使用者的登入審計

2021-08-29 02:18:18 字數 2630 閱讀 9101

利用使用者的登入審計,可以檢視到有那些使用者遠端登入過伺服器,在一定程度上保證了伺服器的安全。

在實驗中,我們在真機上上開啟兩個shell視窗,ctrl+shift+t可以開啟兩個並列的shell視窗

1.分別遠端登入兩個虛擬機器[email protected][email protected]

[kiosk@foundation60 desktop]$ ssh [email protected]

[email protected]'s password:

last login: sun oct 14 22:49:57 2018

[kiosk@foundation60 desktop]$ ssh [email protected]

[email protected]'s password:

last login: sun oct 14 22:49:57 2018

2.將172.25.254.122這個虛擬機器的 主機名改為node1,將172.25.255.222這個虛擬機器的主機名改為node2

[root@localhost ~]# hostnamectl set-hostname node1.example.com

[root@localhost ~]# exit

logout

connection to 172.25.254.122 closed.

[root@localhost ~]# hostnamectl set-hostname node2.example.com

[root@localhost ~]# exit

logout

connection to 172.25.254.222 closed.

執行hostnamectl命令後,要先退出遠端登入,重新登入後虛擬機器主機名改變。3.使用者的登陸審計命令(1)檢視正在登入當前當前伺服器的使用者資訊

w
(2)檢視登入使用者的**資訊

w -f
在遠端登入的那台伺服器配置/etc/hosts檔案,將登入這台伺服器的主機的ip設定乙個名稱,重啟,**會更改為給定的**名稱實驗1:在172.25.254.122這台虛擬機器上將172.25.254.222這台虛擬的**名稱設定為「nihao」,重啟。當172.25.254.222這台虛擬機器遠端登入172.25.254.122這台虛擬機器時,用"w  -f"命令檢視**時,172.25.254.222的**就會變成"nihao".

(3)檢視正在登入的使用者的ip資訊(這些資訊記錄在/var/run/utmp檔案中)

w -i
(4)檢視登入過並退出的使用者信資訊(這些資訊記錄在  /var/log/wtmp檔案中) 

last
(5)檢視試圖登陸但沒有登陸成功的使用者(這些資訊記錄在    /var/log/btmp檔案中)

lastb
實驗2:1.清除/var/run/utmp,/var/log/wtmp,/var/log/btmp檔案中內容

> /var/run/utmp

> /var/log/wtmp

> /var/log/btmp

此時,執行"w   -i  "  ,"last " , 「lastb」  命令的輸出結果均為如下:

2.用172.25.254.222虛擬機器遠端登入172.25.254.122虛擬機器,由於密碼輸入錯誤兩次導致登入失敗兩次,密碼輸入正確一次,實現遠端登入,退出,再完成一次遠端登入。

w  -i 顯示登入資訊

llast 命令顯示登入過這台主機的資訊,若正在登入,則顯示「still logged in」

oracle使用者登入審計

oracle中可以按照如下方式對使用者登陸失敗進行審計 1 確認sys.aud 是否存在?desc sys.aud 2 觀察user 表中lcount為非0的使用者,如果包含被鎖賬戶,則可以判定很有可能是該使用者登陸嘗試失敗過多 造成了賬戶被鎖 select name,lcount from sys...

mysql開啟使用者 登入 審計功能

背景 假設這麼乙個情況,你是某公司mysql dba,某日突然公司資料庫中的所有被人為刪了。儘管有資料備份,但是因服務停止而造成的損失上千萬,現在公司需要查出那個做刪除操作的人。但是擁有資料庫操作許可權的人很多,如何排查,證據又在哪?是不是覺得無能為力?mysql本身並沒有操作審計的功能,那是不是意...

oracle 審計使用者連線

為防止惡意使用者對系統進行攻擊,我們可以監控系統的連線情況。與此同時結合定期檢查和分析,便可以迅速的發現那些異常和非法的資料庫連線。實現對oracle系統登入的審計的方法不是唯一的,這裡給出使用觸發器記錄使用者登入資訊。希望能起到拋磚引玉的目的。1.建立記錄審計資訊的表 conn sec sec c...