しばらく寝かせておいたhoneypotのcowrieに久々アクセスしたところ、ログ消し魔が現れたのでご紹介。

[cowrie_log.gif]

削除しようとしたのは、以下のファイル。削除した後しっかりファイルは作ってくれている。

1
2
3
4
5
6
7
/var/run/utmp
/var/log/wtmp
/var/log/lastlog
/var/log/messages
/var/log/secure
/var/log/xferlog
/var/log/maillog

その後、作業履歴を削除して去っていった。