Receta de seguridad VIII: log de conexiones
Autor: gacuj | Archivado en: General, Seguridad el día 14/Feb/2005
¿Cómo chequear actividad sospechosa en una cuenta del sistema?
Estos tres comandos son útiles:
- lastlog [-u username], imprime información sobre el último login.
- last [username], imprime un historial de conexiones
- lastb [username], imprime intentos de login fallidos
Para habilitar el log de intentos fallidos:
# touch /var/log/btmp
# chown –reference=/var/log/wtmp /var/log/btmp
# chmod –reference=/var/log/wtmp /var/log/btmp












Tan básico como útil, a favoritos :)