Iniciar sesión de usuario y archivos de acceso a fedora

  • satya-prakash
  • Graduate
  • Graduate
  • Avatar de Usuario
  • Registrado: Oct 19, 2006
  • Mensajes: 134
  • Loc: Bangalore
  • Status: Offline

Nota Marzo 11th, 2007, 11:34 pm

Hola gurú de Linux

Estoy frente a cuestiones tan importantes como el espionaje comenzar.
Estoy seguro de ello. Idiotas que están haciendo.
Pero no estoy muy bien en linux, así que no puedo obtener el registro de ello.

¿Puede decirme cómo encontrar rastro de acceder a archivos, que es de acceso, que cuando conectado, etc
Cómo comprobar Telnet. ¿Puedo desactivar telnet en mi sistema, por lo que no se puede telnet a mi sistema. ¿Puede esto afectar de login remoto?

He contraseña de root.

Gracias!
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Marzo 11th, 2007, 11:34 pm

  • AnarchY SI
  • Web Master
  • Web Master
  • Avatar de Usuario
  • Registrado: Oct 30, 2004
  • Mensajes: 2521
  • Loc: /usr/src/MI
  • Status: Offline

Nota Marzo 12th, 2007, 12:17 pm

comprobar / var / log / seguro y / var/log/secure.1 (seguro que la más reciente, secure.1 más)

con telnet, se puede cerrar todos los puertos abiertos, o por lo menos comúnmente todos los puertos abiertos. si luego abrió uno de los mayores puertos numerados por lo que podría remoto en su máquina, youd tienen que configurarlo para que utilice ese puerto, pero sus menos probable que alguien encuentre el puerto y con éxito a distancia in
Imagen
"In a world without walls and fences, who needs Windows and Gates?"
  • mo_mughrabi
  • Student
  • Student
  • Avatar de Usuario
  • Registrado: Nov 07, 2006
  • Mensajes: 73
  • Status: Offline

Nota Marzo 12th, 2007, 7:35 pm

usted tiene que comprobar bitácoras como Anarch mencionados, también

si está centrain que allí se utiliza puertos, trate de

netstat | más

y ver si hay alguna actividad inusual,

Puede que usted necesite para habilitar cortafuegos "iptables" o comprobar si su funcionamiento, incluso,

iptables chkconfig - list

chkconfig en iptables


¡salud!,
  • AnarchY SI
  • Web Master
  • Web Master
  • Avatar de Usuario
  • Registrado: Oct 30, 2004
  • Mensajes: 2521
  • Loc: /usr/src/MI
  • Status: Offline

Nota Marzo 12th, 2007, 11:10 pm

iptables debería estar ejecutándose / a como es por defecto. pero su siempre buena, para comprobar ..

usted también puede instalar y ejecutar Ethereal a ver lo que el tráfico está llegando a / va a lo largo de su nic (s). esto también le dirá lo que la IP de destino es para que usted pueda tener una mejor idea de ¿Qué pasa, por ejemplo, si su local o desde el otro lado del mundo lol
Imagen
"In a world without walls and fences, who needs Windows and Gates?"
  • mo_mughrabi
  • Student
  • Student
  • Avatar de Usuario
  • Registrado: Nov 07, 2006
  • Mensajes: 73
  • Status: Offline

Nota Marzo 12th, 2007, 11:33 pm

AnarchY SI escribió:
iptables debería estar ejecutándose / a como es por defecto. pero su siempre buena, para comprobar ..

usted también puede instalar y ejecutar Ethereal a ver lo que el tráfico está llegando a / va a lo largo de su nic (s). esto también le dirá lo que la IP de destino es para que usted pueda tener una mejor idea de ¿Qué pasa, por ejemplo, si su local o desde el otro lado del mundo lol


Ethereal? suena como herramienta impresionante! Tengo que conseguir que ASAP! .. Pero, lo único que pasó en el sitio y que sólo tienen una distribución de ventanas disponibles para su descarga. ¿Tiene alguna idea de donde me puedo obtener por un equipo Mac o Unix?

Este es el enlace que estaba buscando a http://www.wireshark.org/download.html

¡Salud!,
  • mo_mughrabi
  • Student
  • Student
  • Avatar de Usuario
  • Registrado: Nov 07, 2006
  • Mensajes: 73
  • Status: Offline

Nota Marzo 12th, 2007, 11:35 pm

satya-prakash escribió:
Hola gurú de Linux

Estoy frente a cuestiones tan importantes como el espionaje comenzar.
Estoy seguro de ello. Idiotas que están haciendo.
Pero no estoy muy bien en linux, así que no puedo obtener el registro de ello.

¿Puede decirme cómo encontrar rastro de acceder a archivos, que es de acceso, que cuando conectado, etc
Cómo comprobar Telnet. ¿Puedo desactivar telnet en mi sistema, por lo que no se puede telnet a mi sistema. ¿Puede esto afectar de login remoto?

He contraseña de root.

Gracias!


Y sí, por cierto, pruebe a cambiar la contraseña de root! y ver la raíz a la historia si se utiliza por otros huéspedes o emitidos comandos que nunca había visto antes ..

PS pasó una vez conmigo :D

:)
  • AnarchY SI
  • Web Master
  • Web Master
  • Avatar de Usuario
  • Registrado: Oct 30, 2004
  • Mensajes: 2521
  • Loc: /usr/src/MI
  • Status: Offline

Nota Marzo 13th, 2007, 8:28 am

¿qué distro de Linux / Unix tiene? en fedora, youd sólo ejecutar el comando yum instalar Ethereal
Creo que en su ubuntu apt-get install Ethereal
por lo que debe estar en un depósito para su distribución posiblemente ..
Ethereal para Mac <- Frase que es lo que he buscado en google
Imagen
"In a world without walls and fences, who needs Windows and Gates?"
  • satya-prakash
  • Graduate
  • Graduate
  • Avatar de Usuario
  • Registrado: Oct 19, 2006
  • Mensajes: 134
  • Loc: Bangalore
  • Status: Offline

Nota Marzo 15th, 2007, 4:54 am

Gracias! Sir.

Tengo que comprobar que todos, que tomará tiempo ya que soy nuevo a este tipo de trabajo

Estos comandos no se ejecutan.
Código: [ Select ]
chkconfig iptables --list

chkconfig iptables on
  1. chkconfig iptables --list
  2. chkconfig iptables on


La salida es: command not found .

Voy a instalar Wireshark.

Estoy usando Fedora Core 5.

Por favor, mantenga el anuncio.

Gracias!
  • mo_mughrabi
  • Student
  • Student
  • Avatar de Usuario
  • Registrado: Nov 07, 2006
  • Mensajes: 73
  • Status: Offline

Nota Marzo 15th, 2007, 6:12 am

Es extraño para recibir este tipo de producción! le han expedido los comandos como root? se refieren a los siguientes enlaces que permiten en relación con iptables.

http://www.help2go.com/Tutorials/Linux% ... ewall.html
  • AnarchY SI
  • Web Master
  • Web Master
  • Avatar de Usuario
  • Registrado: Oct 30, 2004
  • Mensajes: 2521
  • Loc: /usr/src/MI
  • Status: Offline

Nota Marzo 15th, 2007, 7:01 am

mo_mughrabi escribió:
Es extraño para recibir este tipo de producción! le han expedido los comandos como root? se refieren a los siguientes enlaces que permiten en relación con iptables.

http://www.help2go.com/Tutorials/Linux% ... ewall.html


i ya puedo responder ya que para ;)



introducir estos comandos exactamente como se puede ver (aparte de la contraseña de root):
Quote:
SU --
your_root_password
iptables chkconfig - list
chkconfig en iptables

(nótese el guión, -, después de las cartas su)
Imagen
"In a world without walls and fences, who needs Windows and Gates?"
  • satya-prakash
  • Graduate
  • Graduate
  • Avatar de Usuario
  • Registrado: Oct 19, 2006
  • Mensajes: 134
  • Loc: Bangalore
  • Status: Offline

Nota Marzo 16th, 2007, 1:29 am

Código: [ Select ]
[root@satya ~]# chkconfig iptables --list
iptables    0:off  1:off  2:on  3:on  4:on  5:on  6:off
[root@satya ~]# chkconfig iptables on
[root@satya ~]# chkconfig iptables --list
iptables    0:off  1:off  2:on  3:on  4:on  5:on  6:off

=====================================================

[root@satya ~]# netstat|more
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address        Foreign Address       Stat
e
tcp    0   0 satya.fresh2.com:50000   satya.fresh2.com:50720   ESTA
BLISHED
tcp    0   0 it112.dns1.flora2000.:45869 gv-in-f99.google.com:http  ESTA
BLISHED
tcp    0   0 satya.fresh2.com:50720   satya.fresh2.com:50000   ESTA
BLISHED
tcp    0   0 it112.dns1.flora2000.:49541 eh-in-f191.google.com:http ESTA
BLISHED
tcp    0   0 it112.dns1.flora2000.:49540 eh-in-f191.google.com:http ESTA
BLISHED
tcp    0   0 it112.dns1.flora2000.:49539 eh-in-f191.google.com:http ESTA
BLISHED
tcp    1   0 it112.dns1.flora2000.:49538 eh-in-f191.google.com:http CLOS
E_WAIT
tcp    0   0 it112.dns1.flora2000.:54543 by2msg2104612.phx.gbl:msnp ESTA
BLISHED
tcp    0   0 it112.dns1.flora2000.:52785 bx-in-f147.google.com:http ESTA
BLISHED
tcp    0   0 it112.dns1.flora2000.:52784 bx-in-f147.google.com:http ESTA
BLISHED
tcp    0   0 it112.dns1.flora2000.:52783 bx-in-f147.google.com:http ESTABLISHED
tcp    0   0 it112.dns1.flora2000.:52782 bx-in-f147.google.com:http ESTABLISHED
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags    Type    State     I-Node Path
unix 16   [ ]     DGRAM          4161  /dev/log
unix 2   [ ]     DGRAM          971  @/org/kernel/udev/udevd
unix 2   [ ]     DGRAM          5512  @/org/freedesktop/hal/udev_event
unix 3   [ ]     STREAM   CONNECTED   21294 /tmp/ksocket-satyaprakash/quantacrzLXb.slave-socket
unix 3   [ ]     STREAM   CONNECTED   21293
unix 2   [ ]     DGRAM          21255
unix 3   [ ]     STREAM   CONNECTED   21207
unix 3   [ ]     STREAM   CONNECTED   21206
unix 3   [ ]     STREAM   CONNECTED   21204 /tmp/orbit-satyaprakash/linc-db0-0-26f8a85e729a
unix 3   [ ]     STREAM   CONNECTED   21203
unix 3   [ ]     STREAM   CONNECTED   21202 /tmp/orbit-satyaprakash/linc-8c2-0-452f4a5762dd8
unix 3   [ ]     STREAM   CONNECTED   21201
unix 3   [ ]     STREAM   CONNECTED   21200 /tmp/orbit-satyaprakash/linc-db0-0-26f8a85e729a
unix 3   [ ]     STREAM   CONNECTED   21199
unix 3   [ ]     STREAM   CONNECTED   21196 /tmp/orbit-satyaprakash/linc-8bd-0-4f77bc3427ede
unix 3   [ ]     STREAM   CONNECTED   21195
  1. [root@satya ~]# chkconfig iptables --list
  2. iptables    0:off  1:off  2:on  3:on  4:on  5:on  6:off
  3. [root@satya ~]# chkconfig iptables on
  4. [root@satya ~]# chkconfig iptables --list
  5. iptables    0:off  1:off  2:on  3:on  4:on  5:on  6:off
  6. =====================================================
  7. [root@satya ~]# netstat|more
  8. Active Internet connections (w/o servers)
  9. Proto Recv-Q Send-Q Local Address        Foreign Address       Stat
  10. e
  11. tcp    0   0 satya.fresh2.com:50000   satya.fresh2.com:50720   ESTA
  12. BLISHED
  13. tcp    0   0 it112.dns1.flora2000.:45869 gv-in-f99.google.com:http  ESTA
  14. BLISHED
  15. tcp    0   0 satya.fresh2.com:50720   satya.fresh2.com:50000   ESTA
  16. BLISHED
  17. tcp    0   0 it112.dns1.flora2000.:49541 eh-in-f191.google.com:http ESTA
  18. BLISHED
  19. tcp    0   0 it112.dns1.flora2000.:49540 eh-in-f191.google.com:http ESTA
  20. BLISHED
  21. tcp    0   0 it112.dns1.flora2000.:49539 eh-in-f191.google.com:http ESTA
  22. BLISHED
  23. tcp    1   0 it112.dns1.flora2000.:49538 eh-in-f191.google.com:http CLOS
  24. E_WAIT
  25. tcp    0   0 it112.dns1.flora2000.:54543 by2msg2104612.phx.gbl:msnp ESTA
  26. BLISHED
  27. tcp    0   0 it112.dns1.flora2000.:52785 bx-in-f147.google.com:http ESTA
  28. BLISHED
  29. tcp    0   0 it112.dns1.flora2000.:52784 bx-in-f147.google.com:http ESTA
  30. BLISHED
  31. tcp    0   0 it112.dns1.flora2000.:52783 bx-in-f147.google.com:http ESTABLISHED
  32. tcp    0   0 it112.dns1.flora2000.:52782 bx-in-f147.google.com:http ESTABLISHED
  33. Active UNIX domain sockets (w/o servers)
  34. Proto RefCnt Flags    Type    State     I-Node Path
  35. unix 16   [ ]     DGRAM          4161  /dev/log
  36. unix 2   [ ]     DGRAM          971  @/org/kernel/udev/udevd
  37. unix 2   [ ]     DGRAM          5512  @/org/freedesktop/hal/udev_event
  38. unix 3   [ ]     STREAM   CONNECTED   21294 /tmp/ksocket-satyaprakash/quantacrzLXb.slave-socket
  39. unix 3   [ ]     STREAM   CONNECTED   21293
  40. unix 2   [ ]     DGRAM          21255
  41. unix 3   [ ]     STREAM   CONNECTED   21207
  42. unix 3   [ ]     STREAM   CONNECTED   21206
  43. unix 3   [ ]     STREAM   CONNECTED   21204 /tmp/orbit-satyaprakash/linc-db0-0-26f8a85e729a
  44. unix 3   [ ]     STREAM   CONNECTED   21203
  45. unix 3   [ ]     STREAM   CONNECTED   21202 /tmp/orbit-satyaprakash/linc-8c2-0-452f4a5762dd8
  46. unix 3   [ ]     STREAM   CONNECTED   21201
  47. unix 3   [ ]     STREAM   CONNECTED   21200 /tmp/orbit-satyaprakash/linc-db0-0-26f8a85e729a
  48. unix 3   [ ]     STREAM   CONNECTED   21199
  49. unix 3   [ ]     STREAM   CONNECTED   21196 /tmp/orbit-satyaprakash/linc-8bd-0-4f77bc3427ede
  50. unix 3   [ ]     STREAM   CONNECTED   21195


Ok, ahora puede ejecutar:
iptables chkconfig - list
chkconfig iptables on.

He pegado el resultado anterior. Aquí "satya.fresh2.com", creo que soy yo. Pero ese otro, no sé.
Es que un área problema?

Gracias!

Publicar Información

  • Total de mensajes en este tema: 11 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 131 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC