Ich würde vorschlagen, die ersten Benutzer zu verfolgen, die den reboot
Befehl ausgegeben haben. Dies kann mit einem Linux- audit
System erfolgen. Sehen Sie die Antworten hier für Details. Wenn Sie den Benutzernamen kennen, können Sie mit der Nachverfolgung der IP-Adresse fortfahren.
Herausfinden der IP-Adresse, die zum letzten Neustart unter Linux geführt hat
Hallo, ich versuche herauszufinden, wer auf meinem Server den letzten Neustart durchgeführt hat.
Ich weiß, dass Befehle last reboot | head -1
und last -d reboot
sie zeigen aber keine IP von dem, was Client - IP es gemacht wurde.
Ich habe einen Linux-CentOS7-Server.
Ich weiß, es ist schwer zu finden, aber vielleicht kann jemand helfen, ich habe jetzt keine Ideen.
Grüße
2 Antworten auf die Frage
Wenn der Server von einem angemeldeten Benutzerbefehl neu gestartet wurde last | less
, erhalten Sie einen Überblick über die am Computer angemeldeten Personen, den Zeitpunkt der Anmeldung und die IP-Adresse des Verbindungsgeräts. Suchen Sie nach einer Zeit, zu der der Server neu gestartet wurde, und prüfen Sie, wer zu diesem Zeitpunkt angemeldet war.
Wenn zu diesem Zeitpunkt mehrere Benutzer angemeldet waren und Sie über Root-Zugriff verfügen, können Sie die .bash_history
Dateien in den Profilverzeichnissen überprüfen (für CentOS sollte sich irgendwo in befinden, /home
z. B. wenn Ihr Server Teil einer Domäne / home / domain / username ist).
Wenn Sie gerade nach einem "Neustart" -Befehl suchen, würde ich auch bemerken, dass shutdown -r
der Server auch neu gestartet wird, damit Sie nicht erwischt werden.
Verwandte Probleme
-
9
Was ist der Unterschied zwischen den Befehlen "su -s" und "sudo -s"?
-
4
Gutes freies Ubuntu Server-VMWare-Image benötigt
-
4
Was sind die Unterschiede zwischen den großen Linux-Distributionen? Werde ich es merken
-
2
Begrenzung der CPU-Auslastung für Flash in Firefox?
-
2
Wie kann ich mein Mikrofon unter Debian GNOME zum Laufen bringen?
-
2
Conky-Setups - Beispiele / Ideen?
-
3
Was sind die Unterschiede zwischen Linux Window Managern?
-
2
ThunderBird / Lichtsynchronisation mit SE k770i
-
4
Linux-Dateisystem
-
6
Vollbild-Flash langsam in KDE 4