Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
3.PODSTAWOWEINFORMACJEOSYSTEMIELINUX
Logiznajdująsięgłówniewkatalogu/var/log(wartozwrócićuwagęna
konfigurację/etc/*syslog.conf);opróczsystemowychlogówznajdziemy
tutajrównieżlogiusług.Wprzypadkusystemd(domyślnieodDebian79)
dodatkoweinformacjeuzyskamypoleceniem:
journalctl
Najbardziejinteresującedlanasbędąwszelkieinformacjezwiązane
zlogowaniemdosystemu(tab.3).
Tabela3.KomendydlasystemuLinuxDebianzwiązanezlogowaniemużytkownika
Komenda
last-f/var/run/utmp
w
who
pinky
last
last-f/var/log/wtmp
last-f/var/log/wtmp.1
last-f/var/log/btmp
last-f/var/log/btmp.1
lastlog
cat/var/log/auth.log
Informacje
Aktualnystatussystemu,uptime,
zalogowaniiwylogowaniużytkownicyitp.
Historycznedanezutmp
Nieudanepróbylogowania
Ostatniezalogowanieposzczególnych
użytkowników(daneprzechowywane
jeszczewinnymźródle/var/log/lastlog)
Logiautoryzacji,m.in.SSHisudo
Katalogidomoweużytkownikówzzałożeniaznajdująsięw/home,
jednaklokalizacjatamożesięróżnić,ainformacjeoichlokaliza-
cjimożemypozyskaćbezpośredniozpliku/etc/passwd.Wartorów-
nieższczegółowoprześledzićichzawartość,szczególniepodkątem
artefaktów(tab.4).
9https://www.debian.org/releases/jessie/i386/release-notes/ch-whats-new.pl.html#systemd
(http://adamziaja.com/book/?riw9)
24