执行:

sudo rm ~/.bash_history
history -c

清除登录系统成功的记录

echo > /var/log/wtmp #此文件默认打开时乱码,可查到ip等信息
last                 #此时即查不到用户登录信息

清除登录系统失败的记录

echo > /var/log/btmp #此文件默认打开时乱码,可查到登陆失败信息
lastb                #查不到登陆失败信息

清除历史执行命令

history -c #清空历史执行命令
echo > ./.bash_history #或清空用户目录下的这个文件即可

查看/var/log/auth.log文件,分析用户登录及行为

cat /var/log/auth.log | more
Last modification:February 22nd, 2022 at 11:55 am