Retroceder   Foros del Web > Temas generales de computación > Sistemas Operativos > BSD y Linux

Respuesta
 
Herramientas Desplegado
Antiguo 02-ago-2007, 19:54   #1 (permalink)
rggd está en el buen camino
 
Avatar de rggd
 
Fecha de Ingreso: abril-2004
Ubicación: Venezuela
Mensajes: 199
Log´s de seguridad

Hola a todos, en esta oportunidada acudo a Uds. para realizarles una consulta.

Tenemos en nuestra empresa y en las sucursales Servidores Linux que cumplen la función de DHCP y Firewall, están basados en Centos 5.0, sucede que en estos días durante la implementación de uno de ellos el Server se dejó encendido y con la consola bloqueada, ¿cuál fue la sorpresa al dia siguiente?, bueno, el Squid, el Squid-Guard y el Squidguard-Blacklist habían sido eliminados, estamos seguros que las únicas dos personas que poseemos la clave de acceso no se la dimos a más nadie y en este momento lo que queremos saber si existe un Log que me permita ver a que hora fue desinstalado o desde que IP.

Gracias...
rggd está desconectado   Responder Citando
Antiguo 03-ago-2007, 06:05   #2 (permalink)
$moderador{'Esteban'}
monoswim llegará a ser famoso muy prontomonoswim llegará a ser famoso muy pronto
 
Avatar de monoswim
 
Fecha de Ingreso: noviembre-2002
Ubicación: Buenos Aires - Argentina
Mensajes: 7.465
Enviar un mensaje por MSN a monoswim Enviar un mensaje por Yahoo  a monoswim
Re: Log´s de seguridad

en centos tienes todos los logs en /var/log

ahí tenés por ejemplo el archivo secure que te dice todos los accesos por SSH al servidor y desde que IP se conectaron, también hechale un vistazo a messages que suele guardar registro de todas las cosas que suceden en el servidor...como cuando un servicio se inicia o se detiene...

Seguramente ahí encontrarás algunas pistas...

Suerte con eso, Saludos
monoswim está desconectado   Responder Citando
Antiguo 03-ago-2007, 07:55   #3 (permalink)
Colaborador
ociomax tiene algunos puntos positivos de karma
 
Avatar de ociomax
 
Fecha de Ingreso: noviembre-2002
Ubicación: Temuco, Chile
Mensajes: 4.981
Enviar un mensaje por MSN a ociomax Enviar un mensaje por Yahoo  a ociomax Enviar un mensaje por Skype™ a ociomax
Re: Log´s de seguridad

Si fueron eliminados usando yum, revisa /var/log/yum.log.
__________________
Christian González, "OCIOMax"
http://chgonzalez.blogspot.com
ociomax está desconectado   Responder Citando
Respuesta

No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 17:05.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93