Wiem, że / var / log / btmp dotyczy nieudanych prób logowania. Zwykle posiadanie pliku tak dużego oznacza próby użycia siły. 6 GB to kumulacja w ciągu ostatnich 3 lat. Podjąłem kroki, aby ukryć sshd, aby nie był dostępny dla nikogo poza mną. Kroki te powinny drastycznie zmniejszyć ilość wpisów do dziennika w tym pliku.
Prąd pojawia się do tego momentu, gdy hałas - boty próbują brutalnie zmusić serwer.
Moje pytanie brzmi: jak bezpiecznie opróżnić ten plik lub skrócić go do ostatniego miesiąca? Wiem, że format tego pliku nie jest zwykłym tekstem, więc nie chcę go łamać (chcę go później przejrzeć).