如何尋找登入過後的痕跡? - Linux

Table of Contents


如果我從sshd登入主機 使用帳號kadok登入

然後再su root

最後離開root時,使用history清除指令

那麼,我想問的是

一、輸入last指令,往往只能看到kadok有登入的痕跡

卻無法了解kadok 是否有su成root這個動作

二、若root離開前用history清除 是否真的無法了解做了什麼?

請指教,謝謝

--
這篇文章讓你覺得?════════════════════════
by ycat y
+ . .ˇ ˇ ˇˇ || c
﹀ ̄▽ ̄ ﹏≦b ︶ ̄y – ̄ a
新奇 溫馨 誇張 難過 實用 高興 無聊 生氣 t
═════════════════════════════════ ╯

--

All Comments

Tristan Cohan avatarTristan Cohan2008-05-28
last 指令 或是 /var/log/wtmp
Leila avatarLeila2008-06-01
root 有最大的權限 如果知道怎麼清的話 怎麼留都沒用
Candice avatarCandice2008-06-03
有su的話都會在/var/log/secure裡留下記錄,但做了什麼我也
不知道怎麼查
Franklin avatarFranklin2008-06-06
還是不要給別人用su吧,讓他們用sudo是最好的方式