免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
打印 上一主题 下一主题

在linux中如何能得知一个用户的创建时间? [复制链接]

论坛徽章:
0
31 [报告]
发表于 2009-02-11 11:13 |只看该作者
用useradd创建的用户有log的吧?/var/log/secure
我用的是centos 5.2

Feb 10 10:53:06 dev useradd[3344]: new group: name=xxx, GID=503
Feb 10 10:53:06 dev useradd[3344]: new user: name=xxx, UID=502, GID=503, home=/home/xxx, shell=/bin/bash

论坛徽章:
0
32 [报告]
发表于 2009-02-11 11:32 |只看该作者
原帖由 myhan 于 2009-2-11 11:13 发表
用useradd创建的用户有log的吧?/var/log/secure
我用的是centos 5.2

Feb 10 10:53:06 dev useradd[3344]: new group: name=xxx, GID=503
Feb 10 10:53:06 dev useradd[3344]: new user: name=xxx, UID=50 ...

  1. Feb 11 11:30:45 localhost useradd[13891]: new group: name=test, gid=512
  2. Feb 11 11:30:45 localhost useradd[13891]: new user: name=test, uid=512, gid=512, home=/home/test, shell=/bin/bash
  3. Feb 11 11:31:11 localhost userdel[13895]: delete user `test'
  4. Feb 11 11:31:11 localhost userdel[13895]: remove group `test'
  5. Feb 11 11:35:14 localhost sshd[14006]: Accepted password for test from ::ffff:10.214.6.65 port 54982 ssh2
复制代码


测试通过,不仅可以看到创建信息,而且可以看到用户删除和密码修改的信息。谢谢。
PS:“Accepted password ”信息只有在本用户修改自己的密码时才会产生,用root修改test用户密码时不会产生这个信息。

[ 本帖最后由 想发芽的石头 于 2009-2-11 11:37 编辑 ]

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
33 [报告]
发表于 2009-02-11 11:51 |只看该作者
原帖由 想发芽的石头 于 2009-2-11 11:32 发表


Feb 11 11:30:45 localhost useradd[13891]: new group: name=test, gid=512
Feb 11 11:30:45 localhost useradd[13891]: new user: name=test, uid=512, gid=512, home=/home/test, shell=/bin/bash
Feb ...

好哇,看来需要多研究下系统日志了

论坛徽章:
3
戌狗
日期:2014-09-10 17:07:162015年辞旧岁徽章
日期:2015-03-03 16:54:15wusuopu
日期:2016-06-17 17:43:45
34 [报告]
发表于 2009-02-11 12:10 |只看该作者
debian
/var/log/auth.log

论坛徽章:
0
35 [报告]
发表于 2009-02-11 12:21 |只看该作者
如果是被入侵的系统,我想黑客不会愚蠢到留下这些日志吧, 呵呵

论坛徽章:
0
36 [报告]
发表于 2009-02-11 12:36 |只看该作者
原帖由 myhan 于 2009-2-11 11:13 发表
用useradd创建的用户有log的吧?/var/log/secure
我用的是centos 5.2

Feb 10 10:53:06 dev useradd[3344]: new group: name=xxx, GID=503
Feb 10 10:53:06 dev useradd[3344]: new user: name=xxx, UID=50 ...

现在可以排除系统盲点了

论坛徽章:
0
37 [报告]
发表于 2009-02-11 13:07 |只看该作者
cat /dev/null > /var/log/wtmp
cat /dev/null > /var/log/messages
cat /dev/null > /var/log/secure

论坛徽章:
0
38 [报告]
发表于 2009-02-11 15:20 |只看该作者
做过必留下痕迹

论坛徽章:
0
39 [报告]
发表于 2009-02-11 19:58 |只看该作者
原来日志也记录了用户得创建啊,去找找看 呵呵。这个东东好啊

论坛徽章:
0
40 [报告]
发表于 2009-02-11 21:02 |只看该作者
原帖由 myhan 于 2009-2-11 11:13 发表
用useradd创建的用户有log的吧?/var/log/secure
我用的是centos 5.2

Feb 10 10:53:06 dev useradd[3344]: new group: name=xxx, GID=503
Feb 10 10:53:06 dev useradd[3344]: new user: name=xxx, UID=50 ...


学习了。

不过系统日志也要轮询的~~除非备份日志
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP