Страница 1 из 1

Linux logs

Добавлено: 01 дек 2006, 20:06
ir
Подскажите где он их прячет. Ничего вразумительного наити не могу. В /var/logs чего-то мало. Неужели ето все? Я понимаю что уровень не тот был выставлен изначально, но теперь уж ничего не поделать. А надо наити кто на сервер ходил. В Соляре ето как-то прозрачнее было... или более подробныи уровень стоял.. не помню.
Спасибо.

Re: Linux logs

Добавлено: 01 дек 2006, 20:09
папа Карло
ir писал(а):Подскажите где он их прячет. Ничего вразумительного наити не могу. В /var/logs чего-то мало. Неужели ето все? Я понимаю что уровень не тот был выставлен изначально, но теперь уж ничего не поделать. А надо наити кто на сервер ходил. В Соляре ето как-то прозрачнее было... или более подробныи уровень стоял.. не помню.
Спасибо.
/var/log

man syslog :)

Добавлено: 01 дек 2006, 20:11
oblom
А надо наити кто на сервер ходил
как ходил? по ssh?

Добавлено: 01 дек 2006, 20:12
ir
oblom писал(а):
А надо наити кто на сервер ходил
как ходил? по ssh?
vsyako. po date nado naiti

Добавлено: 01 дек 2006, 20:14
oblom
/var/log/messages

и чекни /etc/syslog.conf

Добавлено: 01 дек 2006, 20:28
ir
oblom писал(а):/var/log/messages

и чекни /etc/syslog.conf
netu nichego interesnogo v messages.
Ya vizhu v .bash_history ne moi komandy i hotelos' by naiti kto tam byl...
vse, chto v sysloge ya uzhe videla, v smysle files... gde by eshe posmotret'. V logah oracle bol'she infy... chem v os

Добавлено: 01 дек 2006, 20:47
Аман Ванкуверский
/var/log/security

а вообще зависит от дистрибутива и /etc/syslog.conf

Добавлено: 01 дек 2006, 20:54
ajkj3em
Аман Ванкуверский писал(а):/var/log/security

а вообще зависит от дистрибутива и /etc/syslog.conf
imenno - depends on the distro. na debian - /var/log/auth.log

Добавлено: 01 дек 2006, 22:09
Nick
last |more

Добавлено: 01 дек 2006, 23:08
Аман Ванкуверский
Nick писал(а):last |more
"а потом пришел лесник и всех разогнал" :D

Добавлено: 04 дек 2006, 07:03
pra
Если это был удачный взлом, то /var/log/wtmp правится в первую очередь, рекомендую просмотреть содержимое /var/log/messages и
/var/log/secure

Добавлено: 04 дек 2006, 07:19
oblom
если это был "удачный" взлом, то в логах ничего не будет