免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2261 | 回复: 5
打印 上一主题 下一主题

为什么登陆失败的日志写入messages中而不是secure [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-12-15 10:14 |只看该作者 |倒序浏览
linux版本 redhat AS4.5
一直在用denyhosts 来避免ssh的攻击 ,今天发现 hosts.deny文件中没东西了。检查发现 所有的登陆日志都写入到了messages的日志中了。而并非 secure中。
Dec 15 08:02:19 pui sshd[21999]: Failed password for root from 218.206.128.246 port 38882 ssh2
Dec 15 08:02:20 pui sshd[22001]: Failed password for root from 218.206.128.246 port 38988 ssh2

syslogd.conf 如下,明明是将authpriv的所有记录都记录到secure中的,不明白为什么写到了messages中了 而messages处事 authpriv.none   
求高人指点。
# Log all kernel messages to the console.
# Logging much else clutters up the screen.
#kern.*                                                 /dev/console

# Log anything (except mail) of level info or higher.
# Don't log private authentication messages!
*.info;mail.none;authpriv.none;cron.none                /var/log/messages

# The authpriv file has restricted access.
authpriv.*                                              /var/log/secure

# Log all the mail messages in one place.
mail.*                                                  -/var/log/maillog

# Log cron stuff
cron.*                                                  /var/log/cron

# Everybody gets emergency messages
*.emerg                                                 *

# Save news errors of level crit and higher in a special file.
uucp,news.crit                                          /var/log/spooler

# Save boot messages also to boot.log
local7.*                                                /var/log/boot.log

论坛徽章:
1
天秤座
日期:2013-10-23 13:20:42
2 [报告]
发表于 2009-12-15 10:51 |只看该作者
[root@host-lfs ~]# more /etc/syslog.conf
# Log all kernel messages to the console.
# Logging much else clutters up the screen.
#kern.*                                                 /dev/console

# Log anything (except mail) of level info or higher.
# Don't log private authentication messages!
*.info;mail.none;authpriv.none;cron.none                /var/log/messages

# The authpriv file has restricted access.
authpriv.*                                              /var/log/secure

这不是活生生的配置嘛!

论坛徽章:
0
3 [报告]
发表于 2009-12-15 15:51 |只看该作者
上下两个配置换个位置试试

论坛徽章:
0
4 [报告]
发表于 2009-12-16 15:03 |只看该作者
是啊 。配置是没有问题
authpriv.*      /var/log/secure   意味着 所有authpriv 授权相关 的信息都应该记录到secure中 ,而messages是 authpriv.none 表示不记录,但又偏偏都记录了。

论坛徽章:
1
天秤座
日期:2013-10-23 13:20:42
5 [报告]
发表于 2009-12-16 15:36 |只看该作者
你明确,这些信息是在对应的文件中,不要登陆错的机器,注意检查一下!设置系统的log的地方不多!

论坛徽章:
0
6 [报告]
发表于 2009-12-17 10:09 |只看该作者
没错 。我有很多台服务器的secure的log都写入到了messages中了。开始以为是denyhosts的问题,后来发现没装denyhosts的也有这个问题,

难道是被攻击了?

[ 本帖最后由 greatspy 于 2009-12-17 10:12 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP