Hiányos logok – betörés eredménye?

Kezdőlap Fórumok Biztonság Hiányos logok – betörés eredménye?

5 bejegyzés megtekintése - 21-25 / 25
  • Szerző
    Bejegyzés
  • #2139684
    ELaci
    Felhasználó

      Ez a bizonyos file a wtmp ami így néz ki:
      -rw-rw-r– 1 root  utmp 59136 dec  3 17.21 wtmp

      #2139685
      ELaci
      Felhasználó

        Ez a bizonyos file a wtmp ami így néz ki:
        -rw-rw-r– 1 root  utmp 59136 dec  3 17.21 wtmp

        #2139686
        uzsolt
        Felhasználó

          Bezonyám! Innentől pedig elég kérdéses, esetleg a már általam felvetett módon lehetne valami szépséget csinálni.

          #2139687
          uzsolt
          Felhasználó

            Bezonyám! Innentől pedig elég kérdéses, esetleg a már általam felvetett módon lehetne valami szépséget csinálni.

            #1887387
            csaba
            Felhasználó

              Sziasztok!

              Ma reggel fagyott állapotban találtam a gépemet. Az órája 22:34-et mutatott, akkor szállhatott el. Debian Etch fut rajta.

              Újraindítottam, és az óra egyel kevesebbet mutatott, mint kellett volna (10 óra helyett 9-et). A nyári téli átállás már megvolt, ez ahhoz képest értendő. Tegnap még 22:34 után is használtam a gépet, azaz valamikor azután történhetett a baj, hogy éjjelre otthagytam letölteni (bittorent, Azureus – tűzfal a Linuxon nincs beállítva. Egy ADSL-routeren át kapom a netet, melynek tűzfala a lehetőségeihez mérten korrekt konfiggal bír. Egy meghatározott portot felirányít hozzám, hogy a torrenten a befelé jövő kapcsolatok is működjenek.).

              Próbáltam utánajárni a logokban, mi lehetett a fagyás oka. Nem vagyok jártas ebben, meg paranoiás sem, de a következőket furcsának találom (a syslog látszólag rendben van):

              kern.log  – Nov 4. 08:38:02 és Nov 5. 09:47:22 között nincs bejegyzés
              debug    – Nov 4. 08:38:53 és Nov 5. 09:47:22 között nincs bejegyzés
              daemon.log – Nov 4. 08:38:53 és Nov 5. 09:47:30 között nincs bejegyzés

              A gépemet Nov 4-én aktívan használtam, egészen estig. Eltűnhet ennyi sor a logokból egy egyszerű fagyás miatt, vagy esetleg valaki nyomainak eltüntetését látom?

              Segítségeteket előre is köszönöm!

            5 bejegyzés megtekintése - 21-25 / 25
            • Be kell jelentkezni a hozzászóláshoz.