读完这篇文章,估计你会对 last lastlog who secure wtmp utmp这几个日志文件有一个新的认识。
linux是开源的系统,被入侵是很正常的事情。如果被入侵,总会留下蛛丝马迹。管理员应该凭借多年的经验判断出来是否被入侵,入侵不要怕,关键是怕那些小鸟们删除文件,真正的黑客是不会干这些事情的。