Masz problemy z siecią bądź internetem? Zapytaj tu
ferbi
Posty: 42 Rejestracja: 14 marca 2008, 21:58
Post
autor: ferbi » 19 grudnia 2008, 20:05
Witam, interesuje mnie gdzie znajdują się logi w D ebianie (chodzi o te logi, w których zapisywane są polecenia wydawane przez użytkownika w tym wypadku przy połączeniu przez ssh) szukałem w /var/log/ pliku auth.log ale go nie ma jest tylko pusty plik auth.log.0, gdzie w takim razie jest plik z logami?
W jakim pliku podaje się numery ip aby banować osoby łączące się przez ssh?
lis6502
Member
Posty: 1798 Rejestracja: 05 listopada 2008, 20:14
Lokalizacja: Miasto Szybowców
Post
autor: lis6502 » 19 grudnia 2008, 20:12
Logów jako takich nie ma, jedyne co jest to ~/.bash_history, ale nie jest do końca pełne; oczywiście zakładając, że powłoka to bash.
Zainteresuj się pakietem openssh-blacklist. Ewentualnie w iptables możesz dropować pakiety o określonych ip.
ferbi
Posty: 42 Rejestracja: 14 marca 2008, 21:58
Post
autor: ferbi » 19 grudnia 2008, 20:32
1) tak powloka to bash
2) niema standardowych plikow od ssh w ktorych wprowadza sie restrykcje ip?
lis6502
Member
Posty: 1798 Rejestracja: 05 listopada 2008, 20:14
Lokalizacja: Miasto Szybowców
Post
autor: lis6502 » 19 grudnia 2008, 20:55
Skoro przerażają Cię klucze i upierasz się na IP, skorzystaj z fail2ban.
sidjestgit
Beginner
Posty: 181 Rejestracja: 06 grudnia 2008, 17:55
Post
autor: sidjestgit » 19 grudnia 2008, 20:58
chodzi o te logi w których zapisywane są polecenia wydawane przez usera w tym wypadku przy połączeniu przez ssh
Poczytaj w pliku /home/user/.bash_history na zdalnej maszynie.
(beda tam wszystkie polecenia nie tylko te z ssh)
ferbi
Posty: 42 Rejestracja: 14 marca 2008, 21:58
Post
autor: ferbi » 20 grudnia 2008, 21:19
sidjestgit pisze: chodzi o te logi w których zapisywane są polecenia wydawane przez usera w tym wypadku przy połączeniu przez ssh
Poczytaj w pliku /home/user/.bash_history na zdalnej maszynie.
(beda tam wszystkie polecenia nie tylko te z ssh)
A jezeli
użytkownik byl recznie dopisywany do plikow i byl montowany w /bin/sh?
Rad
Member
Posty: 1208 Rejestracja: 28 czerwca 2006, 15:05
Post
autor: Rad » 21 grudnia 2008, 15:50
ferbi pisze: 2) niema standardowych plikow od ssh w ktorych wprowadza sie restrykcje ip?
Nie, ale jest /etc/hosts.deny, gdzie możesz sobie wpisać adresy ip.