LINUX.ORG.RU
ФорумAdmin

sshd не все логирует

 


0

1

Всем здравствуйте. Удивительно. Есть некая машинка. Коннектиктся к серверу и выполняет определенную команду на сервере. Примерно так:

shpass -p пароль ssh -o "ConnectTimeout=3" -o "UserKnownHostsFile=/dev/null" -o "StrictHostKeyChecking=no"  10.10.10.10 "Команда"
Все работает. Но, в логах сервера этих коннектов нет. (?!) Ну все пропарсил.
last -d записей нет об этом
messages записей нет об этом
Centos 6.10 /var/log/auth.log файла нет.

Если войти на сервер по ssh это в логи записывается.. Ниче не понимаю. :) Обьясните пож на пальцах. :)

☆☆☆

Последнее исправление: Bootmen (всего исправлений: 1)

Здравствуйте. Удивительно.

shpass -p пароль

/me смотрит на календарь, потом на дату поста, в надежде, что это некробамп из нулевых

Что заставляет вас так изголяться в 21 веке вместо использования ключей??

aol ★★★★★
()
Ответ на: комментарий от Bootmen

ssh по умолчанию не аллоцирует терминал, и это не считается логином.

Пробуй ssh -t, чтобы почувствовать разницу.

Ты бы еще спросил, почему «su - unsername» тоже не логируется в lastlog :)

bigbit ★★★★★
()
Ответ на: комментарий от bigbit

ssh по умолчанию не аллоцирует терминал, и это не считается логином.

Не понял. Клиент коннект. Клиент должен быть в логе. Клиент ssh

Bootmen ☆☆☆
() автор топика
Последнее исправление: Bootmen (всего исправлений: 1)
Ответ на: комментарий от Bootmen

У разработчиков OpenSSH другое мнение на этот счет: нет терминала - не логин.

Если хочешь понять их логику - прочитай про /var/log/wtmp (из него команда last берет данные), для чего он нужен, кто и когда в него пишет.

Или юзай ssh -t — все будет логироваться.

bigbit ★★★★★
()
Ответ на: комментарий от aol

/me смотрит на календарь, потом на дату поста, в надежде, что это некробамп из нулевых

к сожалению, иногда это необходимо. Некоторые management module’и железа умеют в ssh, но не умеют в ключи. esxi умеет в ssh, умеет в ключи, но ФС создаётся из архивов при загрузке, так что ключи ставить тупо бессмысленно

router ★★★★★
()
Ответ на: комментарий от bigbit

нет терминала - не логин.

Вьехал. Спасибо.

Bootmen ☆☆☆
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.