Dear all,

beberapa kali saya install server linux mulai RH 7.0 sampai 7.2 dan hampir 
semuanya berhasil ditembus sama orang luar, biasanya di server linux 
tesebut oleh orang lain diinstall script-script untuk scanning port dan 
irc. Tapi mereka tidak selalu meninggalkan jejak dan installnya juga di 
beberapa subdirectory, sehingga kesulitan untuk melacak.

Nah, apakah mungkin di server tersebut kita install sesuatu atau mungkin 
sudah ada yang mencatat log semua aktivitas user yang login dan install 
program/script di server tesebut ?
Kalau ada, bagaimana caranya ?

Fyi, yang saya terima melalui email root selama ini hanya aktivitas Log 
Watchnya saja, jadi tidak ada aktivitas keseluruhan user.

Thank's in advance

::What::



-- 
Utk berhenti langganan, kirim email ke [EMAIL PROTECTED]
Dapatkan FAQ milis dg mengirim email kosong ke [EMAIL PROTECTED]
Informasi arsip di http://www.linux.or.id/milis.php3

Kirim email ke