使用fwtmp命令将/var/adm/wtmp转为文件,编辑这个文件将以前的删掉,在使用fwtmp将修改后的文件转换为wtmp。
fwtmp 命令
用途
通过从标准输入中按照 wtmp 格式读取二进制记录,处理连接时的记帐记录,再将它们转换为格式化的 ASCII 记录。ASCII 版本在需要编辑坏记录时有用。
语法
/usr/sbin/acct/fwtmp [ -i ] [ -c ]
描述
fwtmp 命令以 wtmp 格式从标准输入中读取二进制记录,再转化为格式化的 ASCII 记录,然后将 ASCII 记录写入标准输出。此命令一般从键盘输入。
标志
-i
接受 utmp 格式的 ASCII 记录作为输入。
-c
将输出转化为 utmp 格式的二进制记录。
-ic 将 ASCII utmp 格式的输入记录转化为二进制输出记录。
安全性
访问控制:这些命令应该只对 adm 组内成员授权执行 (x) 访问。
示例
1. 将 wtmp 格式的二进制记录转化为 ASCII 记录,命名为 dummy.file输入:
/usr/sbin/acct/fwtmp < /var/adm/wtmp >; dummy.file
二进制 wtmp 文件的内容重定向到 dummy ASCII 文件
2. 将 ASCII dummy.file 转化为 wtmp 格式的二进制文件,命名为 /var/adm/wtmp,输入带 -ic 开关的 fwtmp 命令:
/usr/sbin/acct/fwtmp -ic < dummy.file >; /var/adm/wtmp
dummy ASCII 文件重定向到二进制 wtmp 文件。
文件
阅读(1119) | 评论(0) | 转发(0) |