免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2672 | 回复: 10
打印 上一主题 下一主题

请教-关于Linux服务器监控的信息输出问题! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-02-05 18:08 |只看该作者 |倒序浏览
一台AS3服务器的日志没了,怀疑被人黑了,想写个脚本放上面监控下用户登陆的情况,如果有非本地用户登陆,把信息输出,想过用mail向外发邮件,但不够即时,不知道各位都有什么好的办法,能够把信息尽快的送出来,以便进一步采取措施.

另:不知道怎么回事,用linux上的mail发送邮件就成功过几次(包括在命令行下直接执行mail命令和在crontab中定时执行),不管是向本机器上的其他用户还是向外部的邮箱地址,被这个问题困扰了好长时间,如果知道希望一并给说说,先谢谢了!

论坛徽章:
0
2 [报告]
发表于 2006-02-06 10:42 |只看该作者
怎么没人说说啊,自己顶!

论坛徽章:
0
3 [报告]
发表于 2006-02-06 13:48 |只看该作者
你在crontab 里面不成功可能环境变量不对  系统找不到mail这个命令 所以你用/bin/mail看看
还有  在你shell里面把环境变量写上也是个办法


登陆后邮件通知   你可以用shell挖掘  /var/log/message里面的信息   比如  你定义10分钟搜索最后100行  和当前时间比较  如果有登陆   就发送mail   

我做过类似的一个监控

论坛徽章:
0
4 [报告]
发表于 2006-02-06 13:51 |只看该作者
更好的办法是  你个这个登陆通知的shell放在  /etc/profile里面

因为每个用户登陆就要执行/etc/profile里面的公共信息

这样就马上可以发出邮件通知了

当然你写的shell这个时候要每个用户都是可自行权限了

论坛徽章:
0
5 [报告]
发表于 2006-02-06 15:15 |只看该作者
先谢谢楼上的。不知道是否有相关的代码可以参考下。我刚学shell不多久,写的那个小脚本就几行而已,通过过滤ps的输出,然后根据登陆时间来判断,功能非常的不完善。
还有,除了用mail发邮件的形式,别的还有什么更好的办法吗?上午在论坛里看到一个用短信的,但是需要相关的设备支持。

[ 本帖最后由 amaniwq 于 2006-2-6 15:23 编辑 ]

论坛徽章:
0
6 [报告]
发表于 2006-02-07 09:43 |只看该作者
直接computer forensic不就完了?

http://overflow.nease.net/aya/Linux_incident_response.sh

论坛徽章:
0
7 [报告]
发表于 2006-02-07 14:24 |只看该作者
直接computer forensic不就完了?

斑竹大哥啊,通过google知道了computer forensic的计算机取证的意思,能不能多说点,你给的shell比较长,我一时看不明白,刚开始shell啊!

论坛徽章:
0
8 [报告]
发表于 2006-02-07 15:34 |只看该作者
刚才读了下代码,不知道看的对不对,功能大概是把一些系统的相关信息收集整理到自己建的那个文件夹里,最后一段是关于下载使用chkrootkit的。但是好象没有看到系统向外发通知相关的代码啊!斑竹能给讲讲吗?

论坛徽章:
0
9 [报告]
发表于 2006-02-13 11:33 |只看该作者
没人再给点好的方法了吗?

论坛徽章:
0
10 [报告]
发表于 2006-02-13 22:12 |只看该作者
抱歉,版主现在超级忙,有空了再来回答吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP