---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook pour la suppression de l'historique Bash par l'utilisateur : cloud

# Playbook pour la suppression de l'historique Bash par l'utilisateur : cloud {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Ce playbook fournit des étapes de rattrapage systématiques pour enquêter sur les incidents qui indiquent si quelqu'un essayait de supprimer le fichier d'historique bash (.bash_history) d'un serveur Linux.  
Remarque :  
Vous devez atténuer cette alerte avec précaution, car elle est rarement déclenchée et indique potentiellement une menace interne.
* **[Configurer le playbook Historique Bash de suppression par l'utilisateur](https://servicenow-prod.fluidtopics.net/fjCTOPBSgBNckkPoBa0Twg)**   
  Procédez comme suit pour configurer le playbook Historique Bash de suppression par l'utilisateur.
* **[Utiliser le playbook Historique Bash de suppression par l'utilisateur](https://servicenow-prod.fluidtopics.net/zPtGY4y83M_p6W_Zzw1Dlg)**   
  Utilisez ce playbook pour enquêter sur les incidents qui indiquent si quelqu'un essayait de supprimer le fichier d'historique bash d'un serveur Linux. Les étapes suivantes vous donnent une procédure pas à pas des actions, des tâches et des flux secondaires qui sont disponibles dans le playbook Suppression utilisateur de l'historique Bash (.bash_history).

