Linux服务器入侵检测排查方法( 三 )


Linux服务器入侵检测排查方法

文章插图
 
utmp 文件中保存的是当前正在本系统中的用户的信息 。
wtmp 文件中保存的是登录过本系统的用户的信息 。
/var/log/wtmp 文 件 结 构 和 /var/run/utmp 文 件 结 构 一 样  ,  都 是 引 用
/usr/include/bits/utmp.h 中 的 struct utmp;
Linux服务器入侵检测排查方法

文章插图

【Linux服务器入侵检测排查方法】


推荐阅读