一切福田,不離方寸,從心而覓,感無不通。

linux清除操作记录

渗透过后需要清除部分操作记录,本文总结一些linux清除日志或隐藏的相关的操作

1.清除历史命令
删除部分不想被保存的历史命令

清除当前用户的全部history命令记录(一般不推荐,痕迹很明显了)

2.在vim中执行清除命令,在vim中可以执行系统命令而不被history记录,通过vim执行清除历史记录命令

首先查看vim的操作历史

将vim操作记录清零

再次查看历史命令就查不到了
执行系统命令,在:!之后加上命令,比如ls,cd等,不会被记录到

在vim中使用分屏功能,清理文件即可

3.列出部分系统日志文件

清理登录系统失败的记录

再次查看上次登录信息

部分清除命令

4.删除/替换部分日志

删除所有匹配到字符串的行,比如以当天日期或者自己的登录IP

全局替换登录IP地址

清除web入侵痕迹

直接替换日志ip地址

 

#清除部分相关日志
grep -v 排除某些字段,然后再覆盖原来的日志文件

#再把修改过的日志覆盖到原日志文件

5.隐藏远程SSH登录记录

隐身登录系统,不会被w、who、last等指令检测到。

-T表示不分配伪终端
如何发现隐藏的的登录

不记录ssh公钥在本地.ssh目录中

 

from:https://www.cnblogs.com/maohai-kdg/p/13879770.html