Debianizzati.Org | Forum | Blog | Guide | IRC
 
 
Forum Italiano Debian - Debianizzati.Org
Agosto 22, 2008, 02:50:22 am *
Benvenuto, Visitatore. Per favore, effettua il login o registrati.
Hai perso la tua email di attivazione?

Login con username, password e lunghezza della sessione
News:
 
   Home   Help Ricerca Calendario Login Registrati  
Pagine: [1]   Vai Giù
  Stampa  
Autore Topic: Azzeramento ripetuto bash_history utenza root  (Letto 220 volte)
0 Utenti e 1 Visitatore stanno guardando questo topic.
HomerCube
Sr. Member
****

Karma: +7/-0
Offline Offline

Posts: 424



Guarda Profilo
« il: Giugno 08, 2008, 05:51:37 pm »

Salve a tutti,

nelle ultime settimane ho accusato ripetutamente e senza apparente logica il problema di cui all'oggetto: il file .bash_history di root, e solo quello, veniva occasionalmente azzerato.
So dalle ricerche in Rete che il problema può essere indicativo di violazioni di sicurezza dall'esterno ma tenderei ad escluderlo, perché non ho evidenza di simili inconvenienti nei logs o dai feedbacks di tools quali rkhunter o chkrootkit. Inoltre il router che possiedo ha un firewall configurato, come di default, ad inibire ogni accesso dall'esterno (non uso nemmeno il p2p!), e non ho installato alcun software di recente se non dai repositories ufficiali. Vorrei sapere se altri utenti hanno osservato analoghe anomalie di recente e se ne conoscono la ragione.

Aggiungo anche che indagini sul Web porterebbero a sospettare anche chiusure imperfette delle shells come potenziali cause, il che non posso escludere, ma almeno vorrei comprenderne i motivi.
« Ultima modifica: Giugno 08, 2008, 06:35:58 pm da HomerCube » Loggato

Gaudeamus igitur iuvenes dum sumus.
Post iucundam iuventutem
post molestam senectutem
nos habebit humus!
MaXeR
Administrator
Hero Member
*****

Karma: +40/-0
Offline Offline

Posts: 3380


161200863 maxer@knio.it
Guarda Profilo WWW Email
« Risposta #1 il: Giugno 08, 2008, 07:05:39 pm »

hai controllato il comando "last" ?
comunque come prima cosa cambia la password e controlla gli eventuali utenti esistenti che possono usare il comando "su".. Wink
Loggato


HomerCube
Sr. Member
****

Karma: +7/-0
Offline Offline

Posts: 424



Guarda Profilo
« Risposta #2 il: Giugno 08, 2008, 07:21:24 pm »

Stando al comando last, sembrerebbe tutto in regola; figurano infatti solo i logins fatti dal mio utente (io divento root, se del caso, in separata sede con su -). Circa il cambio della password, fatto anche quello. Ancora però non mi spiego il perché la history di root possa andare a rotoli ma non quella del mio utente privato, che uso assai maggiormente.
Se può servire, non ho sshd attivo, quindi in teoria nessuno può effettuare sessioni di tal genere verso il mio PC, ammesso che riesca a superare il firewall ed a trovare la password.
Ho anche notato che la cosa sembra accadere sempre (quando avviene) dopo un apt-get upgrade, al quale di regola faccio sempre seguire un comando di rkhunter --propupd per annullare i falsi positivi che ne deriverebbero. Ho infatti trovato questo post che lascerebbe intendere come a volte possa risiedere lì l'azione scatenante, quale che sia.
« Ultima modifica: Giugno 08, 2008, 07:52:24 pm da HomerCube » Loggato

Gaudeamus igitur iuvenes dum sumus.
Post iucundam iuventutem
post molestam senectutem
nos habebit humus!
Pagine: [1]   Vai Su
  Stampa  
 
Salta a:  

Altri Topic Correlati
Oggetto Iniziato da Risposte Visto Ultimo Post
root Installazione doom 1 263 Ultimo Post Febbraio 04, 2005, 02:39:11 pm
da MaXeR
Avviare KDE da root Installazione samiel 4 414 Ultimo Post Agosto 21, 2006, 06:28:38 pm
da samiel
lo so ... ma perchè root ... X NickName 14 1297 Ultimo Post Gennaio 20, 2007, 02:18:46 am
da Finn
root non puo loggarsi? Installazione ispanico 6 316 Ultimo Post Maggio 24, 2007, 09:33:15 pm
da revjones
Applicazioni come Root in KDE X SoulOfDoinel 2 222 Ultimo Post Agosto 30, 2007, 10:25:23 am
da SoulOfDoinel
Powered by MySQL Powered by PHP Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks
Traduzione Italiana a cura di SMItalia
XHTML 1.0 Valido! CSS Valido!
Pagina creata in 0.131 secondi con 23 queries.