Witam.
Mam takie pytanie dostałem włamanie na SSH, jak mógłbym sprawdzić logi ssh z jakiego ip się logował kiedy i jaki plik zmienił.
2 pytanie
Czy mógłbym zrobić tak, że do ssh może zalogować się moje ip lub ustawić 2 hasła na ssh?
Proszę o odpowiedź.
Pozdrawiam.
Sprawdzanie logów ssh
Re: Sprawdzanie logów ssh
/var/log/auth.logpatrol114 pisze:jak mógłbym sprawdzić logi ssh z jakiego ip się logował kiedy i jaki plik zmienił.
~/bash_history (o ile pracował w tej powłoce)
Można ustawić filtrowanie IP, ale proponowałbym zmienić port na jakiś niestandardowy oraz zainstalować fail2ban.patrol114 pisze:Czy mógłbym zrobić tak że do ssh może zalogować się moje ip lub ustawić 2 hasła na ssh?
Spójrz na /etc/ssh/sshd_config.
Jeśli wolisz ograniczyć dostęp do usługi dla jednego adresu, poczytaj o iptables. Polecam nakładki a'la firehol.
Jak będziesz umiał skonfigurować, to i z górki.
Kod: Zaznacz cały
aptitude install fail2ban
Np. tak
Ale odpwiedni regułki do iptables + wpisy tcp_wrappers i nikt nie wejdzie i wszystkie próby bedą odrzucone.
Kod: Zaznacz cały
cat /var/log/auth.log | grep sshd | grep failure | wc -l
Nie lepiej prościutko tak jak poniżej skorzystać z hosts.allow i hosts.deny?
Sprawdź np. tu
Sprawdź np. tu