执行:
sudo rm ~/.bash_history
history -c
清除登录系统成功的记录
echo > /var/log/wtmp #此文件默认打开时乱码,可查到ip等信息
last #此时即查不到用户登录信息
清除登录系统失败的记录
echo > /var/log/btmp #此文件默认打开时乱码,可查到登陆失败信息
lastb #查不到登陆失败信息
清除历史执行命令
history -c #清空历史执行命令
echo > ./.bash_history #或清空用户目录下的这个文件即可
查看/var/log/auth.log文件,分析用户登录及行为
cat /var/log/auth.log | more