Foros del Web » Administración de Sistemas » Unix / Linux »

Log´s de seguridad

Estas en el tema de Log´s de seguridad en el foro de Unix / Linux en Foros del Web. Hola a todos, en esta oportunidada acudo a Uds. para realizarles una consulta. Tenemos en nuestra empresa y en las sucursales Servidores Linux que cumplen ...
  #1 (permalink)  
Antiguo 02/08/2007, 19:54
Avatar de rggd  
Fecha de Ingreso: abril-2004
Ubicación: Venezuela
Mensajes: 203
Antigüedad: 20 años
Puntos: 0
Log´s de seguridad

Hola a todos, en esta oportunidada acudo a Uds. para realizarles una consulta.

Tenemos en nuestra empresa y en las sucursales Servidores Linux que cumplen la función de DHCP y Firewall, están basados en Centos 5.0, sucede que en estos días durante la implementación de uno de ellos el Server se dejó encendido y con la consola bloqueada, ¿cuál fue la sorpresa al dia siguiente?, bueno, el Squid, el Squid-Guard y el Squidguard-Blacklist habían sido eliminados, estamos seguros que las únicas dos personas que poseemos la clave de acceso no se la dimos a más nadie y en este momento lo que queremos saber si existe un Log que me permita ver a que hora fue desinstalado o desde que IP.

Gracias...
  #2 (permalink)  
Antiguo 03/08/2007, 06:05
Avatar de monoswim
$moderador{'Esteban'}
 
Fecha de Ingreso: febrero-2002
Ubicación: Buenos Aires - Argentina
Mensajes: 8.762
Antigüedad: 22 años, 3 meses
Puntos: 90
Re: Log´s de seguridad

en centos tienes todos los logs en /var/log

ahí tenés por ejemplo el archivo secure que te dice todos los accesos por SSH al servidor y desde que IP se conectaron, también hechale un vistazo a messages que suele guardar registro de todas las cosas que suceden en el servidor...como cuando un servicio se inicia o se detiene...

Seguramente ahí encontrarás algunas pistas...

Suerte con eso, Saludos
__________________
Esteban Quintana
  #3 (permalink)  
Antiguo 03/08/2007, 07:55
Avatar de ociomax
Colaborador
 
Fecha de Ingreso: mayo-2002
Ubicación: Temuco, Chile
Mensajes: 5.595
Antigüedad: 22 años
Puntos: 35
Re: Log´s de seguridad

Si fueron eliminados usando yum, revisa /var/log/yum.log.
__________________
Christian González, "OCIOMax"
http://chgonzalez.blogspot.com
http://twitter.com/chgonzalez
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 06:51.