在我主持一些博客/ var / log / btmp文件的VPS上是相当古老的 – 但在6.2演出。
我认为这意味着很多失败的login尝试? 这在一年的过程中是常见的吗? 机器人试图获得服务器访问?
如果你想每个月轮换一次这个日志,你可以尝试把下面的代码添加到/etc/logrotate.conf中
/var/log/btmp { monthly minsize 1M create 0600 root utmp rotate 1 }
我不熟悉那个保存sshlogin信息的系统(我的是/ var / log / authlog),但是,自动login到ssh是我认为“背景噪音”的一个常见部分,的互联网。 经常更改ssh监听的端口可以大大减less日志混乱,但重要的是不要混淆,使得服务器从有目的的入口尝试中变得更加安全。