1. 在渗透测试中,要清除当前bash操作,很多人会直接 history -c 清除,但是这样会把所有的 .bash_history 清空,稍微有点常识的管理员立马就能发现出问题了。解决这个很简单:
正确的做法是在推出前执行
代码如下:
export HISTFILE=/dev/null
export HISTSIZE=0
这样就行了。
2. 登录系统的时候,直接输入以下命令,登录SSH之后就不记录history了
代码如下:
unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG;
export HISTFILE=/dev/null;
export HISTSIZE=0;
export HISTFILESIZE=0
3. 最变态记录日志的地方
代码如下:
[root@c2 ~]# vi /root/.bash_history
这个地方的日志是终极日志,不能直接删除,需要替换,替换技巧看下面的内容,或者直接修改
4. 删除日志里的IP技巧
代码如下:
sed -i ‘s/192.168.100.252/127.0.0.1/g’ abc.txt
- 看不过瘾?点击下面链接!
- 服务器安全狗怎么设置
- 服务器网站被攻击了怎么办
- 为Linux系统的VPS服务器开启SSH密钥登录的方法
- 在Linux系统下使用SSH实现端口映射的方法
- Linux中的useradd命令使用详解
- Linux系统中一些内核管理命令总结

