• [^] # Re: pid

    Posté par . En réponse au message Pseudo-terminal fantôme. Évalué à 1.

    Bien vu !

    Last parcourt le fichier /var/log/wtmp (ou le fichier indiqué par l'option -f) pour présenter une liste de toutes les connexions et déconnexions
    des utilisateurs, depuis la création du fichier.

    Extrait de la page man de last.

    La page man de who n'a peut-être pas été adaptée ? J'ai vu qu'il existait un fichier d'en-tête utmp.h, utmp est apparemment un fichier binaire comprenant des enregistrements de structures C. Je suppose qu'une modification de ce fichier arrangera mon problème...

    Sur un site parlant du "comportement de hackers", j'ai trouvé ces 3 références :
    * ZAP (or ZAP2) : remplacement de la dernière donnée de connexion par des zéros
    * Peu efficace car le CERT distribue des programmes vérifiant les données à zéro. CLOAK2 : modification des données
    * CLEAR : effacement des données
    Mais je n'ai pas cherché plus loin étant le seul utilisateur possédant un shell sur la machine, un bête echo -n > /var/run/utmp suivi d'une reconnexion de ma session courante semble avoir résolu mon problème. Merci gatosek pour la piste.