Exibindo resultados 1 até 2 de 2

Tópico: Mensagem do comando lastb

  1. #1
    Desde
    Aug 2007
    Local
    Rio de Janeiro, RJ
    Posts
    11
    Peso da Avaliação
    0

    Mensagem do comando lastb

    Prezados,

    A saída abaixo, do comando lastb, pode significar uma tentativa de ataque??? Ou que o host está comprometido???

    Código:
    root           tty1                          Thu Jun  2 15:38 - 15:38  (00:00)    
    root           tty1                          Thu Jun  2 15:35 - 15:35  (00:00)    
    UNKNOWN  tty1                          Thu Jun  2 14:06 - 14:06  (00:00)    
    root           tty1                          Thu Jun  2 13:17 - 13:17  (00:00)
    
    btmp begins Thu Jun  2 13:17:53 2011


    Desde já obrigado!

  2. #2
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Re: Mensagem do comando lastb

    Dependendo do que você considera uma tentativa de ataque, sim, pode ser considerado.

    Essa entrada muito provavelmente significa que foi feita uma tentativa de login com uma conta inexistente. Esse log, por padrão, não registra o login usado na tentativa frustrada de acesso. Se quiser fazer isso, você precisa editar o arquivo /etc/login.defs e alterar de "no" para "yes" a entrada LOG_UNKFAIL_ENAB.

    Minha única restrição quanto a essa opção é que, vez por outra, um usuário digita logo a senha antes de digitar o login. Se essa opção estiver habilitada, essa senha estará nos logs, o que não é nada recomendável.

    []s, MM

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Travando linux com apenas 1 comando.
    By brunosolar in forum Servidores Unix
    Respostas: 10
    Último post: 29/05/2007, 16:58
  2. Comando 'man' tem falha de segurança
    By ceth in forum Notícias de segurança
    Respostas: 0
    Último post: 12/04/2007, 10:46
  3. Atulizar GMT via linha de comando
    By du.lopes in forum Servidores Windows
    Respostas: 2
    Último post: 30/03/2007, 10:04
  4. Comando ARP
    By netsend in forum Redes & TCP/IP
    Respostas: 15
    Último post: 05/09/2006, 09:49
  5. Executando comando shell em C++
    By Dizzy_teen in forum Desenvolvimento seguro
    Respostas: 2
    Último post: 17/04/2003, 15:21

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •