Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Как доказать факт доступа к моему ноутбуку, если человек спалился, что он был?  (Прочитано 9878 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12141
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
А в каком это логе? Просто некоторые логи - бинарные их надо открывать утилитами а не как текстовые файлы.

А рута все же лучше залочить

sudo passwd -dl root
« Последнее редактирование: 11 Декабря 2014, 00:20:49 от Sly_tom_cat »
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн anonymous.ru

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
шесть страниц, а никто так вывод команд last и lastb не посоветовал посмотреть
Отправлено с моего Windows Phone

Оффлайн Vzhig

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
А в каком это логе? Просто некоторые логи - бинарные их надо открывать утилитами а не как текстовые файлы.

А рута все же лучше залочить

sudo passwd -dl root

Это внутри самого текста лога, прикрепила скрин. Извиняюсь, на всякий случай замазала другие строки - не знаю просто, можно ли их выкладывать. http://uploads.ru/6poAa.jpg

А эта команда просто залочит возможность логиниться под рутом?

Оффлайн anonymous.ru

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля


А эта команда просто залочит возможность логиниться под рутом?



sudo passwd -dl root
Отправлено с моего Windows Phone

Оффлайн Vzhig

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
шесть страниц, а никто так вывод команд last и lastb не посоветовал посмотреть
Спасибо за подсказку!

По last были подключения:
"мое имя пользователя"    pts/5        :0               Thu Dec 11 00:36   still logged in   
"мое имя пользователя"    :0           :0               Mon Dec  1 21:23   still logged in   
reboot   system boot  3.13.0-35-generi Mon Dec  1 21:22 - 00:36 (9+03:13)   
"мое имя пользователя"   :0           :0               Mon Dec  1 10:46 - crash  (10:36)   
reboot   system boot  3.13.0-35-generi Mon Dec  1 10:41 - 00:36 (9+13:54)

1 декабря это день, когда я последний раз приносила ноутбук в офис.


По lastb терминал выдает Permission denied

« Последнее редактирование: 11 Декабря 2014, 00:55:03 от Vzhig »

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Цитировать
По lastb терминал выдает Permission denied
sudo
Wars ~.o

Оффлайн Vzhig

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Цитировать
По lastb терминал выдает Permission denied
sudo

выводит:

btmp begins Mon Dec  1 07:35:20 2014

quatro

  • Гость
Vzhig, если бы МЧ подсмотрел/знал твой пароль, то сейчас ты бы увидела, что заходила тогда-то, в такое-то время. Он бы просто заходил под твоей учеткой. Чтобы определить, что это была не ты, нужно было записывать/запоминать когда именно ты сама заходила. Иначе толку от этой информации мало.

Такая же картина, с файлом-приманкой. Если ты не будешь помнить когда ты сама его смотрела, то не будет толку смотреть его свойства.

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
а чего судо работает в рута? :/
« Последнее редактирование: 11 Декабря 2014, 01:19:16 от victor00000 »
Wars ~.o

Оффлайн Vzhig

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Vzhig, если бы МЧ подсмотрел/знал твой пароль, то сейчас ты бы увидела, что заходила тогда-то, в такое-то время. Он бы просто заходил под твоей учеткой. Чтобы определить, что это была не ты, нужно было записывать/запоминать когда именно ты сама заходила. Иначе толку от этой информации мало.

Такая же картина, с файлом-приманкой. Если ты не будешь помнить когда ты сама его смотрела, то не будет толку смотреть его свойства.

Понимаю, но теперь сложно сказать, т.к. это было недели полторы назад, и я бы и не задумалась об этом, если бы не сегодняшний разговор. Заходить он мог по идее только когда я была в офисе? Последний раз это было 1 декабря, вот вывод команды:
"мое имя пользователя"   :0           :0               Mon Dec  1 10:46 - crash  (10:36) - это я залогинлась утром на работе, но почему тогда он пишет crash? Я точно помню, что никакого краша не было.
reboot   system boot  3.13.0-35-generi Mon Dec  1 10:41 - 00:36 (9+13:54)  - это видимо запись о перезагрузке после crash?

Пользователь решил продолжить мысль [time]11 Декабрь 2014, 02:18:20[/time]:
а чего судо работает в гута? :/

Поясните, пожалуйста, не поняла)
« Последнее редактирование: 11 Декабря 2014, 01:21:23 от Vzhig »

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Wars ~.o

quatro

  • Гость
Vzhig, поскольку ты не помнишь, то и копаться бессмысленно. Лучше сосредоточь силы на тех советах, которые помогут в будущем.
Я так думаю.

Оффлайн Vzhig

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Vzhig,
ЦРУ или ФСБ?

сорри, торможу)) не поняла

имею в виду, если в терминале набираю команду с sudo, то перед тем как исполнить команду, терминал запрашивает пароль рута, я ввожу пароль и он выдает результат команды

еще по lastb то что он выдал
btmp begins Mon Dec  1 07:35:20 2014
если посмотреть текст лога, то по времени в этот момент в логе имеются красные строки вида 00\00\00\00\00\00\00\00\00\00 с нарушенной кодировкой. Как это понять?


Пользователь решил продолжить мысль 11 Декабря 2014, 01:33:03:
Vzhig, поскольку ты не помнишь, то и копаться бессмысленно. Лучше сосредоточь силы на тех советах, которые помогут в будущем.
Я так думаю.
Эх, ну видимо да(
« Последнее редактирование: 11 Декабря 2014, 01:33:03 от Vzhig »

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Wars ~.o

quatro

  • Гость


имею в виду, если в терминале набираю команду с sudo, то перед тем как исполнить команду, терминал запрашивает пароль рута, я ввожу пароль и он выдает результат команды


Почитай лучше здесь: Администратор в Ubuntu, или что такое sudo

Рута тебе уже советовали отключить. И чтобы у него не было никакого пароля.

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.