• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Telnet логи в системе

sox7ieju

Well-known member
16.11.2022
47
0
Служба telnet.socket выключена на нее и на ssh поставлены маски, что бы службы сами собой не стартовали, но в папке с логами нашел telnet записи, что это может быть? вот недавняя:
cat log-2022-12-04-16\:37\:01
Dec 01 13:47:45 [login] pam_systemd_home(login:auth): systemd-homed is not available: Unit dbus-org.freedesktop.home1.service not found.
Dec 01 13:48:00 [login] pam_unix(login:session): session opened for user sohmie45aemae(uid=1000) by LOGIN(uid=0)
Dec 01 13:48:23 [login] pam_env(login:session): deprecated reading of user environment enabled
Dec 01 13:48:23 [login] LOGIN ON tty1 BY sohmie45aemae
Dec 01 14:17:04 [login] pam_systemd_home(login:auth): systemd-homed is not available: Unit dbus-org.freedesktop.home1.service not found.
Dec 01 14:17:18 [login] pam_unix(login:session): session opened for user sohmie45aemae(uid=1000) by LOGIN(uid=0)
Dec 01 14:17:29 [login] pam_env(login:session): deprecated reading of user environment enabled
Dec 01 14:17:29 [login] LOGIN ON tty1 BY sohmie45aemae

Но логично если бы кто то залез в систему почистил бы логи, может какая утилита чудит? Посмотрел логи atop там вроде нет левых процессов. Что можно пофиксить?

Вроде nordvpn чудит при подключении в journalctl записи норда, но все равно стремно
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD