O comando utmp está normalmente em / var / run, não em / var / log. O wtmp e o btmp estão em / var / log.
ssh não é o único programa que grava esses três arquivos. Se você os excluir, como alguém sugeriu, você quebrará muitos programas. Eles devem estar lá. Altere o arquivo / etc / ssh / sshd_config, como Cameron Aziz sugeriu.
Você não é o único processo no shell. Você não está usando um sistema operacional de tarefa única. Acostumar-se a trabalhar em um verdadeiro sistema operacional de rede foi uma das mais difíceis mudanças mentais que já fiz, com o uso de um cálculo de mainframe e aprendizado. Em termos práticos, isso significa que você nunca deve remover um arquivo, a menos que saiba exatamente o que ele faz no sistema.
Para ter uma ideia de quão amplamente alguns arquivos são usados, dê uma olhada no lsof e brinque com ele. Mesmo o lsof apenas informa a você quais processos estão usando o seu arquivo ATUALMENTE, ele não fornece dados históricos, então tenha cuidado.