請各位教教我...『Linux 7.0』的 log file~

顯示結果從第 1 筆 到 9 筆,共計 9 筆
  1. #1
    Man
    Man 目前未上線
    會員
    註冊日期
    2001-06-14
    討論區文章
    187

    請各位教教我...『Linux 7.0』的 log file~

    事情是這樣的,我公司有兩台『Linux』server,一台是『7.0』、而另一台是『6.2』;而『7.0』那台是最近才正識作業的...
    問題就出在這...
    每當我會 login 至這兩台電腦任何一台時,我也會習慣性地用『last』、『who』等 command 查看知前有沒有別的使用芚n入﹙因為基本上是只有我才會有需要登入該兩台 server 的,而我上一任的同事便給我用『last』來揭發過他無固登入,結果我老闆給他作了個警告﹚,但之前我用『last』這個指令時,出現的永遠都是很多很長遍的 log,雖然都盡是我的 username,但奇怪的是我今天再查看時竟發現不見了...只有我昨天的兩次紀錄和今天的一次...之後我立即再到另外一台 server 堿搳A那部竟是什麼也沒有,一等登入的記錄也沒有﹙當然是不計我當時那筆﹚,但到底是為什麼呢?我查看書本,也沒有記載會過多久自動刪除那些 log files ,那麼會不會是有人進來搞東西後,到離開時刪除掉記錄檔...令我無重捉兇呢?若是,我可以怎樣做來被免他再進來呢?
    希望各位高手指導指導!



  2. #2
    會員 angus86 的大頭照
    註冊日期
    2001-07-25
    討論區文章
    75
    我朋友說:
    很明顯的~~你的server有可能被人入侵了
    而且~~在/var/twmp的檔案可能都被清光啦

  3. #3
    Man
    Man 目前未上線
    會員
    註冊日期
    2001-06-14
    討論區文章
    187
    最初由 angus86
    我朋友說:
    很明顯的~~你的server有可能被人入侵了
    而且~~在/var/twmp的檔案可能都被清光啦
    那麼我該怎辦呢?

  4. #4
    會員
    註冊日期
    2001-02-08
    討論區文章
    66
    先看看有沒有 Backup file (wtmp.gz)
    <實際上Linux 一段時間是會自動備份的>

  5. #5
    Man
    Man 目前未上線
    會員
    註冊日期
    2001-06-14
    討論區文章
    187
    最初由 C.H.P
    先看看有沒有 Backup file (wtmp.gz)
    <實際上Linux 一段時間是會自動備份的>
    沒有啊!
    只有一個叫做『wtmp.1』的,是這個嗎?
    但是我輸入『more wtmp.1時,便出現亂碼了,
    不只『wtmp.1』是這樣,就連『vtmp』也是這樣,
    那麼這個『wtmp.1』究竟是不是便是備份呢?
    我可以怎樣驗證呢?
    希望能指教指教!



  6. #6
    會員
    註冊日期
    2001-02-08
    討論區文章
    66
    沒有啊!
    只有一個叫做『wtmp.1』的,是這個嗎?
    但是我輸入『more wtmp.1時,便出現亂碼了,
    不只『wtmp.1』是這樣,就連『vtmp』也是這樣,
    那麼這個『wtmp.1』究竟是不是便是備份呢?
    我可以怎樣驗證呢?
    希望能指教指教!
    ------------------------------------------------
    對啦那就是備份檔, last -f wtmp.1 ( 注意下方開始的時間是...... )
    ------------------------------------------------

  7. #7
    Man
    Man 目前未上線
    會員
    註冊日期
    2001-06-14
    討論區文章
    187
    最初由 C.H.P
    沒有啊!
    只有一個叫做『wtmp.1』的,是這個嗎?
    但是我輸入『more wtmp.1時,便出現亂碼了,
    不只『wtmp.1』是這樣,就連『vtmp』也是這樣,
    那麼這個『wtmp.1』究竟是不是便是備份呢?
    我可以怎樣驗證呢?
    希望能指教指教!
    ------------------------------------------------
    對啦那就是備份檔, last -f wtmp.1 ( 注意下方開始的時間是...... )
    ------------------------------------------------
    嗯~我看到了...
    的確是備份...
    但是我要注意下方的什麼時間呢?

  8. #8
    會員
    註冊日期
    2001-02-08
    討論區文章
    66
    什麼時侯開始的,結束時間是否和現行的 wtmp 相結合。

  9. #9
    Man
    Man 目前未上線
    會員
    註冊日期
    2001-06-14
    討論區文章
    187
    最初由 C.H.P
    什麼時侯開始的,結束時間是否和現行的 wtmp 相結合。
    嗯~我想大概都應該沒問題吧...
    真的多謝你的指導呢!

類似的主題

  1. 各位能解釋一下『Cluster Server』的主要用途和接法等嗎?
    作者:Man 所在討論版:-- 網 路 技 術 版
    回覆: 2
    最後發表: 2002-04-14, 01:57 PM
  2. 請各位教我下載這個影像.......
    作者:s_dino 所在討論版:-- 網 路 軟 體 討 論 二 版 (網路其他軟體)
    回覆: 3
    最後發表: 2001-11-25, 01:25 PM
  3. 『Telnet』的權限~
    作者:Man 所在討論版:-- 網 路 技 術 版
    回覆: 10
    最後發表: 2001-08-14, 06:00 PM
  4. 如果各位也曾遇過『Event Viewer』的這個問題,希望能教教我啊!
    作者:Man 所在討論版:-- 網 路 技 術 版
    回覆: 10
    最後發表: 2001-07-11, 05:04 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •