LINUX.ORG.RU
ФорумAdmin

вход по ssh --> «мыло»


0

0

В теории понимаю, знаний пока не хватает. Как сделать так чтобы при входе пользователя (успешной или нет авторизации) на мыло кого-то (рута) сразу отправлялось письмо с указанием времени, "айпишника" и "логина". Быть может есть уже готовые примочки, или хотя бы скажите как пернаправить логи ssh в другое "русло", дабы уже там их самостоятельно ковырять.

anonymous

можно просто написать скрипт который читает файл login.log (c учетом того что в /etc/syslog.conf есть строчка: auth.* /var/log/login.log) и при появлении нового коннекта высылает мыло

anonymous
()
Ответ на: комментарий от anonymous

не вариант

лог растет непрерывно и если в начале его парсинг займет милисекунды, то через какое-то время будет основательно подтормаживать. Нужна мгновенная реакция. Типа, поймать выходные данные и отправив их по почте, перенаправить в сислог.

anonymous
()

Я думаю, что имелся в ввиду скрипт-демон, кторый следит за динамикой изменения сислога и парсит только новые строчки

anonymous
()
Ответ на: комментарий от anonymous

ух ты, блин. а не проще будет тому же ССХ запускать "приблуду", а уже она сама будет вписывать нужное в сислог? И памяти поменьше жрать будет и в процессах глаза мозолить не будет :)

anonymous
()

Не понял последнего поста. Проблема не в том, чтоб в сислог писать, а в том, чтобы мыло отправлять.

anonymous
()

А если $HOME/.bashrc поковырять? Или $HOME/.bash_profile?

Kasper
()

Не понял идеи с $HOME/.bashrc Ведь ушлый юзер уберет оттуда все, что ему не надо.....

Да и bash может запускаться с --noprofile

А по поводу проверки логов ( не только ssh'-ных ) - есть такая хрень logcheck

anonymous
()

> Ведь ушлый юзер уберет оттуда все, что ему не надо.....
А ты ему ничего не говори. Ты сам-то часто смотришь в свой .bashrc?
:)

Ну, или тогда в /etc/bashrc. Правда, если узер действительно ушлый,
он уберет из .bashrc запуск /etc/bashrc. Но как временный вариант
может сработать. Потом, можно подменить юзеру шел на свой скрипт,
который после отработки всякой фигни запустит ему нормальный баш.
Короче, копай в сторону запуска юзерского шела.

Kasper
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.