第一步:
通過下面命令將二進制文件轉換為可編輯文件 wtmp.file
utmpdump /var/log/wtmp >/var/log/wtmp.file
第二步:
編輯/var/log/wtmp.file 刪除部分login記錄,或修改登錄記錄
第三步:
將文件轉化回二進制文件
utmpdump -r < /var/log/wtmp.file > /var/log/wtmp
最后:
修改完成,可用last命令查看修改結果。
總結:
utmp/wtmp文件可用utmpdump 在二進制與正常可編輯文件之間轉換