免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1157 | 回复: 8
打印 上一主题 下一主题

如何检查主机登陆记录?求助 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-02-13 15:43 |只看该作者 |倒序浏览
我发现我维护的系统被其他人登陆过,并开了一个ftp绑定在5w多的端口,请问如何检查其登陆和操作的记录?
这个主机的root密码有其他人知道。

哪位大虾知道吗?

论坛徽章:
0
2 [报告]
发表于 2006-02-13 15:48 |只看该作者
last

论坛徽章:
0
3 [报告]
发表于 2006-02-13 15:54 |只看该作者
这台主机的last命令没有输出,   文件 /var/log/wtmp 也不存在
请问还有其他方法吗?

论坛徽章:
0
4 [报告]
发表于 2006-02-13 15:56 |只看该作者
看日志啊, /var/log/message

论坛徽章:
0
5 [报告]
发表于 2006-02-13 16:11 |只看该作者
这个看过了,不过只能看到谁登陆过来过,但是看不到具体操作,用什么方法可以看到具体操作呢?

论坛徽章:
0
6 [报告]
发表于 2006-02-13 16:14 |只看该作者

看操作

可以找到用户目录下的.bash_history啊

论坛徽章:
0
7 [报告]
发表于 2006-02-13 16:47 |只看该作者
如何能够让history显示每个cmd的执行时间呢?
即使通过脚本或者其他方式能够实现也好啊.

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
8 [报告]
发表于 2006-02-13 16:49 |只看该作者
/var/log/secure

论坛徽章:
0
9 [报告]
发表于 2006-02-13 16:52 |只看该作者
在secure只能看到Accepted publickey for root from 218.206.*.* port 30722 ssh2,如果想着知道是哪个publickey怎么查看呢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP