![]() |
|
|
Googleのunix.com
|
|||||||
| UNIXの詳細&エキスパートのためのユーザー 専門家への専門家。先進のUNIXは、 UNIXのコマンドは、 Linux 、オペレーティングシステム、システム管理、プログラミング、シェル、シェルスクリプトは、 Solarisのは、 Linux 、 HP - UXのは、 AIXので、 OS X 、 BSDのこちらをご覧ください。 |
その他のUNIXおよびLinuxフォーラムトピックは参考にすること
|
||||
| スレッド | スレッドスターター | フォーラム | 返信 | 最後の投稿 |
| どのようにユーザーを追跡すること | salhoub | HP - UX | 4 | 2008年8月4日 07:05午前 |
| どのようにトレースログに | vivek_damodaran | HP - UX | 3 | 2008年5月13日 01:09午後 |
| トレースのDHCP -ヘルプ! | nuGuy | UNIXのダミー質問と回答のため | 0 | 2008年4月27日 02:00午後 |
| トレース機能 | ajcannon | シェルプログラミングとスクリプティング | 3 | 2007年10月5日 04:55午前 |
| IPのトレースルート | ppass | IPネットワーク | 2 | 2005年1月11日 11:50午前 |
![]() |
|
|
LinkBack | スレッドツール | このスレッドを検索 | スレッドを評価 | 表示モード |
|
|
|
||||
|
私の組織にするためには誰もが" Serverを介して行かなければならないのかUnixサーバに移動します"と自身としてログインします。
そして人々にしてくださいenywhere行くことができます。 例えば: サーバーAは、自分自身としてloggs サーバーBは、ゲストとしてloggsにtelnets サーバーCは、 rootとしてloggsにtelnets サーバーAは、 rootとしてloggsにtelnets サーバー割のユーザーとしてのloggsにtelnets サーバおよび、 rootとしてloggsにtelnets ときに'サーバイ人"に" iはログインして実行する20のルーツを参照してください 私は1 、特定のルートをサーバーAは、彼の記録をトレースできるようにする自分自身の すべての支援や提案をお寄せいただきありがとうございます。 ジェームズ |
|
||||
|
ログインには一般的に主要なルートであると考えているのは、あなたのポストでは状態は非常に理由が。それは時間がかかるとは誰がログインを判断することは困難ですが、その時点では" root " 、特に20人以上のボックスにrootアクセスをしている。あなたはそれを整理していないが、面白いことになりそうできることがあります。
あなたの主な問題を解決するための簡単な方法秀またはsudoを使用する際にはrootユーザのログインを拒否すると強制されています。彼らのすべてのroot権限が必要と仮定すると(貸も可能) 。 rootアクセスするときに必要な2つ以上のコマンド秀しているシステムでメッセージの葉をしてからは、端末ユーザsu'd表示ログインしてください。 |
|
||||
|
ええ、でも
ルーツについては、忘れた場合はどうすれば箱に20 'ユーザのアカウントを持っています。
例えば: gfadmポイント/ 0 2月12日08:38 ( apdv1 - 26 ) gfadmポイント/ 7 2月12日15:32 ( apdv1 - 26 ) ルートポイント/ 1 2月12日14:10 ( apdv1 - 26 ) gfadmポイント/ 4 2月12日11:15 ( gfbtap1 ) gfadmポイント/ 5 2月12日14:44 ( gfbtap4 ) ルートpts/16 1月25日12:38 ( apdv1 - 26 ) gfadm pts/12 2月8日08:44 ( apdv1 - 26 ) とi pts/12上の'最後のgfadm 'に興味を持って どうすれば我々は、彼から来るとログオンしていたとして、彼は何を見つけることができますか? ありがとう! ! |
|
||||
|
これにはもっと簡単な方法かもしれない...が、これはどのようにするわされています。
最後の質問には、ホスト内のユーザーを見つけるために使用しますからに記録されます。ボックスを使用して、 ' psの'には、問題のボックスにtelnettingかどうかを確認してください。複数の人がある場合は、 BOFH方法は、問題のユーザは、ターゲットマシンから消えてしまうまで、不思議に、各プロセスを強制終了することが、おそらくdontもやりたい。おそらく推測することは常識と、ログイン時間などのビットを使用することができます。この手順を繰り返しますマシンに到達するまで、 Aとは、実際のユーザー名。 それをより困難になる場合は、ユーザーがログインしている。 |
|
||||
|
あなたの場合には、 rootとしてログインしているが何をしているユーザーを追跡する投稿。
一番簡単な方法でリモート接続からtelnetingからのルートをブロックするようにしています。強制しても、利用者自身のルートに"秀"ログインしてください。その後、 (成功およびun -成功)は、すべて秀試みは、サーバにログインし、後方の人々を追跡します。 基本的なセキュリティルールをrootのみコンソールターミナルから物理的にサーバーに位置し、ログインできるようにすることです。 |