[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:82065] Re: /var/logに不自然なファイルが作られている


こんにちは、今野です。

"asai" <asai _at_ japanhp.takeonehp.co.jp>さんが
「Tue, 3 Apr 2001 11:03:28 +0900」に
「[linux-users:82064] /var/logに不自然なファイルが作られている」を書きました。
> /var/logに”ed connect from 210.230.217.XX"というファイル名のファイルがRO
> OT権限で
> 勝手に作られていました。このファイルは通常システムが吐き出す、ログなのでしょ
> うか?
> 中身はmessagesログでした。

書いている内容だと、
/var/log/”ed connect from 210.230.217.XX"
と言うファイルが勝手に作られているという風になっているのですが、それでよ
ろしいでしょうか?
普通ですと、そのようなファイルは作成されることはないと思うので、誰かにク
ラッキングされて、侵入後に自分のアクセスの痕跡を消すときに何かのミスをし
て変なファイルを作ってしまったのかもしれません。

それか/var/log/messagesの中に”ed connect from 210.230.217.XX"と言
うlogが残っていたという内容で良いのでしょうか?
そうで有れば、edと言うユーザがそのIPから何かしらの手段でloginを成功させ
たときのlogかと思います。>edがユーザ名かは不明
そのサーバの使用者がそのIPと、その時間にloginした覚えがなければ、外部の
者が侵入してきた可能性もあります。

どっちにしろ、身に覚えのない内容で有れば、至急に手を打った方が良いと思い
ます。


----
 My name is Yosuke Konno.

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: