Я бы посоветовал отследить первых пользователей, которые дали reboot
команду, что можно сделать с помощью audit
системы linux . Смотрите ответы здесь для деталей. Затем, когда вы знаете имя пользователя, вы можете перейти к отслеживанию IP.
Выяснение IP, что сделало последнюю перезагрузку на Linux
Здравствуйте, я пытаюсь выяснить, кто сделал последнюю перезагрузку на моем сервере.
Я знаю, что команды last reboot | head -1
и, last -d reboot
но они не показывают IP от того, что клиент IP это было сделано.
У меня есть сервер Linux CentOS7.
Я знаю, что это довольно сложно найти, но, может быть, кто-то может помочь, у меня сейчас нет никаких идей.
С уважением
2 ответа на вопрос
Если сервер был перезагружен с помощью last | less
команды пользователя, вошедшего в систему, вы увидите историю людей, вошедших в систему, время входа в систему и IP-адрес подключенного устройства. Найдите время, когда сервер был перезагружен, и проверьте, кто вошел в систему в то время.
Если в это время было зарегистрировано несколько пользователей, и у вас есть права доступа root, вы можете проверить .bash_history
файлы в каталогах профилей (например, CentOS должен быть найден где-то, /home
например, если ваш сервер является частью домена / home / domain / username).
Если вы ищете команду reboot специально, я бы также отметил, что она shutdown -r
также перезагружает сервер, так что не попадайтесь в ловушку.
Похожие вопросы
-
9
В чем разница между командами "su -s" и "sudo -s"?
-
4
Требуется хороший бесплатный образ Ubuntu Server VMWare
-
4
Каковы различия между основными дистрибутивами Linux? Я замечу?
-
-
2
Ограничить использование процессора для Flash в Firefox?
-
2
Как мне заставить мой микрофон работать под Debian GNOME?
-
2
Конки установки - образцы / идеи?
-
3
Каковы различия между оконными менеджерами Linux?
-
2
ThunderBird / Синхронизация освещения с SE k770i
-
4
Файловая система Linux
-
6
Полноэкранная медленная вспышка в KDE 4