czwartek, 11 sierpnia 2011

Ostatnie logowanie



Jedną z najlepszych metod włamania się na czyjś komputer jest uzyskanie do niego fizycznego dostępu. Jeśli mamy wątpliwości, czy nikt nie logował się do naszego systemu wystarczy odpalić terminal i wpisać:
lastlog





aby sprawdzić konkretne konto:
lastlog -u NAZWA
gdzie NAZWA - nazwa użytkownika

możemy sprawdzić także logowania z ostatnich kilku dni:
lastlog -t LICZBA1
gdzie LICZBA1 - ilość dni

lub logowań przed określoną datą:
lastlog -b LICZBA2
gdzie LICZBA2 określa ilość dni, przed którymi program ma wyświetlić logowania.

Jest to bardzo prosta metoda sprawdzenia logowań, ale ponieważ plik zawierający te dane musi mieć spore prawa dostępu, włamywacz łatwo może je podmienić.

Brak komentarzy:

Prześlij komentarz