Ich vermute, dass ein Mitbewohner irgendwie mein Passwort erhalten hat, und ich möchte diese Hypothese bestätigen. Gibt es ein Protokoll, das erfolgreiche und fehlgeschlagene Anmeldungen protokolliert?
PS: Ich habe versucht, das Protokoll mit den Aktivierungsgründen zu verwenden, aber es ist nicht korrekt.
syslog | grep 'login\['
Der neueste Eintrag wurde am 19. Februar verwendet und ich habe mich heute (21. Februar) angemeldet. Was auch immer protokolliert wird, es ist nicht aktuellsyslog
reicht nicht aus, um Ihnen hier zu helfen. Sie sollten bei der gespeicherten aussehensyslog
:zgrep 'login\[' /var/log/system.log.*.gz
.ssh
oderARD
? Oder jede RAT [Return] - Was ist der einfachste Weg , um Ihr Passwort: Wird es auf einem Server geteilt, der kompromittiert wurde? Ist es ziemlich einfach? Haben Sie es irgendwo geschrieben?Antworten:
Ich würde den Terminal-Befehl verwenden,
last
um eine vollständigere Liste der Anmeldungen zu erhalten.Wenn Sie den Befehl ausführen,
last [yourusername]
wird eine Liste der tty- und Konsolenanmeldungen erstellt.Bsp .:
last icondaemon
erzeugt:...
Ich bin nicht sicher, was am 1. November passiert ist, um das Protokoll zu überschreiben.
quelle
periodic / monthly
lief am 1. November.periodic
Befehl manuell ausgeführt, aber die Liste bleibt gleich./etc/periodic/monthly/200.accounting
.