在 Linux 下,清除访问日志、登陆日志以及曾用命令的方法。请不要误会,这与黑客无关,同时黑客也不会直接像本文所介绍的一样直接清空各类日志文件,因为这样相当于让先前所做的动作变得有迹可循,提醒了使用者这台服务器已被入侵。对于黑客来说,有专门的工具伪造日志,让一切看起来都完美无暇,不过这部分内容我们将不会介绍。
这篇文章所介绍的方法,主要提供给那些不希望其他人知道服务器运行过什么命令、被什么IP登陆过的人。但需要注意的是,接下来我们介绍的这个方法将删除所有日志,即包括系统日志在内的所有日志将被抹去,用户将无法了解过去某个时段系统曾发生过什么事情。
复制并粘贴以下命令至 Shell 即可:
echo>/var/log/syslog