免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 968 | 回复: 5
打印 上一主题 下一主题

RedHat9.0登陆IP问题,在线等! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-07-19 11:10 |只看该作者 |倒序浏览
单位的内部的服务器,今天早上异常关机,重新启动的时候,看见上一次登陆的IP,并不是我自己机器的IP,现在想问的问题是,RedHat9.0下面那个文件是记录登陆者IP地址的,记录文件里,是否记录了。登陆者的IP所对应的的MAC地址。如果记录了MAC地址的话,我大概就能查出是谁登陆了系统。谢谢大家的指教!

[ 本帖最后由 ASKV-UNIX 于 2006-7-19 11:11 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-07-19 11:24 |只看该作者
等待中................

论坛徽章:
0
3 [报告]
发表于 2006-07-20 09:09 |只看该作者
/var/log/secure
里面应该有成功登入和登入失败的记录,你自己查吧……估计你没改过syslog

论坛徽章:
0
4 [报告]
发表于 2006-07-20 09:13 |只看该作者
/var/log/auth.log
或/root/.bsah_history文件有一切操作痕迹

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
5 [报告]
发表于 2006-07-20 09:17 |只看该作者
建议楼主作一些适当的系统加固.这样能够防治一些不必要的麻烦.
另外可以参考下面的一些内容.希望能够对楼主有帮助

http://www.cublog.cn/u/12/showart.php?id=96404
察看别人在登陆后输入的命令
这个是对过去写的这个脚本的一个更改.加入了HISTDIR这个环境变量.支持了自动添加到/etc/profile中.
备注:由于脚本中使用的都是一些变量.不能保证在别人使用unset的时候能记录下来信息.而且只能进入输入的命令其他的并记录不下来.


  1. [root@testpc wanghao]# cat 1.sh
  2. #!/bin/bash
  3. cp /etc/profile /etc/profile.back
  4. cat >>/etc/profile  << "EOF"

  5. PS1="`whoami`@`hostname`:"'[$PWD]'
  6. # history
  7. USER_IP=`who -u am i 2>/dev/null| awk '{print $NF}'|sed -e 's/[()]//g'`
  8. HISTDIR=/var/adm/.hist
  9. if [ "$USER_IP" = "" ]
  10. then
  11.   USER_IP=`hostname`
  12. fi

  13. if [ ! -d "$HISTDIR" ]
  14. then
  15.    mkdir -p $HISTDIR
  16.    chmod 777 $HISTDIR
  17. fi

  18. if [ ! -d $HISTDIR/${LOGNAME} ]
  19. then
  20.     mkdir -p $HISTDIR/${LOGNAME}
  21.     chmod 300 $HISTDIR/${LOGNAME}
  22. fi

  23. export HISTSIZE=4096
  24. DT=`date "+%Y%m%d_%H%M%S"`
  25. export HISTFILE="$HISTDIR/${LOGNAME}/${USER_IP}.hist.$DT"
  26. chmod 600 $HISTDIR/${LOGNAME}/*.hist* 2>/dev/null"

  27. EOF


复制代码

论坛徽章:
0
6 [报告]
发表于 2006-07-22 00:09 |只看该作者
谢谢大家的解答。我当天找了好久。也没有找到我发的这个帖子。今天找到了。再次感谢各位的帮助。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP