PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : logs sicherheit server ?????


dragon1979
06.01.2009, 10:58
moin leuts !!

ich habe da eine frage ich benutze plesk 8.4 und debeian

auf meine srver in var/ log
die auth.log geschaut und ich bin der meineung da is was faul chron jobs kenn ich nur das mit dem user lpcked und unloked a stimm was net bin ich der meinung sage dazu mein ssh port is auf andren port gelegt und nur für meine ip freigeben und in etc ordner bei mysql conf is unten auch das raute zeichen weg alle ports zu nur noch 2 offen das der tracker leuft ich weiß ne was ich sonst noch machen kann denn dieses lock user und unlock user is mir net geheuer wäre dankbar wenn ihr mir weiterhelfen könntet

hir ein leiner auszu aus der besagten datei

Jan 6 10:22:01 is CRON[9532]: (pam_unix) session opened for user root by (uid=0)
Jan 6 10:22:01 is CRON[9532]: (pam_unix) session closed for user root
Jan 6 10:24:26 is usermod[9640]: unlock user `kjhkhjkjh' password
Jan 6 10:30:01 is CRON[9986]: (pam_unix) session opened for user www-data by (uid=0)
Jan 6 10:30:01 is CRON[9986]: (pam_unix) session closed for user www-data
Jan 6 10:37:01 is CRON[10335]: (pam_unix) session opened for user root by (uid=0)
Jan 6 10:37:01 is CRON[10335]: (pam_unix) session closed for user root
Jan 6 10:39:01 is CRON[10387]: (pam_unix) session opened for user root by (uid=0)
Jan 6 10:39:01 is CRON[10394]: (pam_unix) session opened for user root by (uid=0)
Jan 6 10:39:01 is CRON[10387]: (pam_unix) session closed for user root
Jan 6 10:39:01 is CRON[10394]: (pam_unix) session closed for user root
Jan 6 10:40:01 is CRON[10435]: (pam_unix) session opened for user www-data by (uid=0)
Jan 6 10:40:01 is CRON[10435]: (pam_unix) session closed for user www-data
Jan 6 10:43:52 is usermod[10575]: lock user `kjhkhjkjh' password


lg dragon1979

gotthummer
06.01.2009, 15:30
bei dem kauderwelsch was du schreibst peil ich nicht wirklich was du willst von uns

dragon1979
06.01.2009, 21:10
das is ein auszug aus meinen log das mit dem lock user und unlock user kommt mir spanisch vor !! die andren sachen die ich geschrieben haben habe damit ihr net frgat odersagt ob abgesichert is wolte nur wissen ob jemand druf war weil ja usermod steht im auszug

gotthummer
07.01.2009, 14:53
stimmt sieht seltsam aus aber ob da nun jemand drauf war kann ich dir nicht sagen

Cerberus
08.01.2009, 11:40
"lock user" <== mehrfach falsch angemeldet = gesperrt
"unlock user" <== Sperrzeit abgelaufen = Username wieder frei gegeben

dragon1979
08.01.2009, 12:29
danke dir !!!