PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Login-Versuche protokollieren



Hagbard235
14.06.06, 16:04
Hi,

ich weiss das normalerweise Login-Versuche in /etc/faillog protokolliert werden, aber trotz "enable" in der Config-Datei steht da bei mir nie was drin, was muss ich tun??

Ich nutze einen Strato-Root-Server, anscheinend ist bei dem Suse 9.1 PAM installiert, aber weiter komme ich nicht. Bitte helft mir....

caspartroy
14.06.06, 17:47
/etc/faillog? probier mal /var/log/maillog

Hagbard235
14.06.06, 17:57
äähm, meinte natürlich /var/log/faillog, mist... aber /var/log/maillog gibt es garnicht. Die würde vom Namen her auch nicht für Login-Fehler sprechen, oder? Ich suche alle Logins bzgl. FTP, telnet und Putty also SSH.

RapidMax
14.06.06, 21:42
Die findest du normalerweise in der /var/log/auth.log

Gruss, Andy

Hagbard235
14.06.06, 21:52
Leider existiert auch dies File nicht, wie kann das nur sein??

caspartroy
15.06.06, 17:29
kandidaten sind /var/log/{syslog,messages,secure,audit/audit.log}
welche logdateien wofür genutzt werden hängt vom logger bzw der konfiguration desselben ab, steht z.b. in /etc/syslog-ng.conf

Hagbard235
16.06.06, 09:51
Danke, bin in /var/log/messages fündig geworden. Tausende von Einwählversuchen mit Fantasie-Namen und Versuche das PW von root rauszukriegen.....:eek:

Tomek
16.06.06, 17:15
Das ist normal und sollte dich nicht beunruhigen, wenn du ein sicheres Passwort verwendest. Noch besser ist es, den Root-Login per ssh zu deaktivieren und den SSH-Daemon auf einen anderen Port zu legen. Dann ist im Logfile Ruhe.