FreeBSD3.4を使っています。
rootユーザにdaemonから毎日送られてくるメール
(Subject: thishost.xxx.jp security check output)
の中の項目に

thishost.xxx.jp login failures:
Sep 12 11:52:35 hostname login: 1 LOGIN FAILURE ON ttyv0
Sep 13 14:12:20 hostname login: 1 LOGIN FAILURE FROM thishost
:

というのがあるのですが
随分前のログイン失敗記録が毎日送られ続けています。

このログはどこかのファイルに記録されているのだと思うのですが
そのファイルがどこにあるか教えていただけないでしょうか。

また、
・そのログファイルは内容を(または、ファイルごと)消去してもかまわないものなのか、
・この類のメールを停止できるのか
 (停止しても問題なければ)
についても、教えていただけたらと思います。

基本的なことで申し訳ありませんが、よろしくお願い致します。

このQ&Aに関連する最新のQ&A

A 回答 (4件)

遅くなりましたが…



3.4 は手元にないので、若干相違があるかもしれませんが、
手元の 3.2 では、/etc/crontab で periodic daily を実行して、
この結果をそのまま sendmail に食わせています。
これが、daily run output として来るメールです。

ですが、/etc/security の結果は、
/etc/periodic/daily/450.status-security
が独自に sendmail に渡しているようですね。
こっちが、security check output です。

ですので、cron 云々じゃなくて、
/etc/periodic/daily/450.status-security
を変更してやる必要があります。
具体的には、このファイル内に
sh /etc/security 2>&1 | sendmail root
という行がありますが、これを
sh /etc/security >/var/log/security.log 2>&1
としてやればいいです。
ただし、これでは毎日上書きされてしまいますので、
sh /etc/security >/var/log/security.log.`date +%d` 2>&1
とかにしておくと、過去1ヶ月分は保存されるようになります。
date +%d は、その日の日付です。

この回答への補足

たびたびすみません。

昨日、
/etc/periodic/daily/450.status-security
の内容を
sh /etc/security >/var/log/security.log.`date +%d` 2>&1
に書き換えてみました。
#連休まえに`date +%d`でなく'date +%d'で書いてしまってました。

今朝、会社に来てみると
/var/log/securityt.log.11 なるファイルが作成され、
その中に /etc/security の結果が書かれていました。

けれど、rootに/etc/securityのメールは送り続けられています。
punchan_jpさんの3.2と私の3.4の構成が違うのでしょうか?

ちなみに、毎日届いているのは
login failureなどが書かれた『hostname.co.jp security check output』なるサブジェクトのものと、
ハードディスクの状態などが書かれた『hostname.co.jp daily run output』です。

補足日時:2001/10/11 08:47
    • good
    • 0
この回答へのお礼

ログをsendmailではなくファイルに出力するわけですね。
 sh /etc/security >/var/log/security.log.`date +%d` 2>&1
の日付を囲んでる記号が後ろ向きダッシュ(`)でよいのでしょうか。
土日月&翌火曜日は会社が休みなので
そのあとにチェックしてみます。

意図する出力結果が得られたかどうか、
報告させていただきますね。

ありがとうございました。m(_ _)m

お礼日時:2001/10/05 09:32

ログがファイルに記録されるだけでなく、メールでも来るということでしょうか?



/etc/periodic/daily/450.status-security の変更時に、
該当行の変更ではなく、追加をしていませんか?

そうでないとすると、ちょっとわかりません。
    • good
    • 0
この回答へのお礼

えぇ。
/var/log/security.log.16(本日作成分)のようなファイルができており、
rootユーザにもメッセージが送られ続けてきています。
「再設定してからリブートかけていなかったかな?」
と思ってリブートしてみましたが、
既にリブート済みだったようで、結果は変わりませんでした。。。

もうちょっと…いや、もっと×2勉強して
いつの日か(?)解決したいと思います。
長々と御丁寧にありがとうございました!! m(_ _)m

お礼日時:2001/10/16 09:22

3.x の場合、/etc/security が関連するスクリプトですが、これが


/var/log/messages の中から、重要なパターンにマッチするものを
ピックアップし、該当するものだけがメールに記載されます。

具体的には、
LOGIN FAILURE
と、
REFUSED CONNECT
という文字列がある行です。

この回答への補足

/etc/securityに
login failureとrefused connectに関するログを表示させるようなものを見つけました。
これがメールにログを表示させてたんですね。

/var/log/messagesの最古のログは11 Sepでしたので
12 Sepのログはそろそろ来なくなるんですね。

原因がわかってほっとしています。
ありがとうございました。

それと、前回の回答で
> メールの停止は、cron で sendmail を呼ばずにファイルに入れるなり、
> /dev/null に捨てるなりすれば可能です。4.x では別の設定ファイルをいじれ
> ば可能です。外部から攻撃される可能性がないマシンであれば、捨ててもいい
> でしょう。
とあるのですが、cronでsendmailを呼ばずにファイルに入れるとは
どうすればよいのでしょうか。
その場合、このログメール(?)だけでなく
他のメールもファイルに入ってしまうんですよね?

再三、申し訳ありません。
よろしくお願い致します。

補足日時:2001/10/01 09:37
    • good
    • 0

/var/log/messages に記録されており、cron の periodic daily 内でチェッ


クされ、メールされます。

/var/log/messages は、cron で起動される newsyslog が、newsyslog.conf
に設定された条件を満たしたときに、名前を変えて数回分が保存され、ファイ
ルが空にもどされます。デフォルトでは /var/log/messages は 100KB に達し
たらローテートされるようになっていると思います。ですから、
/var/log/messages に記録される内容があまりなければ、なかなか 100KB に
なりませんので、何度もチェックされてメールされるというわけです。

ある程度の期間は、過去の /var/log/messages を保存しておく方がいいと思
いますから、100KB ごとではなく、例えば毎日更新し、ただし保持回数を30回
くらいとしておくのはいかがでしょうか?
それには、/etc/newsyslog.conf の該当する行を
/var/log/messages 664 30 * 24 Z
のようにすればいいと思います。

メールの停止は、cron で sendmail を呼ばずにファイルに入れるなり、
/dev/null に捨てるなりすれば可能です。4.x では別の設定ファイルをいじれ
ば可能です。外部から攻撃される可能性がないマシンであれば、捨ててもいい
でしょう。

この回答への補足

/var/log/messagesをみたところ、たくさんのログの記録を確認できました。
しかし、メールで毎日送られる内容は
 LOGIN FAILURE 
の記録のみで、
 誰がログイン/シャットダウンした
 ハードウェアの使用部品(?)
等のログは送られてきていません。
ログイン失敗の記録のみが別のファイルに入っているのでしょうか。。。

補足日時:2001/09/28 13:42
    • good
    • 0

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Qノートパソコン本体のキーボード入力がおかしい。

日立 FLORA 270W PC8NB2を貰ったのですが、キーボードの配列がおかしかったり、入力できなくなったりします。マウスは普通に動くし、キーボードを外付けでつないでもちゃんと入力できます。ノート本体のキーボードのみおかしいのです。
これは故障なのでしょうか?

Aベストアンサー

こちらをお試し下さい
http://121ware.com/qasearch/1007/app/nec.jsp?003474

QXXX.pagファイルとXXX.dirファイルの中身が見たい。

拡張子が「pag」「dir」のファイルの中身を見たいのですが、どのようなコマンドを使えば
読むことが可能でしょうか?

使用しているOSは、Solaris8です。

宜しくお願いします!

Aベストアンサー

#3の方の言われるとおり,dbm形式のデータベースファイルだと思います。
dbmのデータとして読み出したいのであれば,下のようなPerlスクリプトを使えば出来ます。

#!/bin/perl
dbmopen(%dbmassoc, 'データベース名', undef);
while (($key, $val) = each %dbmassoc) {
print $key . "\t" . $val . "\n";
}
dbmclose(dbmassoc);

'データベース名'のところには,例えば /etc/aliases.pag や /etc/aliases.dir なら '/etc/aliases' を入れます。
このスクリプトでは,キーと値をタブで区切って出力しています。

