当前位置:  技术问答>linux和unix

请问如何将root用户的执行的所有操作记录到日志中

    来源: 互联网  发布时间:2016-05-18

    本文导语:  我用的linux版本是RHEL5,今天早上发现/var/log/messages文件下日志就剩下5行了,我怀疑有人删掉了,不知道是否有人以root账号进入我的系统了,我想把root操作记录下来要如何做,下面是/var/log/messages里边的内容 Feb 15 04:02...

我用的linux版本是RHEL5,今天早上发现/var/log/messages文件下日志就剩下5行了,我怀疑有人删掉了,不知道是否有人以root账号进入我的系统了,我想把root操作记录下来要如何做,下面是/var/log/messages里边的内容
Feb 15 04:02:04 linux7E syslogd 1.4.1: restart.
Feb 15 12:08:03 linux7E xinetd[2104]: START: telnet pid=5326 from=201.240.39.88
Feb 15 12:28:10 linux7E telnetd[5326]: ttloop: read: Connection timed out 
Feb 15 12:28:10 linux7E xinetd[2104]: EXIT: telnet status=1 pid=5326 duration=1207(sec)

好像还有人telnet进入,这个201.240.39.88 IP是秘鲁的IP,可能有人用代理服务器

|
有些系统可以打开审计功能
你也可以用history看命令的历史
还可以找一些记录击键的工具,甚至你都可以自己写一个

标准的工具和审计很有可能会被黑客关闭,记录的数据也有可能会被删除
所以你自己写一个或者用一些怪异的工具来记录也许效果更好一点

另外,更关键的事情还是及时打补丁,关闭不必要的功能,关闭不必要的端口,安装防火墙等提高安全性

|
感觉还是需要自己写一个定时的对/var/log/messages的备份
否则,有些日志文件黑客能进入就能把日志删除。

|
注册一个自己的记录区吧,并进行加密控制。

|
记录一下 

    
 
 

您可能感兴趣的文章:

