wtmp, btmp, lastlog에서 특정 IP를 삭제하려면 어떤 소프트웨어/명령을 사용할 수 있습니까?

wtmp, btmp, lastlog에서 특정 IP를 삭제하려면 어떤 소프트웨어/명령을 사용할 수 있습니까?

내 목표가 다음에서 IP 1.2.3.4를 제거하는 것이라면:

/var/log/wtmp, /var/log/btmp,/var/log/lastlog

CentOS 6.7 64비트 Linux에서 어떤 명령을 사용할 수 있나요?

sed바이너리 파일 등이기 때문에 삭제에 사용할 수 없다는 것을 알았습니다 .

답변1

이 질문을 하신 이유가 제 생각에는 별로 타당하지 않은 것 같지만, Google 지식을 활용하여 wtmpclean. 중요한 시스템 로그가 아닌 각 로그를 변조하는 것은 상상도 할 수 없습니다. 그래서 사용해본 적은 없지만 다른 곳에서는 본 적이 있습니다.

원치 않는 제안을 하나 해보자:

  • "를 고려하고 계시다면해커 공격"다른 사람의 시스템, 하지 마세요! 결코 좋게 끝나지 않습니다.

  • 직장에서 실수를 하고 흔적을 감추려고 한다면
    위보다 더 나쁜 시나리오가 있습니다. 항상 감시자가 있고
    감시자를 지켜보고 있습니다. 당신은 곧 곤경에 처하게 될 것입니다. 자신의 실수를 인정
    하고 그 일이 발생한 이유와
    이러한 일이 다시 발생하지 않도록 방지할 방법을 설명하십시오. 합리적인 감독자는 이것이 패턴이 아닌 한
    자신이 틀렸다고 인정한 시스템 관리자를 해고하지 않을 것입니다.
    불행하게도 이 상황에서는 장기적으로 도움이 되는 도구가 없습니다.

관련 정보