ipfw.logmungiisi kirjoitti:Millä nimellä palomuurin loki on tuolla? Secure.log?Jamac kirjoitti:Console niminen ohjelma /Application/Utilities kansiossa ja sitten valitset palomuurin lokin. Tosin se näyttää vaan palomuurin tapahtumat, normaalitilanteessa vaikka palomuuri ei olisikaan päällä, niin lokissa olevista "yhteydenotoista" ei ole harmia koska mikään palvelu ei ole oletuksena niitä kutsuhuutoja vastaanottamassa.
Milläs ne niitä tietokoneita kaappeilee?
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
-
- Viestit: 664
- Liittynyt: 2.8.2007 klo 19.35
Viesti Kirjoittaja Akseli Kartaani »
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Viesti Kirjoittaja MacFinn »
1) on vaikeahko Mac OS X:ssä kun mitään palveluita ei ole päällä oletuksena. Joten ei ole auki heikkouksiakaan.at kirjoitti:Yleisesti kohdekoneita lähestytään kahdella eri tavalla.
1) Tutkitaan koneiden verkkoon tarjoamia palveluita. Esimerkiksi tarjoaako jokin kone vaikka ssh serveri palvelua. Jos sellainen on tarjolla, pyritään käyttämään jotain tunnettua tai tuntematonta heikkoutta jonka kautta päästään asentamaan koneelle oma ohjelmisto. Sen jälkeen koneella voidaan tehdä mitä halutaan.
2) Tarjotaan haittaohjelmaa jonkin sovelluksen kautta. Kuten sähköposti tai www-selain. Esimerkiksi joku korkkaa vaikka tämän saitin. Huomaa että käyttäjät käyttää mozilla pohjaisia www-selaimia. Sen jälkeen sivustoa muutetaan niin, että selain lataa taustalla jonkin scriptin, joka suoritetaan sitten käyttäjän koneella. Ensinmäisenä nämä haittaohjelmat pyrkivät hakemaan nipun muita ohjelmia netistä, asentaa ne kohdekoneelle ja sen jälkeen kone on vallattu. Sitten voidaan tautalla tehdä mitä huvittaa, ilman että käyttäjä tietää asiasta mitään.
2) tää on taas vaikeeta siksi, kun X:ssä scriptin lataaminen vielä onnistuu, mutta sen käynnistäminen tuottaa tuskaa. Joten tuppaa jäämään noi netistä haettavat ohjelmat hakematta ja jos saa haettua, ne pitäis saada käynnistettyä joka on edelleen vaikeaa.
-
- Viestit: 166
- Liittynyt: 3.10.2006 klo 22.28
Viesti Kirjoittaja mungiisi »
Lokitiedosto ammottaa tyhjyyttään. Eli kukaan ei ole päässyt konettani kaappaamaan tai on tehnyt sen ja tyhjentänyt samalla tuon tiedoston.Akseli Kartaani kirjoitti:ipfw.logmungiisi kirjoitti:Millä nimellä palomuurin loki on tuolla? Secure.log?Jamac kirjoitti:Console niminen ohjelma /Application/Utilities kansiossa ja sitten valitset palomuurin lokin. Tosin se näyttää vaan palomuurin tapahtumat, normaalitilanteessa vaikka palomuuri ei olisikaan päällä, niin lokissa olevista "yhteydenotoista" ei ole harmia koska mikään palvelu ei ole oletuksena niitä kutsuhuutoja vastaanottamassa.

-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Viesti Kirjoittaja spiidi78 »
Secure.logia vaan katselemaan. Sieltä näkee kaikki kirjautumisyritykset jnemungiisi kirjoitti:Lokitiedosto ammottaa tyhjyyttään. Eli kukaan ei ole päässyt konettani kaappaamaan tai on tehnyt sen ja tyhjentänyt samalla tuon tiedoston.Akseli Kartaani kirjoitti:ipfw.logmungiisi kirjoitti:Millä nimellä palomuurin loki on tuolla? Secure.log?Jamac kirjoitti:Console niminen ohjelma /Application/Utilities kansiossa ja sitten valitset palomuurin lokin. Tosin se näyttää vaan palomuurin tapahtumat, normaalitilanteessa vaikka palomuuri ei olisikaan päällä, niin lokissa olevista "yhteydenotoista" ei ole harmia koska mikään palvelu ei ole oletuksena niitä kutsuhuutoja vastaanottamassa.
-
- Viestit: 287
- Liittynyt: 18.2.2007 klo 17.30
- Paikkakunta: Helsinki
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Viesti Kirjoittaja spiidi78 »
Oletuksena siinä on oikeudet vain root-käyttäjälle. Voit muokata oikeuksia kun valkkaat tiedoston konsolissa ja "reveal in finder" (näytä finderissa tai jotain). Sitten tiedosto valittuna painat omppu-i:llä tiedot esiin ja napsautat lukon auki, että pääset muokkaamaan tiedoston oikeuksia ja laitat adminille vaikka lukuoikeudet.Loki kirjoitti:Ihan mielenkiinnosta aattelin vilkaista tuota secure.logia mutta se (ja pari muuta logia) on harmaana ja ilmoittaa et "You do not have permission to read this file". Mistäs moiset oikeudet sitten saa kun pääkäyttäjänä kirjautuminen ei muka riitä?
-
- Viestit: 418
- Liittynyt: 26.11.2004 klo 17.50
secure.log
Viesti Kirjoittaja hnu »
Ei löydy minun konsolistani tuollaista toimintoa. Eikä Etsi -toiminnolla löydy secure.log -tiedostoa. En pääse lukemaan sen sisältöä.Voit muokata oikeuksia kun valkkaat tiedoston konsolissa ja "reveal in finder" (näytä finderissa tai jotain).
t. Hanu
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
Viesti Kirjoittaja kermit »
Terminalissa ylläpitäjän oikeuksin:
pääsee lukemaan. Ctrl+x poistutaan Nanosta.
Koodi: Valitse kaikki
sudo nano /var/log/secure.log
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit