]# history -c <br/>[root@localhost root]# history -r /root/history.txt <br/>[root@localhost root]# history <br/>1 echo &gt; /var/log/wtmp&nbsp;&nbsp;<br/>2 last<br/>3 echo &gt; /var/log/btmp<br/>4 lastb <br/>5 history -c <br/>6 echo &gt; ./.bash_history<br/>7 history
]]>
</description>
</item><item>
<link>http://www.jackxiang.com/post//#blogcomment</link>
<title><![CDATA[[评论] [实践OK]Linux服务器系统清掉last登录日志管理常用lastlog命令，linux查看用户登陆历史记录。Linux清除用户登录记录和命令历史方法 。]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.jackxiang.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>