そうじゃなくて,pagファイル,dirファイルそのものの中身が読みたいのであれば,バイナリビューアーなどを使えばよいと思います。私はbviewやhexeditなどのツールを使っています。OSに標準で含まれているツールではないので,どっかから探しだしてきてインストールしてください。

#3の方の言われるとおり,dbm形式のデータベースファイルだと思います。
dbmのデータとして読み出したいのであれば,下のようなPerlスクリプトを使えば出来ます。

#!/bin/perl
dbmopen(%dbmassoc, 'データベース名', undef);
while (($key, $val) = each %dbmassoc) {
print $key . "\t" . $val . "\n";
}
dbmclose(dbmassoc);

'データベース名'のところには,例えば /etc/aliases.pag や /etc/aliases.dir なら '/etc/aliases' を入れます。
このスクリプトでは,キーと値をタブで区切って出力...続きを読む

Qキーボード入力がおかしい

キーボード入力の際、vを押すとvb nを押すとnm のように
隣のキーが一緒に入力されてしまいます。
他、スペースキーがエンターの役割をしていたりと非常に困っています。

確認したこと・試したこと

キー入力は日本語になっている。
他のキーボードを接続し、試してみても同じ症状。
OSを新規でインストールをしてもなおらない。

他のキーボードで試してみて同じ症状だったので、キーボードの故障は
考えにくいのかなと感じていますが、何か原因になりうる可能性がある
ことはあるのでしょうか?

Aベストアンサー

こんにちは。

・他のキーボードも同じ
・OSを新規でインストールしても治らない

という事であれば、マザーボードが原因ではないでしょうか?
USBキーボードで試して、正常に入力できるようならば、
PS/2ポートの異常かと思います。

それか、OSのCDからブートして回復コンソールでの入力に
異常がなければ、マザーボードではないと思うので、
もしくはキーボードドライバが原因・・・?
他のキーボードドライバを試してみてください。

ここまでやって無理なら、私は修理に出します。
保証期間内であれば、購入店やメーカーで対処してもらった方がいいと思います。

Qpostfix:aaa.bbb.ac.jpからしか送信できないのをbbb.ac.jpがつけば送信できるようにしたい。

RHL9.0でpostfixを使用しています。
現在ホスト名がmail.aaa.bbb.ac.jpのメールサーバがあります。***.aaa.bbb.ac.jp(123.4.56.*)というDNS登録がされていればクライアントから送信できます。しかし、***.ddd.bbb.ac.jp(123.4.78.*)と建物が違うためにmain.cfのmydomain=aaa.bbb.ac.jpではないPC(ただし、メールアドレスは@aaa.bbb.ac.jp)からは送信できません。これをbbb.ac.jpとつけばメールの送信がかのうとするにはmain.cfのどこを書き換えればよいのでしょうか。mydomainをbbb.ac.jpとするのでしょうか?

以下はmain.cfの一部です。

myhostname=mail.aaa.bbb.ac.jp
mydomain=aaa.bbb.ac.jp
mynetworks = 123.4.56.0

Aベストアンサー

/24というのはサブネットなんで現在のネットワークにあわせたものに変更して欲しいですが。
/24ではこの場合にはダメなのでは?
255.255.0.0のようなケースなら/16のように指定が必要でしょう。
ドキュメントやgoogleなどで見た感じではこれに加えて
smtpd_recipient_restrictions = permit_mynetworks,check_relay_domains
としておけば大丈夫だと思えるのだけど。
この場合では
myhostname = aaa.bbb.ac.jp
mydomain=bbb.ac.jp
のようにあげないとダメだとは思いますけど。

頑張ってみてください。
PostfixはLinuxでは結構入っているので知っている人が多そうですがフォロー出てきませんね?
あまり使ったことがないので申し訳ない程度に

Qキーボード入力がおかしい。

WinXPの自作PCを使用していますが、ここ数日、表題のとおりキーボード入力が
おかしくなる事があります。再起動すれば治るのですが、原因を知りたくて投稿しました。

症状:半角アルファベットならば正確に入力できるのだが、ローマ字入力で入力すると、
母音の入力がおかしくなっています。(例)「a」が「b」で、「I」が「C」で入力されます。 したがって、
「ちゃ」と入力する時に、「T」「Y」「A」の順で打ち込むが、画面上では「T」「Y」「B」となって
しまいます。今まで経験した事のない症状なので、教えていただけますでしょうか。

OSはXP(SP3)、ATOK2009を使用しています。キーボードは汎用の物を使っており、
再起動すると治る事からキーボード不良ではないと考えます。仕様で追加情報が必要であれば
補足欄に追加していきます。

Aベストアンサー

補足の返事です

英語のキーボードを削除して再起動後も出てくるなら
手動で設定を変更する必要があるです。

又はレジストリーの書き換え


ま、手動の方が安全なんで一応説明です。。

1 デバイスからキーボードを選んでドライバーの更新
2 検索画面は[今回は接続しません]にチェック入れて次へ
3 一覧または特定の場所からインストールにチェックを入れて次へ
4 検索しないでインストールするドライバーを選択にチェックを入れ次へ
5 互換性のあるハードウェアーの表示(だったけ?)のチェックを外す
6 画面左で標準キーボードを選択
7 画面右側で日本語PS2/キーボード(106/109キーCtr+英数)を選択
8 警告が出るので(ふざけるな!)と言って無視して[はい]を押す(一応治るようにとお祈りしておく)
9 ドライバーのインストールが開始され終了後[完了]をクリックしておしまい
10 再起動の要求が出るのでプログラムを終了して再起動
11 再起動後デバイスマネージャーを確認する(日本語#$%&%$#であればOK)
12以上で復帰できない場合はスクリーンキーボードでは正常か確認し正常ならキーボードの故障もあり得ます
13 USB接続なら違うポートで拾ってみる事も必要です、

14 自作PCだからこんなこと書いても無駄そうですね、この位わかっとるって言われそうです)


長くてすいませんが通常はこれで治ると思う、

補足の返事です

英語のキーボードを削除して再起動後も出てくるなら
手動で設定を変更する必要があるです。

又はレジストリーの書き換え


ま、手動の方が安全なんで一応説明です。。

1 デバイスからキーボードを選んでドライバーの更新
2 検索画面は[今回は接続しません]にチェック入れて次へ
3 一覧または特定の場所からインストールにチェックを入れて次へ
4 検索しないでインストールするドライバーを選択にチェックを入れ次へ
5 互換性のあるハードウェアーの表示(だったけ?)のチェックを外...続きを読む

QWin98、2000におけるlogin名、ファイル管理

●Win2000系
 login名のファイルが現在、
 ・administrator
 ・All User
 ・自分の名前
 ・ユーザープロフィール名
  (コンピューターに格納されているプロファイル)
 以上4つのフォルダがDocument and Settingsフォルダ直下にあるんですが、
 ユーザープロフィール名と自分の名前(login名)に同じになるように設定 したいんですが、もう変えられないんでしょうか?
 (ユーザープロフィール名を変更してlogin名と同じにしたい。)
 なぜなら、ユーザープロフィールフォルダを削除したいからで、削除しよう とすると、
 「windowsを正しく実行するのに必要です。削除できません。」
 とエラーが出ます。
 あと、コントロールパネルで、ユーザーとパスワード設定でGUESTが
 登録されているんですが、これを削除すれば、All Userフォルダも
 削除していいんでしょうか?それとも、他のlogin者の為にも取っといた
 ほうがいいんですか?ちなみに、ユーザーとパスワード設定には
 ユーザープロフィール名は出てこないので、削除できません。
●Win98系
 上記の2000系との違いと、ユーザープロフィール名の変更の仕方を教えてく ださい。

以上ですが、言ってることが解りにくいかもしれません。
補足もしますのでお願いします。教えてください。

●Win2000系
 login名のファイルが現在、
 ・administrator
 ・All User
 ・自分の名前
 ・ユーザープロフィール名
  (コンピューターに格納されているプロファイル)
 以上4つのフォルダがDocument and Settingsフォルダ直下にあるんですが、
 ユーザープロフィール名と自分の名前(login名)に同じになるように設定 したいんですが、もう変えられないんでしょうか?
 (ユーザープロフィール名を変更してlogin名と同じにしたい。)
 なぜなら、ユーザープロフィールフォルダを削除したい...続きを読む

Aベストアンサー

Document and Settingsフォルダ直下にあるのって
Administrator
All Users
Default User
自分の名前
の四つですよね。

Administratorはご存知のとおりシステム管理者。
自分の名前はあなたのlogin名。
All Usersは全てのログインユーザに共通の設定値が格納されています。従ってguestを削除しても、あなたもしくはAdministratorがログインする限りは必要だと思いますが。。。
Default User(ユーザープロフィール名?これのこと?)はログインユーザを作成するときの初期設定値が格納されています(削除もリネームのできなかったはずですが?)。

Win98はよくわかりません。

はずしていたらごめんなさい。

QMacのキーボード入力がおかしいのですが、

マッキントッシュの環境で、
これまでは正常だったキーボードの入力が座席移動のため、コードを抜き差しした後おかしくなってしまいました。全ての入力ではないのですが、

以前(正常時)   現在(おかしい)
・半角/全角幹事キー → ‘ 
・&         → ^
・‘         → &
・(         → *
・)         →(
・*         → ”   

等、他の記号もずれています。
ちなみにOSは 8.6です修正のしかたが
判るかた教えて下さい。

Aベストアンサー

>G3ブルーホワイトで使用してました、
>APPLE USB KEYBOARD - JISを使用していました、
これが問題だったようです、
>APPLE PRO KEYBOARD - JIS(G4 1250mhz用)に変えたらできました。

なるほど。機種がわからなかったので何でしたが最近の機種はそれに付属しているキーボードより古いものはご認識されるんですがそれが原因だったんですね。

試しにうちのマックの1.25G DUALに以前のマックのキーボードを指したらやはりどんなことをしてもご認識しました。

同じ機種同士での移動と勘違いしていたのが早合点でしたね

Qhttp://xxx.com/~○○ で見れない (redhat)

WEBサーバを設定しています。

http://xxx.com/~○○/
でアクセスするとindex.htmlが表示されるのですが、

http://xxx.com/~○○
スラッシュ無しでアクセスするとエラーが返ってきます。

プロバイダなどでは、表示するようになってると思うのですが、どうすれば、スラッシュ無しでもアクセスできるようになるのでしょうか??よろしくお願いします。

因みに、apache/1.3.12を使っています。

Aベストアンサー

手っ取り早くするには、httpd.confにある、<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>

<Directory />
Options all
AllowOverride all
</Directory>
にして、Apacheをリスタートしてください。
 いろいろと問題も発生しますので、
http://httpd.apache.org/docs/
 を参考に、ご自分になりの設定に挑戦してくださいね。

QIEとOEの時のキーボード入力がおかしい

こんにちは、キーボード入力がおかしいので質問させてください。Internet ExpolorerとOutlook Expressの時だけキーボードの入力が変なのです。@をおすと [ と表示されます。英語の101キーボードになっているようです。しかし、他のソフトではWordやメモ帳等は正常に入力できるのです。デバイスマネジャーも日本語106/109になっています。
過去ログを見ましたが、IEだけとというのは見つけられませんでした。どなたか お助けください。

Aベストアンサー

これでもいいかも、
スタート→「ファイル名を指定して実行」をクリック
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Keyboard Layouts\00000411" /v "Layout File" /d "KBDJPN.DLL" /t REG_SZ /f
(一行です。コピペしてね)
と入力して「OK」をクリック

その後、Windowsを再起動させます。

Qmailコマンドでは化けないSubjectがPOPで受信すると文字化け

mailコマンドで、メールのタイトル一覧を表示した時には、Subjectは文字化けしていないのですが、
POP3でメーラ(WindowsのBecky)で受信すると
Subjectが文字化けしてしまいます。
ヘッダ情報は以下のようになっています。

MIME-version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit

原因は何でしょうか?

Aベストアンサー

charset="iso-2022-jp"
これは、JISコードです、

Windowsの方では
シフトJISを使って文字を
画面に表示しているからだと
思います。


人気Q&Aランキング

おすすめ情報