Logs-wipper

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Effacement de traces
Cibles journaux binaires utmp/wtmp
Voir aussi Riseup · Set

Une partie des journaux système est stockée dans des fichiers binaires (comme utmp, wtmp ou lastlog) qu'un simple éditeur de texte ne permet pas de nettoyer proprement. Des utilitaires spécialisés, appelés log wipers, servent à en supprimer ou modifier les entrées.

Outils historiques

zap        # efface les entrées utmp/wtmp/lastlog liées à un utilisateur
clear      # nettoyage des journaux de connexion
cloak      # masquage d'entrées

Voir aussi

  • Set — désactiver l'historique du shell (unset HISTFILE)
  • Riseup — outils d'effacement côté navigateur (BleachBit, MAT)