1. 在滲透測試中,要清除當前bash操作,很多人會直接 history -c 清除,但是這樣會把所有的 .bash_history 清空,稍微有點常識的管理員立馬就能發現出問題了。解決這個很簡單:
正確的做法是在推出前執行
代碼如下:
export HISTFILE=/dev/null
export HISTSIZE=0
這樣就行了。
2. 登錄系統的時候,直接輸入以下命令,登錄SSH之後就不記錄history了
代碼如下:
unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG;
export HISTFILE=/dev/null;
export HISTSIZE=0;
export HISTFILESIZE=0
3. 最變態記錄日志的地方
代碼如下:
[root@c2 ~]# vi /root/.bash_history
這個地方的日志是終極日志,不能直接刪除,需要替換,替換技巧看下面的內容,或者直接修改
4. 刪除日志裡的IP技巧
代碼如下:
sed -i ‘s/192.168.100.252/127.0.0.1/g’ abc.txt