在Ubuntu系统中清楚Bash日志记录的方法

学习笔记 2023/05/09 Linux

1. 在渗透测试中,要清除当前bash操作,很多人会直接 history -c 清除,但是这样会把所有的 .bash_history 清空,稍微有点常识的管理员立马就能发现出问题了。解决这个很简单:

正确的做法是在推出前执行


代码如下:

export HISTFILE=/dev/null
export HISTSIZE=0



这样就行了。

 

2. 登录系统的时候,直接输入以下命令,登录SSH之后就不记录history了


代码如下:

unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG;
export HISTFILE=/dev/null;
export HISTSIZE=0;
export HISTFILESIZE=0


3. 最变态记录日志的地方


代码如下:

[root@stayed ~]# vim /root/.bash_history


这个地方的日志是终极日志,不能直接删除,需要替换,替换技巧看下面的内容,或者直接修改

 

4. 删除日志里的IP技巧


代码如下:

sed -i \'s/192.168.100.252/127.0.0.1/g\' abc.txt



本文地址:https://www.stayed.cn/item/399

转载请注明出处。

本站部分内容来源于网络,如侵犯到您的权益,请 联系我

我的博客

人生若只如初见,何事秋风悲画扇。