首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Linux:禁用wtmp/utmp、sshd ip日志记录和任何提及远程访问的ip。

Linux:禁用wtmp/utmp、sshd ip日志记录和任何提及远程访问的ip。
EN

Server Fault用户
提问于 2011-08-30 14:18:20
回答 2查看 9.5K关注 0票数 4

有什么办法做以上所有的事吗?我已经在LOG_OK_LOGINS和SYSLOG_SU_ENAB中禁用了login.defs,但仍然不知道怎么做其他的事情。

EN

回答 2

Server Fault用户

回答已采纳

发布于 2023-02-23 19:08:36

正如@quanta所述,禁用wtmp/utmp是不可能的。但有可能是个肮脏的黑客:

代码语言:javascript
复制
rm /var/log/wtmp && ln -s /dev/null /var/log/wtmp

到目前为止,请确保日志旋转不会删除它。

票数 1
EN

Server Fault用户

发布于 2011-08-30 15:28:03

根据男人wtmp,您不能在Linux上禁用utmp:

与其他各种系统不同,在其他系统中,可以通过删除文件禁用utmp日志记录,而utmp必须始终存在于Linux上。如果您想禁用who(1),那么不要使utmp世界可读的。

关于sshd日志记录,您可以注释以auth, authpriv工具开头的行(/etc/syslog.conf):

代码语言:javascript
复制
#authpriv.*                      /var/log/secure

并重新启动syslog守护进程:

代码语言:javascript
复制
# /etc/init.d/syslog start
Starting system logger:                                    [  OK  ]
Starting kernel logger:                                    [  OK  ]

你能告诉我们你想这么做的原因吗?

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/306433

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档