Модераторы: powerfox, ZeeLax

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Аудит пользователей 
V
    Опции темы
Avrely
Дата 8.12.2009, 21:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 239
Регистрация: 15.3.2007

Репутация: нет
Всего: 2



Как проверить кто и когда подключался к серверу?
(OS - Solaris 10)

----

Попробовал who -all но выдает не полный список.

Это сообщение отредактировал(а) Avrely - 8.12.2009, 21:11
PM MAIL ICQ MSN   Вверх
Imple
Дата 8.12.2009, 21:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 18
Всего: 87



Да просто. Комманда last



--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
Avrely
Дата 8.12.2009, 21:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 239
Регистрация: 15.3.2007

Репутация: нет
Всего: 2



Пишет 
Цитата

wtmp begins Tue Dec  1 04:06:38 2009



А как проверть с 1 сентября? 
PM MAIL ICQ MSN   Вверх
Imple
Дата 8.12.2009, 21:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 18
Всего: 87



Логи то, обновляются, с ними и /var/adm/wtmpx. Старый уходит в архив, создается новый. last показывает данные из актуального файла, но с помощью ключа -f можно посмотреть данные с других файлов. Если они, конечно, сохранились.

Это сообщение отредактировал(а) Imple - 8.12.2009, 21:29


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
Avrely
Дата 8.12.2009, 21:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 239
Регистрация: 15.3.2007

Репутация: нет
Всего: 2



 /var/adm/ такой папки вобще не существует.
Т.е. просмотреть когда велись работы на сервере не удастся.
А как можно узнать когда была установлена система? 

PM MAIL ICQ MSN   Вверх
Imple
Дата 8.12.2009, 21:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 18
Всего: 87



Толи я давно не обновлялся, толи не знаю что. Это случаем не OpenSolaris? Как так нет папки /var/adm? А /var/log есть? Что там?

Добавлено через 3 минуты и 6 секунд
Цитата(Avrely @  9.12.2009,  00:33 Найти цитируемый пост)
А как можно узнать когда была установлена система? 

В /var/sadm/system/logs лежат логи установки. Хотя, судя по постам в теме, я уже что-то не уверен.


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
Avrely
Дата 8.12.2009, 21:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 239
Регистрация: 15.3.2007

Репутация: нет
Всего: 2



Нет это не OpenSolaris. 
На данных солярис серверах крутится ORACLE RAC
Хард - PrimePower 450
Cluster - PrimeCluster 4.2

Добавлено через 2 минуты и 40 секунд
В папке /var есть только
account  
crash
empty
lib
lock
lost+found
nis
preserve
spool
tux
yp
cache
db
gdm
local
log
mail
opt
run
tmp
www


Зоны и прочью виртуализацию не используем.

PM MAIL ICQ MSN   Вверх
Imple
Дата 8.12.2009, 21:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 18
Всего: 87



В любом случае, last откуда-то берет информацию. Пусть не из /var/adm/wtmpx, но откуда-то берет. Найдтие откуда, рядом должны быть старые логи.

Добавлено через 33 секунды
А все-таки какой-то странный у вас солярис.  smile 


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
Avrely
Дата 8.12.2009, 21:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 239
Регистрация: 15.3.2007

Репутация: нет
Всего: 2



Код

[root@serv log]# dir
acpid            cron     mail        messages.3   samba             spooler.3
anaconda.log     cron.1   maillog     messages.4   scrollkeeper.log  spooler.4
anaconda.syslog  cron.2   maillog.1   ppp          secure            squid
anaconda.xlog    cron.3   maillog.2   prelink.log  secure.1          vbox
audit            cron.4   maillog.3   rpmpkgs      secure.2          wtmp
boot.log         cups     maillog.4   rpmpkgs.1    secure.3          wtmp.1
boot.log.1       dmesg    mcelog      rpmpkgs.2    secure.4          Xorg.0.log
boot.log.2       gdm      messages    rpmpkgs.3    spooler           Xorg.0.log.old
boot.log.3       httpd    messages.1  rpmpkgs.4    spooler.1
boot.log.4       lastlog  messages.2  sa           spooler.2



Добавлено через 1 минуту и 52 секунды
В папке log файлы wtmp и wtmp.1 это оно?


PM MAIL ICQ MSN   Вверх
bilbobagginz
Дата 8.12.2009, 21:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



Avrely, yes.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Imple
Дата 8.12.2009, 21:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 18
Всего: 87



Чего? anaconda? Xorg???

Дайте-ка uname -a

Добавлено через 43 секунды
Еще и gdm. Если у вас солярис то я пойду и напьюсь.


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
bilbobagginz
Дата 8.12.2009, 21:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



Imple, SOLARIS, i.e. SunOS 5.10




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Imple
Дата 8.12.2009, 21:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 18
Всего: 87



Я точно отстал от жизни smile
Добавлено @ 22:09
Ну а какже lost+found? Нет, мне определенно хочется посмотреть на uname -a.

Это сообщение отредактировал(а) Imple - 8.12.2009, 22:10


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
Imple
Дата 8.12.2009, 22:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 18
Всего: 87



Тем более в списке каталогов "tux", да.


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
Avrely
  Дата 8.12.2009, 22:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 239
Регистрация: 15.3.2007

Репутация: нет
Всего: 2



команда gdm
Код

[root@serv log]# gdm
gdm already running. Aborting!
You have new mail in /var/spool/mail/oracle



uname -a
SunOS serv 5.10 Generic_139555-08 sun4us sparc FJSV,GPUZC-M

bilbobagginz,  как открыть этот файл? стандартным редактором? 


P.s. Пить будем?

Добавлено @ 22:21
Фраза "gdm already running. Aborting!" не понравилась. Я что-то остановил?

Добавлено @ 22:23
Imple, Ещё при входе отображает
Цитата

Sun Microsystems Inc.   SunOS 5.10      Generic January 2005



Это сообщение отредактировал(а) Avrely - 8.12.2009, 22:26
PM MAIL ICQ MSN   Вверх
Страницы: (3) Все [1] 2 3 
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.1178 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.