linux btmp日志能删吗3
发布网友
发布时间:2023-10-09 03:39
我来回答
共1个回答
热心网友
时间:2024-11-19 19:31
此文件是记录错误登录的日志,就是说有很多人试图使用密码字典登录ssh服务,此日志需要使用lastb程序打开。
查看恶意ip试图登录次数:
lastb | awk ‘{ print $3}’ | sort | uniq -c | sort -n
删除这个日志:
rm -rf /var/log/btmp
touch /var/log/btmp