有什么办法做以上所有的事吗?我已经在LOG_OK_LOGINS和SYSLOG_SU_ENAB中禁用了login.defs,但仍然不知道怎么做其他的事情。
发布于 2023-02-23 19:08:36
正如@quanta所述,禁用wtmp/utmp是不可能的。但有可能是个肮脏的黑客:
rm /var/log/wtmp && ln -s /dev/null /var/log/wtmp到目前为止,请确保日志旋转不会删除它。
发布于 2011-08-30 15:28:03
根据男人wtmp,您不能在Linux上禁用utmp:
与其他各种系统不同,在其他系统中,可以通过删除文件禁用utmp日志记录,而utmp必须始终存在于Linux上。如果您想禁用who(1),那么不要使utmp世界可读的。
关于sshd日志记录,您可以注释以auth, authpriv工具开头的行(/etc/syslog.conf):
#authpriv.* /var/log/secure并重新启动syslog守护进程:
# /etc/init.d/syslog start
Starting system logger: [ OK ]
Starting kernel logger: [ OK ]你能告诉我们你想这么做的原因吗?
https://serverfault.com/questions/306433
复制相似问题