abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Zajímavý software

    Open source reimplementace počítačových her Tomb Raider I a Tomb Raider II spolu s dalšími vylepšeními a opravami chyb TRX byla vydána ve verzi 1.0. Jedná se o sloučení projektů / enginů TR1X a TR2X do jednoho TRX. Videoukázka na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | IT novinky

    Společnost Seznam.cz spouští konverzační nástroj založený na umělé inteligenci Seznam Asistent. Asistent využívá vlastní jazykový model SeLLMa a dočasně i komerční modely od OpenAI provozované v evropských datacentrech prostřednictvím Microsoft Azure. Dlouhodobým cílem Seznamu je provozovat Asistenta výhradně na interních jazykových modelech a ve vlastních datových centrech.

    Ladislav Hagara | Komentářů: 3
    včera 11:55 | Zajímavý software

    Software LibrePods osvobozuje bezdrátová sluchátka AirPods z ekosystému Applu. Exkluzivní funkce AirPods umožňuje využívat na Androidu a Linuxu. Díky zdokumentování proprietárního protokolu AAP (Apple Accessory Protocol).

    Ladislav Hagara | Komentářů: 0
    včera 05:00 | Nová verze

    Byl vydán AlmaLinux OS 10.1 s kódovým názvem Heliotrope Lion. S podporou Btrfs. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Komunita

    Placená služba prohledávání zprostředkovatelů dat a automatického odstraňování uniklých osobních údajů Mozilla Monitor Plus bude 17. prosince ukončena. Bezplatná monitorovací služba Mozilla Monitor bude i nadále poskytovat okamžitá upozornění a podrobné pokyny k omezení rizik úniku dat. Služba Mozilla Monitor Plus byla představena v únoru loňského roku.

    Ladislav Hagara | Komentářů: 0
    24.11. 22:44 | Nová verze

    Waydroid (Wikipedie, GitHub) byl vydán v nové verzi 1.6.0. Waydroid umožňuje spouštět aplikace pro Android na běžných linuxových distribucích. Běhové prostředí vychází z LineageOS.

    Ladislav Hagara | Komentářů: 3
    24.11. 15:44 | Nová verze

    Příspěvek na blogu Raspberry Pi představuje novou kompletně přepracovanou verzi 2.0 aplikace Raspberry Pi Imager (YouTube) pro stažení, nakonfigurování a zapsání obrazu operačního systému pro Raspberry Pi na SD kartu. Z novinek lze vypíchnout volitelnou konfiguraci Raspberry Pi Connect.

    Ladislav Hagara | Komentářů: 3
    24.11. 11:22 | Nová verze

    Memtest86+ (Wikipedie), svobodný nástroj pro kontrolu operační paměti, byl vydán ve verzi 8.00. Přináší podporu nejnovějších procesorů Intel a AMD nebo také tmavý režim.

    Ladislav Hagara | Komentářů: 0
    24.11. 10:55 | Nová verze

    Programovací jazyk Racket (Wikipedie), tj. jazyk z rodiny jazyků Lisp a potomek jazyka Scheme, byl vydán v nové major verzi 9.0. Hlavní novinku jsou paralelní vlákna (Parallel Threads).

    Ladislav Hagara | Komentářů: 0
    24.11. 10:11 | Komunita

    Před šesti týdny bylo oznámeno, že Qualcomm kupuje Arduino. Minulý týden byly na stránkách Arduina aktualizovány podmínky používání a zásady ochrany osobních údajů. Objevily se obavy, že by otevřená povaha Arduina mohla být ohrožena. Arduino ubezpečuje, že se nic nemění a například omezení reverzního inženýrství v podmínkách používání se týká pouze SaaS cloudové aplikace.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (19%)
     (18%)
     (22%)
     (15%)
     (23%)
     (16%)
     (17%)
    Celkem 400 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: Interpretace logu - new session of user nobody - server hack?

    4.8.2018 15:44 petr.nosek | skóre: 2
    Interpretace logu - new session of user nobody - server hack?
    Přečteno: 343×
    Geekové,

    prosím o radu v rámci interpretace log souboru. Zaznamenal jsem dnes ráno jsem zaznamenal v auth.log:
    Aug  4 03:25:01 zeus CRON[24301]: pam_unix(cron:session): session closed for user root
    Aug  4 03:25:02 zeus CRON[24302]: pam_unix(cron:session): session closed for user www-data
    Aug  4 03:29:16 zeus su[27091]: Successful su for nobody by root
    Aug  4 03:29:16 zeus su[27091]: + ??? root:nobody
    Aug  4 03:29:16 zeus su[27091]: pam_unix(su:session): session opened for user nobody by (uid=0)
    Aug  4 03:29:16 zeus systemd-logind[347]: New session 34 of user nobody.
    Aug  4 03:29:16 zeus systemd: pam_unix(systemd-user:session): session opened for user nobody by (uid=0)
    Aug  4 03:29:16 zeus su[27091]: pam_unix(su:session): session closed for user nobody
    Aug  4 03:29:16 zeus systemd-logind[347]: Removed session 34.
    Aug  4 03:29:16 zeus systemd: pam_unix(systemd-user:session): session closed for user nobody
    Aug  4 03:29:16 zeus su[27096]: Successful su for nobody by root
    Aug  4 03:29:16 zeus su[27096]: + ??? root:nobody
    Aug  4 03:29:16 zeus su[27096]: pam_unix(su:session): session opened for user nobody by (uid=0)
    Aug  4 03:29:16 zeus systemd-logind[347]: New session 34 of user nobody.
    Aug  4 03:29:16 zeus systemd: pam_unix(systemd-user:session): session opened for user nobody by (uid=0)
    Aug  4 03:29:16 zeus su[27096]: pam_unix(su:session): session closed for user nobody
    Aug  4 03:29:16 zeus systemd-logind[347]: Removed session 34.
    Aug  4 03:29:16 zeus su[27111]: Successful su for nobody by root
    Aug  4 03:29:16 zeus systemd: pam_unix(systemd-user:session): session closed for user nobody
    Aug  4 03:29:16 zeus su[27111]: + ??? root:nobody
    Aug  4 03:29:16 zeus su[27111]: pam_unix(su:session): session opened for user nobody by (uid=0)
    Aug  4 03:29:16 zeus systemd-logind[347]: New session 34 of user nobody.
    Aug  4 03:29:16 zeus systemd: pam_unix(systemd-user:session): session opened for user nobody by (uid=0)
    Aug  4 03:29:39 zeus su[27111]: pam_unix(su:session): session closed for user nobody
    Aug  4 03:29:39 zeus systemd-logind[347]: Removed session 34.
    Aug  4 03:29:39 zeus systemd: pam_unix(systemd-user:session): session closed for user nobody
    Aug  4 03:29:51 zeus sshd[27342]: Connection closed by 127.0.0.1 port 44846 [preauth]
    Aug  4 03:30:01 zeus CRON[27349]: pam_unix(cron:session): session opened for user www-data by (uid=0)
    Aug  4 03:30:01 zeus CRON[27348]: pam_unix(cron:session): session closed for user root
    Aug  4 03:30:02 zeus CRON[27349]: pam_unix(cron:session): session closed for user www-data
    Aug  4 03:30:36 zeus CRON[24299]: pam_unix(cron:session): session closed for user root
    Aug  4 03:34:51 zeus sshd[27950]: Connection closed by 127.0.0.1 port 44888 [preauth]
    
    
    Jde o čas 03:29. Nějak se mi nezdá aktivita s uživatelem nobody. Podobné výpisy vidím, když se přihlásím skrze SSH ke svému serveru jako validní uživatel. Tohle mě ale zaskočilo.

    Osobně si nemyslím, že došlo k průniku na server, nicméně snažím se pochopit, jak si log interpretovat.

    Prosím o názor. Děkuji.


    Řešení dotazu:


    Odpovědi

    4.8.2018 16:30 SpaceExplo | skóre: 15
    Rozbalit Rozbalit vše Re: Interpretace logu - new session of user nobody - server hack?
    Session pro uzivatele "nobody" byla otevrena rootem.

    Mozna neco cronu nebo se muzes inspirovat zde https://www.howtoforge.com/community/threads/user-nobody-in-my-logs.20144/
    Řešení 1× (1john2)
    6.8.2018 12:45 petr.nosek | skóre: 2
    Rozbalit Rozbalit vše Re: Interpretace logu - new session of user nobody - server hack?
    díky, šel jsem do
    /etc/crontab
    a podle času jsem přišel na to, že to odpovídá některému z procesů, které jsou spouštěny v
    /etc/cron.daily
    postupně jsem si je spouštěl a zjistil jsem, který to dělá. Byl to locate, který jsem nedávno instaloval kvůli jednomu skriptu.

    Díky za tip. Všechno je ok :)
    6.8.2018 13:10 SpaceExplo | skóre: 15
    Rozbalit Rozbalit vše Re: Interpretace logu - new session of user nobody - server hack?
    Za malo :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.