弱弱的参考下:http://www.networkquestions.org/archives/875
可以在系统登陆时执行一个脚本,发送邮件。一般针对于用户家目录下的.bash_rc做修改。比如:
vi ~/.bashrc
添加:
echo "$(whoami) login at: $(date) ip address: $(w|sed -n '3p'|awk '{print$3}')" | mail -s LoginMessage xxx@xxx.com
这样用户登陆会读取.bashrc文件,执行命令,会记录用户名、时间、来源ip,发送到指定邮箱。但是很有可能列为垃圾邮件。比如qq就列到垃圾邮件中了。
很明显被攻击了,windows下的就是容易被攻击,最好通知用户改复杂的密码,同时检查发信是否有smtp身份验证,实在不行就只有更换一套能在linux *** 作系统下运行的邮件服务器软件了。欢迎分享,转载请注明来源:内存溢出
评论列表(0条)