【问题标题】:Can I delete /var/log/btmp and /var/log/auth.log files?我可以删除 /var/log/btmp 和 /var/log/auth.log 文件吗?
【发布时间】:2018-05-01 07:37:00
【问题描述】:

我正在使用带有密码保护的 SSH 连接的 CentOS 服务器。

最近我的服务器内存不足,我查看了最大的文件并看到了这个

du -a /var/log | sort -n -r | head -n 10
16511636        /var/log
11348496        /var/log/upstart
11348372        /var/log/upstart/docker.log
3370656 /var/log/btmp
1739268 /var/log/auth.log
41688   /var/log/mail.log
10256   /var/log/syslog
512     /var/log/wtmp
244     /var/log/dpkg.log
172     /var/log/apt

查看/var/log/btmp(超过 3GB)和/var/log/auth.log(超过 1.7GB)。

我在该网站/服务器上每天有成千上万的用户。

我可以删除这些文件吗?安全吗?

【问题讨论】:

    标签: linux ssh centos centos7


    【解决方案1】:

    你最好用类似的东西给它们擦一下

    cat /dev/null > /var/log/btmp
    cat /dev/null > /var/log/auth.log
    

    【讨论】:

      【解决方案2】:

      btmp 将失败的尝试记录到您的系统中。从理论上讲,这可能意味着有人试图暴力破解密码。您可以清空此文件,但不应将其删除,因为软件可能会在预期文件存在时崩溃。从命令行清空它:

      sudo > /var/log/btmp
      

      如果它很快被填满,你真的应该调查原因。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2013-05-27
        • 1970-01-01
        • 1970-01-01
        • 2015-08-25
        • 1970-01-01
        • 1970-01-01
        • 2017-04-29
        • 2018-12-17
        相关资源
        最近更新 更多