  • 请问JSP中的<jsp:forward page=""/>执行后,后边的操作还会执行吗?
  • 请问LINUX7.2下,哪条命令是查看系统上曾经执行过的执行命令?(包括启动以前的)
  • 请问shell中执行一个命令后,如何不回显其执行结果。
  • 请问: 想让一个执行文件 不写相对路径,在任何路径下,都能执行,该怎么做啊?
  • 我写了一个脚本,手动执行可以,定时执行不行,请问怎么回事?内详
  • 请问:我发现如果在/usr/local/bin 与/usr/bin下都有同一个执行文件时,当在shell下执行时,只会执行/usr/local/bin,下的,怎么改过来?
  • 请问JAVA如何执行(调用)操作系统命令,如dir,然后把执行结果存入变量或文件,谢谢!
  • 我在windows下把1.c编译成1.exe可以执行,请问我把1.exe拷贝到unix系统能否执行?怎样移植?
  • 求助:请问怎么获得在个一个脚本中执行的另外个脚本的返回结果,如执行成功或失败
  • 书上说进程堆栈段可执行,请问这个可执行是什么意思?
  • 请问如何在Java中执行SQL的块语句?
  • 请问exec系列函数在执行时是立即返回还是有可能阻塞那?
  • 请问大侠:都说JSP比ASP执行速度快, 但这和JAVA本身速度慢(靠虚拟机执行) 有何关系???
  • 请问,Shell中如何执行另外一个Shell脚本?
  • 请问在JSP中如何中断程序的执行,类似asp的response.end
  • 请问怎样做一个定期执行的程序?
  • 我想自己写一个可执行文件加载器, 请问需要哪些预备知识?
  • 请问:如何将REDHAT的一个INI文件里面的某些内容注释不让它执行???
  • 请问:在HP-UX下如何替换正在使用的可执行文件?
  • 请问如何清除命令行记录(不让人知道我曾经执行过什么操作)
  • 请问LINUX操作系统是怎样对外围设备进行操作的
  • 请问命令行操作下怎么改Linux操作系统的日期和时间?
  • 请问16位操作系统和32位操作系统的区别?
  • 请问各位,我想学习linux,是装linux操作系统还是在虚拟机下装操作系统呢?那种好点啊
  • 请问我本机操作系统是2K,如何远程操作RedHat9?
  • 请问:请问哪里有关于linux基本操作命令讲解的资料下载,最好是幻灯片格式的.
  • 请问:如何让对多个现有的文件的写操作成为一个原子操作,并可以实现安全的回滚功能?
  • 已安装了Windows操作系统,还想安装Linux。却还想在开机选择操作系统时由Windows引导,请问如何操作。在线等待
  • 请问netware 是不是操作系统, 为什么csdn 的操作系统栏里面没有设置它的。
  • 请问操作系统中任务调度主要有哪些策略,LINUX用哪种啊??实时操作系统又有哪些任务调度哪些策略啊??
  • 请问unix 操作系统是窗口界面还是文字界面的?
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 请问如何在web页面调用word,并将所有的所有表单参数调的word中排版、打印。
  • 请问:哪里有java所有类包的介绍,用法,及所有类的用途,用法,例子等的书或帮助的下载?
  • 请问RedHat中有什么命令能够列出所有已经安装的软件包?
  • 请问一下如何在linux7.0下知道某个目录下的所有文件共占多少空间
  • 请问某个数据库(如oracle)的jdbc驱动程序是不是在所有平台下通用?
  • 请问LINUX行命令方式怎么COPY一个目录下所有文件和子目录到另一个目录下
  • 请问有JSP的函数大全吗?如session的所有函数。
  • 请问如何才能将大量文件合并成一个文件并去除所有空行?
  • 请问--在Linux下如何看到所有正在运行的进程?
  • 请问,怎样删除所有不为2007*的文件
  • 请问linux下如何递归查找某个目录的所有文件
  • 请问是否所有机子都能装UNIX ?有什么要求吗?
  • 请问脚本如何编写:搜索当前目录下所有lcd.c的文件中某个关键字
  • 请问如何用grep命令来匹配指定目录下所有的文件(包括子目录下的文件)
  • 请问怎么把一个目录下的所有文件打包成jar形式?
  • 急!!!!请问如何搜索本局域网内的所有计算机名?
  • 请问在kdevelop中怎么快速消除所有断点?
  • 请问:如何在map里面枚举所有变量啊?
  • 请问Gnome中怎么能双击显示根目录下的所有文件夹?
  • 请问怎样把一个目录下的所有文件夹属性设置为755,文件设置为644?
  • 请问:我知道路由器的telnet密码,但忘记了enable 密码,请问如何是好?
  • 请问那里有SYBASE的jbdb 2.0下载;jspsmartupload可以直接将文件上传到数据库,请问如何使用
  • 请问最新的reahat9.0是基于什么核心的?2.4?2.6?请问那里能下载?
  • 请问,我试图用#admintool&图形工具命令来安装sun workshop5.0,为什么进入的却是用户管理界面?请问具体该如何在solaris下安装应用软件
  • 请问在Redhat 9里,我从登录就是图形介面,请问如何在图形介面内进入命令行方式呢,谢谢
  • 请问玩过SOLARIS的高手门,在不正常关机后,就不能启动到windows公用桌面了,只能在命令提示模式下了,请问怎么解决这个问题啊?急~!~!
  • 请问:我在redhat下装了bochs-2.2.1-1.rpm,.装了后,想设置一下,但找不到bochsrc.fda.bxrc,请问这个文件在哪个曰录下啊。
  • 请问:在配置Qt时,很多文档都说在.profile,.login里加东西,但是我好像没有发现有这两个文件上,请问这些文件在哪个目录下啊
  • 请问:在GCC里的C程序里的变量的声明是不是只能在前面,而且相同类型的变量的声明只能放在一起?如果不是,请问怎么样可以解决这个问题.
  • 请问各位大虾,小弟今天开始学jsp了,这学期我们有java课,所以已经下载了jdk(好象是1.2),请问我的98环境怎么配置jsp环境呀?我的jdk可以运行.java程序,别的我就不知道了....谢谢!
  • 主机是WIN2000,我用的是LUNIX,请问是否可以共享上网? 如果可以请问如何设置? 500分答谢,龟儿食言!


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3