PDA

View Full Version : Orari Log Accessi Linux


mone.java
28-07-2010, 11:34
Salve a tutti vorrei sapere come è possibile sapere l'orario del log degli accessi in linux.... Sono già al corrente dell'esistenza del comando last... Il problema è che last fa riferimento al file /var/log/wtmp il quale è cancellabile... Esiste un'altro modo, anche attraverso librerie di sistema, per carpire queste informazioni in modo che esse non vengano cancellate??? (in windows si usano le WMI ad esempio...).
Grazie.

sacarde
28-07-2010, 13:26
non credo ci siano file "incancellabili" del tutto (per root)

mone.java
28-07-2010, 13:44
almeno un minimo nascosti....

sacarde
28-07-2010, 16:43
c'e' un attributo "immodificabile" che root puo' mettere e togliere a un file
con:

http://openskill.info/infobox.php?ID=1182

mone.java
30-07-2010, 11:35
Questa potrebbe essere una soluzione adeguata!!!! Grazie mille!!!

sacarde
30-07-2010, 12:16
ma se lo metti a "immodificabile" lo e' per tutti.... !!

mone.java
30-07-2010, 12:18
effetivamente se è immodificabile nemmeno il sistema può scriverci dentro i suoi log... o sbaglio???

sacarde
30-07-2010, 12:48
infatti, non e' molto usato


p.s.
ma se uno e' root e' giusto che possa fare cio che vuole