Quantcast
Channel: 看得透又看得远者prevail. ppt.cc/flUmLx ppt.cc/fqtgqx ppt.cc/fZsXUx ppt.cc/fhWnZx ppt.cc/fnrkVx ppt.cc/f2CBVx
Viewing all articles
Browse latest Browse all 20523

Linux查找系统异常登录的一些方法

$
0
0
当我们感觉系统异常或者被入侵之后,会需要查看系统异常登陆记录,以下是一些方法小结,也算是备忘。

1、查 message

1cat /var/log/message
2cat /var/log/message.1
3cat /var/log/message.2
4cat /var/log/message.3
5cat /var/log/message.4

2、查 secure

1cat /var/log/secure
2cat /var/log/secure.1
3cat /var/log/secure.2
4cat /var/log/secure.3
5cat /var/log/secure.4

3、查history命令历史

1history

4、查ftp登陆记录

1检查 xferlog

5、查faillog

1cat faillog

6、查lastlog

我这里没有合适的样本,但能确定这个不能直接cat看,可以下载后用16进制编辑器查看。

7、查lastb

1lastb

8、查 wtmp

1who wtmp
当然方法不仅限于此...

Viewing all articles
Browse latest Browse all 20523

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>