Log Kayıtlarının İncelenmesi ve Geçmiş Komutları Görme

'Saruca

Uzman üye
4 Ocak 2020
1,097
751
tnziel
Herkese merhaba, bu konumda sizlere log kayıtlarının incelenmesiyle alakalı uygulama gösterdim.


-----------------------------------------

Bu konuda log kayıtlarını kali linux
üzerinden inceledim. Siz isterseniz
zafiyetli makinelerde bakabilirsiniz.



Hemen Konumuza Geçelim.


-----------------------------------------


Log Kayıtlarının İncelenmesi ve Geçmiş Komutları Görme


Terminalimizi açıyoruz ve terminali açtığımız dizinden yani root dizininden geri çıkıyoruz. Genel dizine geldikten sonra buradaki dosyaları görmek için ls atıyoruz. Burada bulunan "var" dizinine ve içinde bulunan "log" dizinine giriyoruz.


u10nLc.jpg



Dizine girdik. Şimdi buradaki dosyaları görmek için ls atalım.

u10Q0e.jpg



Şimdi arkadaşlar karşımıza birkaç log kayıt dosyası çıktı. Bunlardan ben 3 tanesinin ne işe yaradığını söyleyeceğim...

  • auth.log : Bu log kaydında sisteme ne zaman girildiğini gösteren loglar mevcuttur.
  • user.log : Bu log kaydında kullanıcıların süreçleriyle alakalı logları gösterir.
  • dpkg.log : Bu log kaydında kurulumlarla alakalı loglar bulunur.


Ben bura kayıtlarından sadece auth.log ve user.log log kayıtlarını inceleyeceğim.

Hemen ilk log kayıt dosyamız olan auth.log dosyasının içeriğine bakalım. Bunun için cat aracını kullancağız.

u1A2oQ.png



Evet arkadaşlar görmüş olduğunuz gibi karşımıza auth.log'un içindeki bilgiler geldi :))

u10Sbq.jpg



Şimdi de user.log kayıtlarını inceleyelim aynı işlemi ona yapıyoruz...

u10JqR.jpg



Evet görmüş olduğunuz üzere bunun da bilgileri karşımıza geldi :))

u10CGP.jpg



Şimdi sıra sistemde geçmişte kullanılan komutları görmeye geldi. Bunun için bir komut kullanacağız. Bu komut history komutu arkadaşlar. Hemen yazıp enterleyelim.


u10y5N.jpg



Görmüş olduğunuz gibi sistemde önceden kullandığım komutlar gösterildi :))



Log Kayıtlarını İncelemek Neden Önemlidir?


Saldırıya uğramış bir sisteme ait sistem tarafından tutulan log kayıtlarını incelemek, sistem sahiplerine saldırı hakkında bilgi vermesi açısından kritik önem taşır.
Sisteminize bir açıkla sızıldığında yapılan işlemlerin, kurulan dosyların bilgileri gibi bilgiler burada tutulur. Acemi bir kişi bu log kayıtlarını silmezse log kayıtları incelenerek yapılan işler ve kurulan dosyalar bulunabilir. Log kayıtları; detaylı incelendikten sonra saldırgan kişi bulunarak dava açılabilir, sisteme verilen zararlar tespit edilebilir ve sistem güvenliği sağlanabilir. Kısacası log kayıtlarını incelemek bu yüzden önemlidir.



 
Son düzenleme:

'Saruca

Uzman üye
4 Ocak 2020
1,097
751
tnziel
Merhaba, windows log kayıtları, system32 dosyasının içinde bulunan winevt dosyasına girin. Girdikten sonra orada logs diye bir dosya olacak. Orada logs kayıtları tutuluyor.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.