Расположение журнала для неудачных попыток входа в Webmin?

При входе в Webmin через браузер удаленного ноутбука я случайно ввел свой пароль в текстовое поле «Пользователь». В прошлом, если я когда-нибудь вводил пароль в открытом тексте где-либо, я создавал новый пароль. Я не хочу этого делать, если смогу помочь ...

Я только что собрал и настроил сервер под управлением UbuntuServer 12.04. Я единственный пользователь root. Я даже не добавил других пользователей, но планирую сделать это в ближайшем будущем для гостевого доступа.

Я заглянул внутрь /var/log/auth.log и вижу:

13 дек. 17:09:07 glados webmin [4765]: Неверный логин начиная с 12.34.56.78

13 дек. 17:09:11 glados perl [4766]: pam_unix (webmin: auth): ошибка аутентификации; logname = uid = 0 euid = 0 tty = 10000 ruser = rhost = 12.34.56.78 user = root

13 декабря 17:09:13 glados webmin [4766]: Неверный вход в систему как root с 12.34.56.78

13 дек. 17:09:17 glados perl [4775]: pam_unix (webmin: auth): ошибка аутентификации; logname = uid = 0 euid = 0 tty = 10000 ruser = rhost = 12.34.56.78 user = root

Выделенный жирным шрифтом текст выше не показывает имя для входа, если я правильно интерпретирую этот файл журнала , Я включил еще одну неудачную попытку входа в систему (17:09:13), которая показывает, что root пытался войти в систему. Есть ли другое место, в котором будет больше журналов?

Это моя первая настройка сервер, я был бы признателен за любую помощь. Спасибо.

~~~~~~~~~~~~~~~~~~

Редактировать:

Я играл с системой входа в систему .. Я попытался войти в систему как несуществующий пользователь "Ширли", и журнал показал неудачную попытку "Ширли". Программа достаточно умна, чтобы не регистрировать пароль как имя пользователя? Я запустил cat auth.log | grep part_of_my_password и не смог ничего найти. Я думаю, что я свободен ... если только нет другого местоположения регистрации.

1
задан 14 December 2013 в 03:18

2 ответа

Если в вашей системе работает apache2, проверьте /var/log/apache2/access.log? Я обычно получаю записи пинга из этого журнала, и это было полезно для меня.

Люди, как мне кажется, «обычно» могли бы получить доступ к вашему хосту через порт: 80: 443: 21: 20: 22. Итак, проверьте ваш журнал http движка (например, apache2); журнал доступа ftp; и syslog / ssh. Может быть, это направление поможет вам лучше понять несанкционированные попытки.

0
ответ дан 14 December 2013 в 03:18

Если вы установили Webmin и у вас по-прежнему отключен корневой пароль Ubuntu, вы не сможете войти на веб-страницу Webmin, так как корневой вход Webmin также будет отключен. Чтобы это исправить, вам нужно вручную изменить пароль администратора Webmin.

https://help.ubuntu.com/community/WebminWithoutARootAccount

0
ответ дан 14 December 2013 в 03:18

Другие вопросы по тегам:

Похожие вопросы: