Que software / comandos posso usar para excluir determinado IP de wtmp, btmp, lastlog?

0

Se meu objetivo é excluir o IP 1.2.3.4 de:

/var/log/wtmp , /var/log/btmp , /var/log/lastlog

Quais comandos posso usar no Linux do CentOS 6.7 de 64 bits?

Eu vejo que não consigo excluí-lo usando sed , pois é algum arquivo binário ou algo assim.

    
por 16851556 05.03.2016 / 23:41

1 resposta

2

Embora o motivo pelo qual você esteja fazendo essa pergunta não pareça bom para mim, sugiro que você use seu conhecimento do Google para procurar um utilitário chamado wtmpclean . Eu nunca me imagino adulterando nenhum registro crítico do sistema, mas para cada um deles. Por isso, nunca tentei usá-lo, mas já o vi mencionado em outro lugar.

Deixe-me oferecer um conselho não solicitado:

  • se você está pensando em " hackear " o sistema de outra pessoa, NÃO! Isso nunca acaba bem.

  • se você cometeu um erro no trabalho e tentou cobrir suas faixas,
    pior que o caso acima. Há sempre observadores, observando os observadores. E você vai encontrar-se em água quente em nenhum momento. Apenas
    confessar o seu erro e fazer uma declaração por que isso aconteceu e como você vai impedir que isso aconteça novamente. Não é razoável supervisor vai disparar um sysadmin que possui seus erros,
    a menos que seja um padrão. Nesse caso, infelizmente, nenhuma ferramenta ser de alguma ajuda para você a longo prazo.

por 06.03.2016 / 05:20

Tags