Herkese çok teÅekkÃŒrler.
Post by Burak BozyiÄitsnoopy iÅinizi görecektir.
tÃŒm exec çaÄrılarını loglayan gÃŒzel, ufak bir arkadaÅ. SudoymuÅ, cronmuÅ
vb. hepsini kaydeder.
Log'dan ayıklarsınız kolayca kim ne zaman ne yapmıÅ.
iyi gÃŒnler
debian için /var/log/auth.log bakabilirsin
Nov 15 16:39:18 DebServer sshd[17910]: pam_unix(sshd:session): session
closed for user baytar
Nov 15 16:39:38 DebServer sshd[17949]: Accepted password for baytar from
192.168.2.4 port 52583 ssh2
Nov 15 16:39:38 DebServer sshd[17949]: pam_unix(sshd:session): session
opened for user baytar by (uid=0)
Nov 15 16:40:13 DebServer sudo: baytar : TTY=pts/0 ; PWD=/home/baytar ;
USER=root ; COMMAND=/bin/cat /var/log/auth.log
Nov 15 16:40:13 DebServer sudo: pam_unix(sudo:session): session opened for
user root by baytar(uid=0)
Nov 15 16:40:13 DebServer sudo: pam_unix(sudo:session): session closed for
user root
Nov 15 16:40:17 DebServer sudo: baytar : TTY=pts/0 ; PWD=/home/baytar ;
USER=root ; COMMAND=/bin/cat /var/log/auth.log
Nov 15 16:40:17 DebServer sudo: pam_unix(sudo:session): session opened for
user root by baytar(uid=0)
Merhabalar
Aynen benim de istediÄim kullanıcıların ı root ile çalıÅtırdıÄı komutları
da görmek
dev kullanıcısı root ile bir komut çalıÅtırdı mi gibi
15 Kas 2016 Sal, saat 13:40 tarihinde Deniz Parlak <
Baska bir kullanıcıya ait .bash_history dosyasını görÌntÌlemek, bÌtÌn
komutları kapsamayabilir, "sudo" ile calıstırılanlar gibi.
sysdig adında bir arac var, onu deneyebilirsiniz.
--
Deniz Parlak | Information Security & System Engineer
LFCS - OCA - RHCSA - RHCE
Gsm : +90 534 461 45 53
Netsparker Ltd
cat ~/kullanıcıadı/.bash_history
[image: Ä°ÅSEVER Giyim AlıÅveriÅ MaÄazaları] <http://www.issever.com.tr/>
*Muhsin Ä°ÅSEVER* / Yönetici
*Ä°ÅSEVER Giyim AlıÅveriÅ MaÄazaları®*
Tel: +90 362 511 4900 / Faks: +90 362 511 4900
Pazar mh. Huzur sk. Nu:4 19Mayıs / Samsun
http://www.issever.com.tr - http://www.evimhalim.com
*Bu* mesaj ve ekleri, mesajda gönderildiÄi belirtilen kiÅi/kiÅilere
özeldir ve gizlidir. Bu mesajın muhatabı olmamanıza raÄmen tarafınıza
ulaÅmıŠolması halinde mesaj içeriÄinin gizliliÄi ve bu gizlilik
yÃŒkÃŒmlÃŒlÃŒÄÃŒne uyulması zorunluluÄu tarafınız için de söz konusudur. Mesaj
ve eklerinde yer alan bilgilerin doÄruluÄu ve gÃŒncelliÄi konusunda
gönderenin ya da Åirketimizin herhangi bir sorumluluÄu bulunmamaktadır.
Åirketimiz mesajın ve bilgilerinin size deÄiÅikliÄe uÄrayarak veya geç
ulaÅmasından, bÃŒtÃŒnlÃŒÄÃŒnÃŒn ve gizliliÄinin korunamamasından, virus
içermesinden ve bilgisayar sisteminize verebileceÄi herhangi bir zarardan
sorumlu tutulamaz.
*This* message and attachments are confidential and intended solely for
the individual(s) stated in this message. If you received this message
although you are not the addressee, you are responsible to keep the message
confidential. The sender has no responsibility for the accuracy or
correctness of the information in the message and its attachments. Our
company shall have no liability for any changes or late receiving, loss of
integrity and confidentiality, viruses and any damages caused in anyway to
your computer system.
Merhabalar
Kullanıcıların çalıÅtırdıÄı komutları nasıl görebilirim. Hangi kullanıcı
hangi komutu ne zaman çalıÅtırmıŠgibi.
TeÅekkÃŒrler
_______________________________________________
Linux E-Posta Listesi
Liste kurallari: http://liste.linux.org.tr/kurallar.php
Bu Listede neden bulunduÄunuzu bilmiyorsanız veya artık bu listeden gelen
e-postaları almak istemiyorsanız aÅaÄıdaki baÄlantı adresini kullanarak 1
dakika içinde ÃŒyeliÄinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux
,
_______________________________________________
Linux E-Posta Listesi
Liste kurallari: http://liste.linux.org.tr/kurallar.php
Bu Listede neden bulunduÄunuzu bilmiyorsanız veya artık bu listeden gelen
e-postaları almak istemiyorsanız aÅaÄıdaki baÄlantı adresini kullanarak 1
dakika içinde ÃŒyeliÄinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux
_______________________________________________
Linux E-Posta Listesi
Liste kurallari: http://liste.linux.org.tr/kurallar.php
Bu Listede neden bulunduÄunuzu bilmiyorsanız veya artık bu listeden gelen
e-postaları almak istemiyorsanız aÅaÄıdaki baÄlantı adresini kullanarak 1
dakika içinde ÃŒyeliÄinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux
_______________________________________________
Linux E-Posta Listesi
Liste kurallari: http://liste.linux.org.tr/kurallar.php
Bu Listede neden bulunduÄunuzu bilmiyorsanız veya artık bu listeden gelen
e-postaları almak istemiyorsanız aÅaÄıdaki baÄlantı adresini kullanarak 1
dakika içinde ÃŒyeliÄinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux
_______________________________________________
Linux E-Posta Listesi
Liste kurallari: http://liste.linux.org.tr/kurallar.php
Bu Listede neden bulunduÄunuzu bilmiyorsanız veya artık bu listeden gelen
e-postaları almak istemiyorsanız aÅaÄıdaki baÄlantı adresini kullanarak 1
dakika içinde ÃŒyeliÄinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux
--
Saygılarımla
Burak BozyiÄit
_______________________________________________
Linux E-Posta Listesi
Liste kurallari: http://liste.linux.org.tr/kurallar.php
Bu Listede neden bulunduÄunuzu bilmiyorsanız veya artık bu listeden gelen
e-postaları almak istemiyorsanız aÅaÄıdaki baÄlantı adresini kullanarak 1
dakika içinde ÃŒyeliÄinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux