Manuelle Kontrolle: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 22: Zeile 22:
  
 
=Kontrolle Logdateien=
 
=Kontrolle Logdateien=
*/var/log/auth
+
:/var/log/auth
*/var/log/syslog
+
:/var/log/syslog
 +
;Beispiele
 +
*grep -i accepted /var/log/auth.log
  
 
=Kontrolle der laufenden Prozesse=
 
=Kontrolle der laufenden Prozesse=

Version vom 11. August 2021, 14:51 Uhr

Anmeldungen am System

Ist noch jemand eingelogt?
  • w
Wer wann eingelogt?
  • last
Wer war schon einmal eingelogt?
  • lastlog

Kontrolle Auslastung / Performance

Auslastung?
  • top

Kontrolle von Verzeichnissen

inklusive versteckter Dateien
Augenmerk auf Datum von Dateiänderungen, Eigentümer von Dateien, auffälligen Namen
  • ls -Qartl
/tmp/
/root/
/home/*
/var/www/
...

Kontrolle Logdateien

/var/log/auth
/var/log/syslog
Beispiele
  • grep -i accepted /var/log/auth.log

Kontrolle der laufenden Prozesse

  • top
  • ps
  • pstree

Kontrolle der offenen Ports

  • netstat
  • nmap

Kontrolle crontabs

  • crontab -l
  • crontab -l -u benutzername
  • /etc/cron*

Kontrolle der History von root und Benutzern

~/.bash_history