13.07.2015 Views

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

6.4. ALGUNOS ARCHIVOS DE LOG 99andercheran login: toniPassword:Linux 2.0.33.1 failure since last login. Last was 14:39:41 on ttyp9.Last login: Wed May 13 14:37:46 on ttyp9 from pleione.cc.upv.es.andercheran:~$6.4.7 loginlogSi en algunas versiones de Unix (como Solaris) creamos el archivo /var/adm/loginlog (que originalmenteno existe), se registrarán en él los intentos fallidos de login, siempre y cuando se produzcancinco o más de ellos seguidos:anita:/# cat /var/adm/loginlogtoni:/dev/pts/6:Thu Jan 6 07:02:53 2000toni:/dev/pts/6:Thu Jan 6 07:03:00 2000toni:/dev/pts/6:Thu Jan 6 07:03:08 2000toni:/dev/pts/6:Thu Jan 6 07:03:37 2000toni:/dev/pts/6:Thu Jan 6 07:03:44 2000anita:/#6.4.8 btmpEn algunos clones de Unix, como Linux o HP-UX, el fichero btmp se utiliza para registrar lasconexiones fallidas al sistema, con un formato similar al que wtmp utiliza para las conexiones quehan tenido éxito:andercheran:~# last -f /var/adm/btmp |head -7pnvarro ttyq1 term104.aiind.up Wed Feb 9 16:27 - 15:38 (23:11)jomonra ttyq2 deportes.etsii.u Fri Feb 4 14:27 - 09:37 (9+19:09)PNAVARRO ttyq4 term69.aiind.upv Wed Feb 2 12:56 - 13:09 (20+00:12)panavarr ttyq2 term180.aiind.up Fri Jan 28 12:45 - 14:27 (7+01:42)vbarbera ttyp0 daind03.etsii.up Thu Jan 27 20:17 still logged inpangel ttyq1 agarcia2.ter.upv Thu Jan 27 18:51 - 16:27 (12+21:36)abarra ttyp0 dtra-51.ter.upv. Thu Jan 27 18:42 - 20:17 (01:34)andercheran:~#6.4.9 sulogEste es un fichero de texto donde se registran las ejecuciones de la orden su, indicando fecha, hora,usuario que lanza el programa y usuario cuya identidad adopta, terminal asociada y éxito (‘+’) ofracaso (‘-’) de la operación:anita:/# head -4 /var/adm/sulogSU 12/27 07:41 + console root-toniSU 12/28 23:42 - vt01 toni-rootSU 12/28 23:43 + vt01 toni-rootSU 12/29 01:09 + vt04 toni-rootanita:/#6.4.10 debugEn este archivo de texto se registra información de depuración (de debug) de los programas que seejecutan en la máquina; esta información puede ser enviada por las propias aplicaciones o por elnúcleo del sistema operativo:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!