Dringend Hilfe gebraucht

Guten Abend liebes Experten-Team,

ich habe eine sehr dringende Frage in Bezug auf Linux Ubuntu und hoffe, es kann mir hier jemand weiterhelfen.

Wie kann man feststellen, wann ein Netbook an war und wann es ausgeschaltet wurde? Und kann man das auch für einen länger zurückliegenden Zeitraum (21. Juli 2010) feststellen?

Mit Hilfe von Google konnte ich dazu nichts finden und bin nun ratlos, da es wirklich ganz, ganz dringend ist.

Habe hier in der Suche auch schon geguckt und in Anwenderhandbücher gelesen, aber damit komme ich leider nicht klar.

Vielen Dank für eine hilfreiche Antwort :smile:

Hallo,
da sollte es drin stehen:

http://wiki.ubuntuusers.de/Logdateien

Gruss
Joey

Hallo,

ausgehend davon, daß die Systemzeit auf dem Gerät richtig gesetzt war und ist, kommt es darauf an, wie und wie lange die Logbücher geführt werden.

Diese Logs findest du in der Regel z.b. unter /var/log/

Dort findest du z.B. Einträge in folgender Form:

Nov 8 18:52:46 kolkrabe smartd[3311]: Device: /dev/sda [SAT], SMART Usage Attribute: 190 Airflow_Temperature_Cel changed from 79 to 78

Mit

cat /var/log/messages | grep „Nov 8“

z.B. findest du alle den 8. November betreffenden Einträge in der für die betreffenden Tag zuständigen Logdatei, wenn es diese eben noch gibt.

Die Standardeinstellung bei Ubuntu kenne ich nicht (90 Tage?).

Ein anderer (indirekter)Ansatzt wäre es, die Änderungsdaten aller Dateien zu überprüfen. Vielleicht findest du ja eine, die an diesem Tag (und dann nicht mehr) verändert wurde bzw. angelegt wurde.

Ich schätze aber - daß die Logbücher - sofern du leine anderen Einstellungen vorgenommen haben solltest, nach spätestens 90 Tagen gekillt werden.

mfg

tf

Hallo Barbara,

ich kenne die Eigenarten von Ubuntu nicht aber dort sollte es auf der Konsole auch den Befehl

last

geben. Die Ausgabe gibt an wann sich wer und wie lange angemeldet hat. Das Runterfahren des Systems sollte ebenfalls ausgegeben werden.

Gruß
Maddin

Hallo Barbara,

Wie schon gesagt wurde, können mit dem Befehl last die Logins angezeigt werden und mit last -x auch die Systemstarts und -stops. Der Befehl last wertet die Datei /var/log/wtmp aus. Diese reicht bei Debian-basierten Systemen meist bis zum Monatsanfang zurück. Die wtmp-Dateien früherer Monate werden als /var/log/wtmp.x, x=1,2,3,… gesichert. Wenn es solche Dateien gibt, dann kann man diese mit last -f /var/log/wtmp.x anzeigen lassen.

Das Umbenennen und Löschen alter Logdateien wird von logrotate erledigt, sofern dieses installiert ist. Wie logrotate mit den wtmp-Dateien umgeht, das kann man in /etc/logrotate.conf einstellen bzw. sehen.

Bei mir steht da:

/var/log/wtmp {
 missingok
 monthly
 create 0664 root utmp
 rotate 1
}

Das heißt, es wird monatlich eine neue Datei angelegt, und immer nur die Datei des letzten Monats (als wtmp.1) aufgehoben.

Ich nehme an, so ist es bei dir auch. Da hast du mit Juli Pech gehabt.

Gruß
Axurit

Hallo liebe Experten,

vielen, vielen Dank für die raschen Antworten. Es hat sich leider ergeben, dass die Logdateien nur für die letzten 30 Tage gespeichert werden und Änderungen an Dateien auch keinen Zeitnachweis erbracht haben.

Nur noch zur Erklärung, warum es so dringend war: Ich werde von einer Anwaltskanzlei beschuldigt, ein Upload (also kein Download) in einer Tauschbörse zur Verfügung gestellt zu haben. Unsere Computer, auf denen Windows XP installiert ist, waren zu besagtem Zeitpunkt gar nicht an. Mir fehlte halt noch ein Anhaltspunkt für das Netbook, welches eben als Betriebssystem Linux installiert hat.

Tja, dumm gelaufen… habe ich nicht die Störerhaftung sondern die Täterhaftung…

Wie schon geschrieben… lieben Dank an Euch alle.

Viele Grüße Barbara

moin,

wäre also was fürs Rechtsbrett
http://www.anwalt.de/rechtstipps/-hilfe-abmahnung-we…
http://www.bettinger.de/rechtsdatenbank/urheberrecht…
http://www.welt.de/wirtschaft/webwelt/article6607065…
http://www.die-abmahnung.info/mehr-ueber/massenabmah…

cu Tom

Guten Tag,
vielleicht koennen Sie Ihren Provider nachfragen (LAN/WLAN zuHause? verschlüsselt? nachfragen wer in der Zeit sich eingeloggt hat… bzw. wer den Netzzugriff hat? Vielleicht doch die Kinder…?)
Genau wie die andere Seite Anklageseite auf IP-Adressen zugegriffen hat, machen Sie von Ihrer Seite bei Ihrem Provider).
Gruss,
Pascal