• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Telnet логи в системе

sox7ieju

Well-known member
16.11.2022
47
0
BIT
0
Служба telnet.socket выключена на нее и на ssh поставлены маски, что бы службы сами собой не стартовали, но в папке с логами нашел telnet записи, что это может быть? вот недавняя:
cat log-2022-12-04-16\:37\:01
Dec 01 13:47:45 [login] pam_systemd_home(login:auth): systemd-homed is not available: Unit dbus-org.freedesktop.home1.service not found.
Dec 01 13:48:00 [login] pam_unix(login:session): session opened for user sohmie45aemae(uid=1000) by LOGIN(uid=0)
Dec 01 13:48:23 [login] pam_env(login:session): deprecated reading of user environment enabled
Dec 01 13:48:23 [login] LOGIN ON tty1 BY sohmie45aemae
Dec 01 14:17:04 [login] pam_systemd_home(login:auth): systemd-homed is not available: Unit dbus-org.freedesktop.home1.service not found.
Dec 01 14:17:18 [login] pam_unix(login:session): session opened for user sohmie45aemae(uid=1000) by LOGIN(uid=0)
Dec 01 14:17:29 [login] pam_env(login:session): deprecated reading of user environment enabled
Dec 01 14:17:29 [login] LOGIN ON tty1 BY sohmie45aemae

Но логично если бы кто то залез в систему почистил бы логи, может какая утилита чудит? Посмотрел логи atop там вроде нет левых процессов. Что можно пофиксить?

Вроде nordvpn чудит при подключении в journalctl записи норда, но все равно стремно
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!