Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Логятся ли все дейстаия рута, если да, то куда?  (Прочитано 1408 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Xepec

  • Автор темы
  • Участник
  • *
  • Сообщений: 156
    • Просмотр профиля
Обнаружил у себя, что права на все в /bin 777 еще некоторые права тоже поменялись.
Более менее поправил права, но возник вопрос, кто права поменял?
В auth.log ничего подозрительного нет.

Оффлайн sciko

  • Активист
  • *
  • Сообщений: 854
    • Просмотр профиля
sudo логи кладёт в message

rapidsp

  • Гость
~/.bash_history

Оффлайн Xepec

  • Автор темы
  • Участник
  • *
  • Сообщений: 156
    • Просмотр профиля
В bash_history вроде нету... А в messages не нашел логов sudo...

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
кто права поменял?
Юзер конечно же, вероятно - через sudo nautilus (90% косяков обретают так)

Оффлайн Xepec

  • Автор темы
  • Участник
  • *
  • Сообщений: 156
    • Просмотр профиля
sudo nautilus - не, такими вещами не занимались.
sudo gedit может был и то не факт...

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Если бы у тебя стоял rkhunter например, то на утро получил бы отчёт на почту, в котором значилось бы - на каких файлах поменялись права, какие были и какие стали. А сейчас ты уже ничего не выяснишь.

rapidsp

  • Гость
еще можно глянуть /var/log/auth.log.
там должно быть видно кто и када "судился" до рута...

Оффлайн Xepec

  • Автор темы
  • Участник
  • *
  • Сообщений: 156
    • Просмотр профиля
еще можно глянуть /var/log/auth.log.
там должно быть видно кто и када "судился" до рута...
Ага, там еще пишется что люди делали от судо, но там я уже смотрел и ничего не нашел...
Если бы у тебя стоял rkhunter например, то на утро получил бы отчёт на почту, в котором значилось бы - на каких файлах поменялись права, какие были и какие стали. А сейчас ты уже ничего не выяснишь.
А какие еще есть варианты, чтобы лог таких действий вести?

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Ты себе хоть можешь представить лог действий под sudo nautilus?

Оффлайн aliftin

  • Старожил
  • *
  • Сообщений: 1398
    • Просмотр профиля
Re: Логятся ли все дейстаия рута, если да, то куда?
« Ответ #10 : 12 Октября 2009, 20:03:25 »
Может автор сам логинился под root и что то накосячил? Посмотрите что вы творили от рута:

sudo cat /root/.bash_history
Если мы не можем до чего то дотянуться, мы виним в этом не свой рост, не отсутствие табуретки, а свою цель.

Оффлайн Xepec

  • Автор темы
  • Участник
  • *
  • Сообщений: 156
    • Просмотр профиля
Re: Логятся ли все дейстаия рута, если да, то куда?
« Ответ #11 : 13 Октября 2009, 18:35:10 »
Еще раз повторюсь...
В auth.log messages.log и всех их ротациях (.0 .1 .2 ...) ничего такого нет
В .bash_history у рута и всех пользователей у которых есть судо тоже.
От рута наутилусы всякие не пускались.

rapidsp

  • Гость
Re: Логятся ли все дейстаия рута, если да, то куда?
« Ответ #12 : 13 Октября 2009, 18:40:21 »
Значит хитрый злоумышленник логи подтер.
Чудес не бывает (С) :)

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: Логятся ли все дейстаия рута, если да, то куда?
« Ответ #13 : 13 Октября 2009, 18:45:07 »
.bash_history записывается при завершении работы, с члучае зависания/резета ничего не сохранится

Оффлайн Xepec

  • Автор темы
  • Участник
  • *
  • Сообщений: 156
    • Просмотр профиля
Re: Логятся ли все дейстаия рута, если да, то куда?
« Ответ #14 : 14 Октября 2009, 10:20:49 »
Я все думаю, что это может быть какой-нибудь пакет корявый или обновление...

ЗЫ еще точно знаю, что поменялись права на файл /lib/dbus-1.0/dbus-daemon-launch-helper .

А какие права должны быть в /sbin ?

 

Страница сгенерирована за 0.017 секунд. Запросов: 19.