Linux介绍---系统痕迹命令

系统中有一些重要的痕迹日志文件,如/var/log/wtmp,/var/run/utmp /var/log/btmp /var/log/lastlog等日志文件,如果你使用vim打开这一些文件,你会发现这一些文件是二进制乱码,这是由于这一些日志文件的系统是重要登陆痕迹,包括某个用户何时登陆了系统,何时退出了系统,错误登陆等重要的系统信息。这些信息是可以通过vim打开,就能编辑的,这样痕迹信息就不准
相关文章
相关标签/搜索