Linux logs

Все, что вы хотели знать о программизме, но боялись спросить.
Ответить
ir
Житель
Сообщения: 876
Зарегистрирован: 19 июл 2004, 23:36
Откуда: Ванкувер

Linux logs

Сообщение ir »

Подскажите где он их прячет. Ничего вразумительного наити не могу. В /var/logs чего-то мало. Неужели ето все? Я понимаю что уровень не тот был выставлен изначально, но теперь уж ничего не поделать. А надо наити кто на сервер ходил. В Соляре ето как-то прозрачнее было... или более подробныи уровень стоял.. не помню.
Спасибо.
Аватара пользователя
папа Карло
Шарманщик
Сообщения: 8565
Зарегистрирован: 17 фев 2003, 15:04
Откуда: НН -> BC -> WA -> UT -> CA

Re: Linux logs

Сообщение папа Карло »

ir писал(а):Подскажите где он их прячет. Ничего вразумительного наити не могу. В /var/logs чего-то мало. Неужели ето все? Я понимаю что уровень не тот был выставлен изначально, но теперь уж ничего не поделать. А надо наити кто на сервер ходил. В Соляре ето как-то прозрачнее было... или более подробныи уровень стоял.. не помню.
Спасибо.
/var/log

man syslog :)
oblom
Читатель
Сообщения: 10786
Зарегистрирован: 20 фев 2003, 22:04

Сообщение oblom »

А надо наити кто на сервер ходил
как ходил? по ssh?
ir
Житель
Сообщения: 876
Зарегистрирован: 19 июл 2004, 23:36
Откуда: Ванкувер

Сообщение ir »

oblom писал(а):
А надо наити кто на сервер ходил
как ходил? по ssh?
vsyako. po date nado naiti
oblom
Читатель
Сообщения: 10786
Зарегистрирован: 20 фев 2003, 22:04

Сообщение oblom »

/var/log/messages

и чекни /etc/syslog.conf
ir
Житель
Сообщения: 876
Зарегистрирован: 19 июл 2004, 23:36
Откуда: Ванкувер

Сообщение ir »

oblom писал(а):/var/log/messages

и чекни /etc/syslog.conf
netu nichego interesnogo v messages.
Ya vizhu v .bash_history ne moi komandy i hotelos' by naiti kto tam byl...
vse, chto v sysloge ya uzhe videla, v smysle files... gde by eshe posmotret'. V logah oracle bol'she infy... chem v os
Аватара пользователя
Аман Ванкуверский
Маньяк
Сообщения: 2759
Зарегистрирован: 18 окт 2005, 01:10

Сообщение Аман Ванкуверский »

/var/log/security

а вообще зависит от дистрибутива и /etc/syslog.conf
Аватара пользователя
ajkj3em
Маньяк
Сообщения: 2063
Зарегистрирован: 12 ноя 2006, 06:53

Сообщение ajkj3em »

Аман Ванкуверский писал(а):/var/log/security

а вообще зависит от дистрибутива и /etc/syslog.conf
imenno - depends on the distro. na debian - /var/log/auth.log
Аватара пользователя
Nick
Завсегдатай
Сообщения: 407
Зарегистрирован: 24 фев 2003, 22:20
Откуда: Nsk-Vancouver

Сообщение Nick »

last |more
Аватара пользователя
Аман Ванкуверский
Маньяк
Сообщения: 2759
Зарегистрирован: 18 окт 2005, 01:10

Сообщение Аман Ванкуверский »

Nick писал(а):last |more
"а потом пришел лесник и всех разогнал" :D
pra
Зритель
Сообщения: 4
Зарегистрирован: 20 окт 2006, 06:15
Контактная информация:

Сообщение pra »

Если это был удачный взлом, то /var/log/wtmp правится в первую очередь, рекомендую просмотреть содержимое /var/log/messages и
/var/log/secure
oblom
Читатель
Сообщения: 10786
Зарегистрирован: 20 фев 2003, 22:04

Сообщение oblom »

если это был "удачный" взлом, то в логах ничего не будет
Ответить