Linux入侵检测基础
from:http://drops.wooyun.org/运维安全/11106
0x00 审计命令
在linux中有5个用于审计的命令:
- last:这个命令可用于查看我们系统的成功登录、关机、重启等情况;这个命令就是将/var/log/wtmp文件格式化输出。
- lastb:这个命令用于查看登录失败的情况;这个命令就是将/var/log/btmp文件格式化输出。
- lastlog:这个命令用于查看用户上一次的登录情况;这个命令就是将/var/log/lastlog文件格式化输出。
- who:这个命令用户查看当前登录系统的情况;这个命令就是将/var/log/utmp文件格式化输出。
- w:与who命令一致。