Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FreeBSD 4.9 - ежедневные отчёты security

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

drinkens



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А именно. Ежедневно на свой мейл получаю отчёт системы о том что за день прошедший творилось на компе. Имеем такие данные  
 
 login failures :
 
И далее список неудачных логинов на сервак по ssh. Иногда этот список бывает довольно большим, т.е какого-то хацкера юного он интересует .  Как включить в этот отчёт данные об успешных логинах на систему ? Очень нужно !!!  

Всего записей: 32 | Зарегистр. 07-04-2003 | Отправлено: 11:05 13-01-2005 | Исправлено: lynx, 19:33 16-01-2005
WhiteRabbit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
небольшая правка файла /etc/periodic/security/800.loginfail поможет тебе :   там есть блок который выглядит примерно так:
case "$daily_status_security_loginfail_enable" in
    [Yy][Ee][Ss])
        echo ""
        echo "${host} login failures:"
        n=$(catmsgs | grep -ia "^$yesterday.*fail" |
            tee /dev/stderr | wc -l)
        [ $n -gt 0 ] && rc=1 || rc=0;;
    *)  rc=0;;
esac
команда grep -ia "^$yesterday.*fail" выбирает из всех записей те, в которых есть слово fail. Убрав ее ( вместе с левым |) ты получишь все записи.

Всего записей: 177 | Зарегистр. 18-08-2003 | Отправлено: 14:05 14-01-2005 | Исправлено: WhiteRabbit, 14:09 14-01-2005
drinkens



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пасиба, всё получилось.  А где можно поподробнее прочитать о данном формате файлов.  
Что конкретно каждая из записей или переменных означает.  

Всего записей: 32 | Зарегистр. 07-04-2003 | Отправлено: 17:10 14-01-2005
WhiteRabbit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это скрипт на языке командного интерпретатора sh , что видно из первой строчки #!/bin/sh . Посмотри на сайте http://linux.vitebsk.by/docs.shtml раздел "Командный интерпретатор (shell)"

Всего записей: 177 | Зарегистр. 18-08-2003 | Отправлено: 23:03 16-01-2005
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FreeBSD 4.9 - ежедневные отчёты security


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru