• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[solved] last, /var/log/wtmp, lastb - Konfiguration

fuzzy

Newbie
Hallo,

ich bin kürzlich über die Befehle last/lastb gestolpert und habe dies als zumindest eine Methode, ungebetene Gäste zu entlarven, erkannt. Nun rufe ich heute (07.05.2007) last auf und finde dort nur wenige Einträge sowie den Verweis darauf, daß die Datei nur bis zum 05.05.2007 zurückreicht.

Nun, soweit so gut, aber ein bißchen skeptisch bin ich doch: Im Gegensatz zu /var/log/btmp muß doch meines Wissens nach /var/log/wtmp nicht explizit angelegt werden, sondern existiert quasi mit dem Aufsetzen des Systems (Suse 9.1).

Bevor bei mir die Paranoia ausbricht, wollte ich mich erkundigen, ob es möglich ist, last zu konfigurieren, was die Historie (Tage?) der Aufzeichnung anbelangt und wo ich das nachschauen kann.

Danke.
 

panamajo

Guru
fuzzy schrieb:
Nun rufe ich heute (07.05.2007) last auf und finde dort nur wenige Einträge sowie den Verweis darauf, daß die Datei nur bis zum 05.05.2007 zurückreicht.
last liest ohne weitere Argumente nur aus der aktuellen wtmp, diese wird natürlich regelmäßig archiviert.
Siehe man last um archivierte wtmps anzuzeigen.
 
OP
F

fuzzy

Newbie
Natürlich hast Du mit Deinem Hinweis ins Schwarze getroffen:
Die Suche in /var/log/ brachte die Datei wtmp-20070504.gz zu Tage. Der Rest war einfach: gunzip wtmp-20070504.gz und dann dank man last den Befehl last -f wtmp-20070504 absetzen und siehe da - ich kann wieder ruhiger schlafen.

Danke!
 
Oben