在Ubuntu系统中清楚Bash日志记录方法

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了在Ubuntu系统中清楚Bash日志记录方法相关的知识,希望对你有一定的参考价值。

参考技术A

   1.在渗透测试中,要清除当前bash操作,很多人会直接 history -c 清除,但是这样会把所有的 .bash_history 清空,稍微有点常识的`管理员立马就能发现出问题了。解决这个很简单:

  正确的做法是在推出前执行

  export HISTFILE=/dev/null

  export HISTSIZE=0

  这样就行了。

   2. 登录系统的时候,直接输入以下命令,登录SSH之后就不记录history了

  unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG;

  export HISTFILE=/dev/null;

  export HISTSIZE=0;

  export HISTFILESIZE=0

   3. 最变态记录日志的地方

  [root@c2 ~]# vi /root/.bash_history

  这个地方的日志是终极日志,不能直接删除,需要替换,替换技巧看下面的内容,或者直接修改

   4. 删除日志里的IP技巧

  sed -i ‘s/192.168.100.252/127.0.0.1/g’ abc.txt

Ubuntu 16.04清楚Dash历史记录

1、【系统设置】->【安全和隐私】->【文件和应用】->【清除使用数据】

2、清楚播放记录

rm -v ~/.local/share/recently-used.xbel

3、清楚打开文档记录

rm ~/.local/share/zeitgeist/activity.sqlite
zeitgeist-daemon -q
zeitgeist-daemon -r

注意:删除文件时记得备份。

 

以上是关于在Ubuntu系统中清楚Bash日志记录方法的主要内容,如果未能解决你的问题,请参考以下文章

Ubuntu 中怎样提高系统日志中被记录事件的最低优先级以降低日志文件写入速率?

Ubuntu查看和写入系统日志

Ubuntu中怎么启用Crontab日志记录

linux 记录所有系统用户bash操作日志

linux 记录所有系统用户bash操作日志

乌班图系统如何生成日志