Portál AbcLinuxu, 5. května 2025 15:11

Dotaz: syslog-ng + logrotage + gconfg - zahadne udaje ve /var/log/ messages

13.3.2007 08:42 Nes | skóre: 20 | blog: Nes
syslog-ng + logrotage + gconfg - zahadne udaje ve /var/log/ messages
Přečteno: 480×
Odpovědět | Admin
Mam novy HDD, tak jsem si o vikendu nainstaloval novy linux (stejny jako predtim) a ted koukam do /var/log/messages a vidim tam nejake tajmene hlasky, ktere v minulem systemu nebyly (tam bylo maximalne ze se 5 x nekdo pokusil se prihlasit - cracknout nebo hacknout - a pak to denyhosts zakazal, vic hlasek tam nebylo a ted to vypada jako po vybuchu :D) - mohl by mi prosim nekdo pro me (zacatecnika) srozumitelne vysvetlit co se to tam deje? - neco jsem pohledal na netu, ale moc tomu nechapu. Jinak vcera se mi nejak zahadne zmenil pass do databaze - ale instaloval jsem mediawiki a mam podezreni, ze mi to udelala nejak ta instalace (odmaznuti posledniho znaku z hesla - nahodou jsem na to prisel) - bohuzel nevim jak se meni heslo do db, takze jsem si ho nemohl zmenit ja, takze mozna to znamena, ze nekdo zvenku? - nechce se me nekdo pokusit hacknout nebo cracknout? Jak to poznam, ze mi nekdo (a kdo) zmenil hesla k db?

Ufff budu moc rad, kdyz si udelate cas a pomuzete mi s tim.

/var/log/messages z dnesniho rana:

Mar 12 23:24:28 Nes syslog-ng[2730]: STATS: dropped 0
Mar 13 00:24:28 Nes syslog-ng[2730]: STATS: dropped 0
Mar 13 00:45:01 Nes su: (to beagleindex) root on none
Mar 13 00:45:08 Nes su: (to beagleindex) root on none
Mar 13 00:45:10 Nes logrotate: ALERT exited abnormally with [1]
Mar 13 00:45:10 Nes logrotate: ?/usr/bin/mysqladmin: connect to server at 'localhost' failed
Mar 13 00:45:10 Nes logrotate: error: 'Access denied for user 'root'@'localhost' (using password: NO)'
Mar 13 00:45:10 Nes logrotate: /etc/logrotate.d/mysql failed, probably because
Mar 13 00:45:10 Nes logrotate: the root acount is protected by password.
Mar 13 00:45:10 Nes logrotate: See comments in /etc/logrotate/mysql on how to fix this
Mar 13 00:45:10 Nes logrotate: error: error running postrotate script for /var/lib/mysql/mysqld.log
Mar 13 00:45:13 Nes su: (to nobody) root on none
Mar 13 00:45:13 Nes su: (to nobody) root on none
Mar 13 00:45:14 Nes su: (to nobody) root on none
Mar 13 00:45:16 Nes su: (to nobody) root on none
Mar 13 00:45:16 Nes su: (to nobody) root on none
Mar 13 00:45:29 Nes su: (to cyrus) root on none
Mar 13 00:45:29 Nes ctl_mboxlist[6154]: DBERROR: reading /var/lib/imap/db/skipstamp, assuming the worst: No such file or directory
Mar 13 00:45:29 Nes ctl_mboxlist[6154]: skiplist: recovered /var/lib/imap/mailboxes.db (0 records, 144 bytes) in 0 seconds
Mar 13 01:24:29 Nes syslog-ng[2730]: STATS: dropped 0
Mar 13 02:24:29 Nes syslog-ng[2730]: STATS: dropped 0
Mar 13 03:24:30 Nes syslog-ng[2730]: STATS: dropped 0
Mar 13 04:24:30 Nes syslog-ng[2730]: STATS: dropped 0
Mar 13 05:24:30 Nes syslog-ng[2730]: STATS: dropped 0
Mar 13 06:24:30 Nes syslog-ng[2730]: STATS: dropped 0
Mar 13 07:24:30 Nes syslog-ng[2730]: STATS: dropped 0
Mar 13 08:05:32 Nes gconfd (root-16639): starting (version 2.14.0), pid 16639 user 'root'
Mar 13 08:05:32 Nes gconfd (root-16639): Resolved address "xml:readonly:/etc/opt/gnome/gconf/gconf.xml.mandatory" to a read-only
configuration source at position 0 Mar 13 08:05:32 Nes gconfd (root-16639): Resolved address "xml:readwrite:/root/.gconf" to a writable configuration source at position 1
Mar 13 08:05:32 Nes gconfd (root-16639): Resolved address "xml:readonly:/etc/opt/gnome/gconf/gconf.xml.defaults" to a read-only configuration source at position 2
Mar 13 08:05:32 Nes gconfd (root-16639): Resolved address "xml:readonly:/etc/opt/gnome/gconf/gconf.xml.schemas" to a read-only configuration source at position 3
Mar 13 08:24:30 Nes syslog-ng[2730]: STATS: dropped 0
Mar 13 08:25:32 Nes gconfd (root-16639): GConf server is not in use, shutting down.
Mar 13 08:25:32 Nes gconfd (root-16639): Exiting
Mar 13 08:32:50 Nes sshd[16835]: Accepted keyboard-interactive/pam for Nesseznam.cz from TO JSEM JA :D port 13122 ssh2
Mar 13 08:32:50 Nes sshd[16838]: subsystem request for sftp
TO JSEM TAKY JA

Diky !!!
ICQ 454104749 zacatecnik v debianu 64 bit, mala znalost anglictiny
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Na otázku zatím nikdo bohužel neodpověděl.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.