1-2-02 - Boletim ViaLinuxis em sintonia com o Fórum |
verificando os logs com logcheck |
As categorias são organizadas da mais importantes para a menos importante, e vão desde "Hacking em andamento" (providências devem ser tomadas imediatamente para resolver a situação) até "eventos anormais do sistema" (mensagens de inicialização, mensagens dos daemons do sistema, etc.).
O tipo de mensagem que será incluída/ignorada nos logs enviados podem ser personalizadas pelo administrador do sistema através dos arquivos/diretórios dentro de /etc/logcheck. Nomes de arquivos/diretórios contendo a palavra "ignore" são usados para armazenar expressões regulares que NÃO serão enviadas pelo logcheck. É permitido o uso de expressões regulares perl/sed para especificar as mensagens nos arquivos de log.
Uma coisa gostaria de saber.... Alguém tem idéia do que venha a ser um arquivo chamado logcheck.hacking, logcheck.ignore, logcheck.violations no /etc!!!!!! Espero que não seja o que estou pensando(um ataque). Obrigado!!!!!
Wendelmaques Rodrigues Pereira URL: http://www.xlinuxnews.com.br
Que distribuição você está usando? Pode ser uma checagem de algum programa a procura de vestígios sobre essas atividades, faz o seguinte, manda um pedaçõ desses arquivos pra gente dá uma olhada.
01-02-02 rogeriouep | Maravilha!!!!!! Graças a vocês consegui galgar mais um degrau nessa escalada. Obrigado e até BREVE! |
01-02-02 xlogan_75 | Meu DNS não funciona. Configurei o arquivo "resolv.conf" da seguinte maneira na máquina cliente: domain meudomínio search meudomínio nameserver meuIP No e |
01-02-02 rogeriouep | [3] Prezados amigos, Consegui obter avanços na configuraçãodo slackware, mas ainda tenho problemas no mouse. Vamos aos fatos: 1- O Kernel reconhece as portas PS/ |
01-02-02 jkinoshi |
|
01-02-02 rogeriouep |
|
01-02-02 jkinoshi |
|
01-02-02 julio | [3] Ao instalar linux, quando espaço devo reservar para a partição /boot. Supondo que eu queira montar algo assim: / 5GB /swap 256MB /boot ???MB |
01-02-02 jkinoshi |
|
01-02-02 jkinoshi |
|
01-02-02 jkinoshi |
|
31-01-02 zanella | [2] Opa!!! Como é que faço pra manipular um pedaço de um texto dentro de uma variável da shell? Por exemplo... Preciso converter alguns arquivos de um formato |
31-01-02 thakilar |
|
01-02-02 jkinoshi |
|
31-01-02 alberto | [1] Compilar apache: preciso compilar apache para autenticação com arquivos DBM. Mas acontece que depois que o faço, aparentemente o "novo" apache não consegue |
31-01-02 jkinoshi |
|
31-01-02 lexluthorb | [1] Alguém sabe como configurar 486 como roteadores, usando 2 LPCD's??? Tipo como ligo as LPCD's no micro??? Qual tipo de cabo? |
31-01-02 thakilar |
|
28-01-02 thakilar | [8] Cadê o Froger? |
31-01-02 webmaster |
|
31-01-02 thakilar |
|
01-02-02 jkinoshi |
|
28-01-02 silvioalvi | [3] Alguém já conseguiu fazer o modem Pctel HSP 56 (PCI) funcionar no kernel 2.4.5? Como? Com qual driver? Também queeeeeeroooo ! |
31-01-02 mcyberlinu |
|
31-01-02 silvioalvi |
|