LINUX.ORG.RU

SSH сессии, авторизация

 , ,


0

1

Всем привет

Подскажите, как можно ли как то мониторить поднятие ssh-сессии, возможно есть ли тригеры?

И как можно мониторить авторизацию пользователя на физической тачке.? (Интересны логи/модули/etc)

Заранее спасибо.

RE: SSH сессии, авторизация

После прочтения вашего вопроса, у меня вспомнилась старая добрая утилита fail2ban, которая постоянно мониторит auth- логи и фильтрует оттуда неудачные попытки к логину.

Второе, что вспомнилось, это комманда users, которая при запуске выводит абсолютно всех залогиненных пользователей.

Возможно я буду не прав, но вполне можно написать сервис, который постоянно фильтрует auth-логи, и запускает указанные вами действия. Одним из лучших вариантов выше указал rassol.

Fabler_de_Fox
()

libaudit такое умеет, но не факт что так как тебе надо

Dark_SavanT ★★★★★
()
Ответ на: комментарий от zolden

Ты че творишь? Выдавливать признание нужно нежно, не спеша, коммент за комментом выстраивая доверие и плавно усыпляя бдительность, чтобы ТС сам ненароком сболтнул тебе, чего он там хотел. Первый раз в техразделе что ли?

t184256 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.