CentOS系統(tǒng)通過日志反查是否被入侵
一、查看日志文件
Linux查看/var/log/wtmp
文件查看可疑IP登陸
last -f /var/log/wtmp
該日志文件永久記錄每個用戶登錄、注銷及系統(tǒng)的啟動、停機(jī)的事件。因此隨著系統(tǒng)正常運(yùn)行時間的增加,該文件的大小也會越來越大,
增加的速度取決于系統(tǒng)用戶登錄的次數(shù)。該日志文件可以用來查看用戶的登錄記錄,last命令就通過訪問這個文件獲得這些信息,并以反序從后向前顯示用戶的登錄記錄,last也能根據(jù)用戶、終端tty或時間顯示相應(yīng)的記錄。
查看/var/log/secure
文件尋找可疑IP登陸次數(shù)
二、腳本生產(chǎn)所有登錄用戶的操作歷史
在linux系統(tǒng)的環(huán)境下,不管是root用戶還是其它的用戶只有登陸系統(tǒng)后用進(jìn)入操作我們都可以通過命令history
來查看歷史記錄,可是假如一臺服務(wù)器多人登陸,一天因?yàn)槟橙苏`操作了刪除了重要的數(shù)據(jù)。這時候通過查看歷史記錄(命令:history
)是沒有什么意義了(因?yàn)?code>history只針對登錄用戶下執(zhí)行有效,即使root用戶也無法得到其它用戶histotry
歷史)。
那有沒有什么辦法實(shí)現(xiàn)通過記錄登陸后的IP地址和某用戶名所操作的歷史記錄呢?
答案:有的。
通過在/etc/profile
里面加入以下代碼就可以實(shí)現(xiàn):
PS1="`whoami`@`hostname`:"'[$PWD]' history USER_IP=`who -u am i 2>/dev/null| awk '{print $NF}'|sed -e 's/[()]//g'` if [ "$USER_IP" = "" ] then USER_IP=`hostname` fi if [ ! -d /tmp/dbasky ] then mkdir /tmp/dbasky chmod 777 /tmp/dbasky fi if [ ! -d /tmp/dbasky/${LOGNAME} ] then mkdir /tmp/dbasky/${LOGNAME} chmod 300 /tmp/dbasky/${LOGNAME} fi export HISTSIZE=4096 DT=`date "+%Y-%m-%d_%H:%M:%S"` export HISTFILE="/tmp/dbasky/${LOGNAME}/${USER_IP} dbasky.$DT" chmod 600 /tmp/dbasky/${LOGNAME}/*dbasky* 2>/dev/null source /etc/profile 使用腳本生效
退出用戶,重新登錄
上面腳本在系統(tǒng)的/tmp新建個dbasky目錄,記錄所有登陸過系統(tǒng)的用戶和IP地址(文件名),每當(dāng)用戶登錄/退出會創(chuàng)建相應(yīng)的文件,該文件保存這段用戶登錄時期內(nèi)操作歷史,可以用這個方法來監(jiān)測系統(tǒng)的安全性。
root@zsc6:[/tmp/dbasky/root]ls 10.1.80.47 dbasky.2013-10-24_12:53:08 root@zsc6:[/tmp/dbasky/root]cat 10.1.80.47 dbasky.2013-10-24_12:53:08
三、總結(jié)
以上就是這篇文章的全部內(nèi)容,希望對大家維護(hù)服務(wù)器安全能有所幫助,如果有疑問可以留言交流。
- 在CentOS上MySQL數(shù)據(jù)庫服務(wù)器配置方法
- linux服務(wù)器用centos還是ubuntu系統(tǒng)
- centos下更新Python版本的步驟
- 64位CentOS 6.0下搭建LAMP環(huán)境詳細(xì)步驟
- CentOS 5.1 4.6最新官方下載地址列表
- centos系統(tǒng)升級python 2.7.3
- CentOS 6.3編譯安裝LAMP環(huán)境筆記
- 比較詳細(xì)的基于CentOS的WWW服務(wù)器架設(shè)指南
- CentOS的圖形安裝及初始環(huán)境設(shè)置教程
- CentOS下.htaccess不起作用的解決方法
- centos系統(tǒng)下LNMP環(huán)境一鍵安裝
相關(guān)文章
運(yùn)維人員處理服務(wù)器故障的方法總結(jié)
作為一個運(yùn)維人員,遇到服務(wù)器故障是在所難免的,要是再趕上修復(fù)時間緊、奇葩的技術(shù)平臺、缺少信息和文檔,基本上這過程都會慘痛到讓我們留下深刻的記憶。當(dāng)出現(xiàn)此類問題時,應(yīng)該如何處理?本文給大家詳盡的分析了一下,一起來看看2014-01-01使用idea搭建springboot initializer服務(wù)器的問題分析
這篇文章主要介紹了使用idea搭建springboot initializer服務(wù)器的問題分析,本文給大家分享大家過程通過示例代碼給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-10-10超越Nginx的Web服務(wù)器caddy優(yōu)雅用法
這篇文章主要為大家介紹了超越Nginx的Web服務(wù)器caddy優(yōu)雅用法詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-06-06Centos服務(wù)器上根據(jù)端口號查詢jar包根據(jù)jar包查端口號的操作方法
在開發(fā)springboot服務(wù)器時,經(jīng)常會遇到其他人部署的java服務(wù),需要自己維護(hù),經(jīng)常面臨找不到j(luò)ar包位置,或者不知道占用端口,不知道啟動命令的問題,這里記錄一下常用的centos服務(wù)器上的命令,方便大家后續(xù)運(yùn)維時使用,感興趣的朋友一起看看吧2023-12-12HTTP 錯誤 403.1禁止訪問:禁止執(zhí)行訪問的完美解決方法
這篇文章主要介紹了HTTP 錯誤 403.1禁止訪問:禁止執(zhí)行訪問的完美解決方法,需要的朋友可以參考下2016-11-11ubuntu系統(tǒng)筆記本電池壞掉性能下降(卡頓解決)
這篇文章主要為大家介紹了ubuntu系統(tǒng)筆記本電池壞掉性能下降(卡頓解決)方法詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-10-10