PDA

Просмотр полной версии : скрыть следы ssh


konst55
30.10.2009, 18:21
есть доступ по ssh как скрыть следы захода - как убрать инфу кто и когда последний раз логинился

viliam
30.10.2009, 18:44
обычно sshd пишет в auth.log
man sshd и man sshd.conf попробуйте

krypt3r
30.10.2009, 18:48
логвайперы в помощь

razb
31.10.2009, 13:31
если нету рутовых привилегий, то никак

freelsd
31.10.2009, 23:17
/var/log/lastlog
Если нет рута, то никак. Скажи какая Ось для начала, поможем.

Ex@rcist
11.11.2009, 15:59
/var/log/secure

as well :)

народ правильно говорит - только под рутом.

.. или поднимай себя до рут и делай rm -Rf /var/log/

Black Diver
16.11.2009, 00:02
Ex@rcist, Rf /var/log/ - вот это точно заметят. Слишком топорный метод. Логи нужно менять, а не тереть полностью.

ghostwizard
29.11.2009, 07:10
Первым делом надо искать конфиг syslog'а (бывают rsyslog, syslog, syslog-ng, etc). Ибо, например, я кидаю логи в нестандартные места. Плюс если времени прошло прилично, логи еще как минимум заархивировались и возможно забэкапились.