Παρακολούθηση του Συστήματος με το Logwatch

Posted by Δημητριος On 7 - Μαρτίου - 2010 11:40 μμ

Η εγκατάσταση της εφαρμογής Logwatch γίνετε με την  εντολή:

sudo apt-get install logwatch 

Ρύθμιση του Logwatch

Πρώτα πρέπει να βεβαιωθείτε ότι ο  server είναι σε θέση να στείλει τα μηνύματα εξωτερικά, για να το κάνετε αυτό πρέπει να ρυθμίσετε τον mail server σας.
έπειτα επεξεργαστείτε το αρχείο logwatch.conf

 sudo pico /usr/share/logwatch/default.conf/logwatch.conf 

έπειτα αλλάξτε τα παρακάτω

Output = mail
Format = html
MailTo = test@gmail.com

Tο επόμενο βήμα και τελευταίο Ρύθμιση του 00logwatch αρχείου

 sudo pico /etc/cron.daily/00logwatch

και προσθέστε την παρακάτω γραμμή

 /usr/sbin/logwatch --mailto test@gmail.com

όπου  test@gmail.com βάζετε το E-mail σας

πλέον είστε έτοιμη

Με αυτό μπορούμε να παίρνουμε καθημερινά ένα mail με τα logs της προηγουμενης ημέρας.

πηγή:ubuntugeek

Open source vs Open minds

Posted by decas On 26 - Σεπτεμβρίου - 2009 9:21 μμ

open source vs open minds

ακουω τους οπαδους του ανοιχτου κωδικα (μιλαω για οπαδους παντα και οχι φιλους ή χρηστες) να κανουν υποδειξεις ηθικης, δεοντολογιας, προγραμματισμου, να συγκρινουν λειτουργικα συστηματα (Φυσικα απο τα δικα τους συγρικτικα παντα προκυπτει πως το οπεν ειναι κλασεις ανωτερο) και οταν η κουβεντα σκληραινει, να ακουω ενα γκλουπ αντι για τις απαντησεις που περιμενω…
οχι πως ξερω περισσοτερα, καθε αλλο, απλα μετα απο τοσα χρονια ιδιας και απαραλλακτης κουβεντας, ξερω τι να ρωτω.

οπως, να ριχνω ενα «κατηγορω» στις διανομες του λινουξ για τη μη υποστηρηξη διαφορων προγραμματων και συσκευων και οταν μου απαντανε (ορθα και λογικα) πως δε φταιει το αγαπημενο τους λειτουργικο αλλα οι ιδιες οι εταιριες που δεν γραφουν οδηγους και προγραμματα για το λινουξ, να ανταπαντω πως ουτε η μαικροσοφτ φταιει που ο χρηστης βαζει μια πειρατικη μαλακια και νομιζει πως ξεγελασε την κατασκευαστρια εταιρια, ενω το μονο που καταφερε ηταν να ανοιξει μια διοδο στους λαμερς και κλαιγεται μετα για την ασφαλεια και την σταθεροτητα..

οι 7 στους 10 υπολογιστες γνωστων, τρεχουν πειρατικο λειτουργικο, οι 9 στους 10 γνωστους ειναι εργενηδες και ο συνδυασμος ανενημερωτου λειτουργικου με επισκεψεις σε τσονταδικα/ βαρεζαδικα και αλλα μαγικα, οδηγει με απολυτη ακριβεια σε καταστασεις οπου μονο ο χριστος και το φορματ σε σωζουν..

αρκετα με την προπαγανδα μου, ας περασω στην ουσια του ποστ… καλο το opensource που προωθουν οι openminds. καλο το wordpress που υπερεμπιστευομαι και προωθω , καλο το fedora που εχω εγκατεστημενο στο λαπτοπ και νιωθω 10 χρονια νεοτερος οταν ανοιγει το kde, καλη η δικη σας προπαγανδα αλλα ρε παιδια με ποιο δικαιωμα μου λετε τι ειναι καλυτερο για μενα απο τη στιγμη που δε ρωτηθηκατε? με ποιο δικαιωμα αντιδρατε στην επιλογη μου να μην εξαιρω εμπορικα κλειστα προγραμματα απο τις επιλογες μου και τελος γιατι πρεπει να ανεχομαι την αμπελοφιλοσοφυ σας οταν οι μισοι ειστε κουφοι και οι αλλοι μισοι αποφευγετε τον αντιλογο οπως ο tux τα παραθυρα?

μηπως τελικα δεν ειστε και τοσο openminds οσο δηλωνετε??

αυτα απο μενα!

Αttack Attack Attack

Posted by decas On 23 - Σεπτεμβρίου - 2009 2:57 μμ

μια ερασιτεχνικη αλλα συντονισμενη επιθεση, δεχεται το ελληνικο ιντερνετ τον τελευταιο καιρο, απο την οποια δε γλυτωσε ουτε ο οικιακος μας σερβερ στον οποιο φιλοξενειται η dbtzou.org . στην περιπτωση μας, η επιθεση ηταν brute force απο πολωνικες διευθυνσεις και ο συνθετος κωδικος μας δεν προσπελαστηκε.

επειτα διαβασαμε στο freestuff για το πειραγμενα πειρατικα προγραμματα που αποκαλυπτουν τους αποθηκευμενους κωδικους στους hacker wannabies και παει λεγοντας.

η μεγαλυτερη εκπληξη ηταν οταν μπηκα στη σελιδα του νικου το πρωι και ανακαλυψα ενα κακογουστο ανατολιτικο deface και εντελος μηχανικα πατησα refresh με την ελπιδα πως με γελουσαν τα ματια μου αλλα το refresh, απλα μου αποκαλυψε την ιδια εικονα…
η επομενη κινηση μου ηταν να επισκεφτω αλλες σελιδες στον ιδιο σερβερ με την ελπιδα πως ηταν μεμονομενο αλλα δυστυχως δεν ηταν…

η επιθεση στον οικιακο μας σερβερ.

Aug 29 11:13:59 kolossos sshd[16186]: Invalid user apache from 79.188.84.77
Aug 29 11:13:59 kolossos sshd[16186]: pam_unix(sshd:auth): check pass; user unknown
Aug 29 11:13:59 kolossos sshd[16186]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=hng77.internetdsl.tpnet.pl

screenshot απο την αραβικη επιθεση

εδω