1 Mar 2010 14:58
Re: nächtliche mails an root?
Oliver Fromme <olli <at> lurza.secnetix.de>
2010-03-01 13:58:27 GMT
2010-03-01 13:58:27 GMT
Heino Tiedemann wrote: > Security mail von letzter nacht: > > man beachte folgendes, die mail ist von 03:02:48, und in der mail > steht auch was von 03:02:48.000000000 - und was von tun0 UP/DOWN Das ist eine Ausgabe von diff(1); die Zeitangabe bezieht sich auf das Datum, als die Datei angefertigt wurde, was wiederum der Zeitpunkt ist, zu dem das security-Skript läuft. Es ist _nicht_ der Zeitpunkt der Log-Einträge. Mit anderen Worten, das tun0 UP/DOWN ist wahrscheinlich nicht um 3:02:48 in der Nacht gewesen. Die genauen Ein- träge (mit Timestamps) solltest Du in /var/log/messages finden bzw. in einer der wegrotierten messages-Dateien. Gruß Olli -- -- Oliver Fromme, secnetix GmbH & Co. KG, Marktplatz 29, 85567 Grafing b. M. Handelsregister: Registergericht Muenchen, HRA 74606, Geschäftsfuehrung: secnetix Verwaltungsgesellsch. mbH, Handelsregister: Registergericht Mün- chen, HRB 125758, Geschäftsführer: Maik Bachmann, Olaf Erb, Ralf Gebhart FreeBSD-Dienstleistungen, -Produkte und mehr: http://www.secnetix.de/bsd "We, the unwilling, led by the unknowing, are doing the impossible for the ungrateful. We have done so much, for so long, with so little,(Continue reading)
> > > verstehe. Danke. Das wäre bei mir:
> > >
> > > 192.168.2.10 ahab.tihnet
> >
> > Vollständiger Eintrag:
> >
> > 192.168.2.10 ahab.tihnet ahab
> > 192.168.2.10 ahab.tihnet.
> >
> > Und mich jetzt bloß nicht fragen, warum die zweite Zeile
> > so ein soll - ich verbuche das immer als "Tradition", weil
> > mir irgendwann mal jemand sagte, daß müsse so.
>
> Die zweite Zeile ist vollkommen überflüssig.
In "man 5 hosts" finde ich interessanterweise dazu auch keine

RSS Feed