Sicherheitsfaregn

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
homermg
Beiträge: 146
Registriert: 07.02.2005 20:28:03

Sicherheitsfaregn

Beitrag von homermg » 04.09.2006 12:14:06

Hallo Leute,

irgendwie stimmt bei meinem Webserver was nicht, habe das Gefühl das jemand den Zugriff daruf hat. Gibt es eine Möglichkeit einen User der sich dor per Konsole einlogt auch bis zum Pc zu verfolgen? Also würde gerne schauen ob jemand bei uns aus der Firma sich dort einlogt. Muss also am ander Router IP vorbei and OPrivate ip drankommen.

Benutzeravatar
mauser
Beiträge: 1854
Registriert: 27.01.2005 22:34:48

Beitrag von mauser » 04.09.2006 13:27:13

hi,

das Kommando "who" und ein Blick in /var/log/auth.log sollten helfen.
Wenn dein "Einbrecher" aber nicht ganz auf den Kopf gefallen ist, wird er seine Logins verstecken und deinen Server so verändern, das du ihm nicht auf die Spur kommst.
Du solltest Programme wie tiger oder rkhunter verwenden, um deinen Server zu scannen.
mfg
mauser

homermg
Beiträge: 146
Registriert: 07.02.2005 20:28:03

Beitrag von homermg » 04.09.2006 13:43:26

gibt es auch progs die die Logs besser darstellen könne ? übersichtlicher

jhr-online
Beiträge: 2186
Registriert: 18.09.2005 15:52:02
Lizenz eigener Beiträge: GNU Free Documentation License
Kontaktdaten:

Beitrag von jhr-online » 04.09.2006 13:51:18

Im Browser: phpsyslogng
Per Mail: Logwatch, Logcheck

...fällt mir so spontan ein...

jhr
Desktop: Intel Core2Quad Q8300 2.5GHz, 256GB SSD + 1 TB HDD, 8 GB RAM, Debian Sid, Kernel 3.13

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 04.09.2006 19:19:01

Wenns bunt werden soll: grc

Antworten