The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"определение зашедшего по ssh пользователя"
Отправлено KobaLTD, 10-Ноя-10 13:08 
>> Всем доброго времени суток!
>> Люди подскажите, интересует такая тема.
>> На хосте заведен пользователь, в его authorized_keys прописаны несколько ключей других
>> юзеров. Так вот, есть ли возможность определить кто конкретно зашел, чей
>> ключ использовался для входа под этим пользователем? может syslog както нужно
>> подтюнить?
> нет, если память не изменяет.

в /etc/ssh/sshd_config
меняешь LogLevel с INFO на VERBOSE

в ~/.ssh/authorized_keys
после каждого сертификата прописываешь имя человека

#cat /var/log/auth.log
Nov 10 13:01:48 server sshd[25575]: fatal: Cannot bind any address.
Nov 10 13:01:54 server sshd[25581]: Connection from 89.175.163.34 port 62497
Nov 10 13:01:55 server sshd[25581]: Address 89.175.163.34 maps to volleyservice.ru, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Nov 10 13:01:55 server sshd[25581]: Failed none for root from 89.175.163.34 port 62497 ssh2
Nov 10 13:01:55 server sshd[25581]: Found matching RSA key: 92:ee:08:92:eb:01:34:9e:ce:a2:14:a0:b4:f2:8f:10
Nov 10 13:01:55 server sshd[25581]: Found matching RSA key: 92:ee:08:92:eb:01:34:9e:ce:a2:14:a0:b4:f2:8f:10
Nov 10 13:01:55 server sshd[25581]: Accepted publickey for root from 89.175.163.34 port 62497 ssh2
Nov 10 13:01:55 server sshd[25581]: pam_unix(sshd:session): session opened for user root by (uid=0)
Nov 10 13:02:01 server CRON[25678]: pam_unix(cron:session): session opened for user root by (uid=0)

~# ssh-vulnkey
/etc/ssh/ssh_host_rsa_key:1: Unknown (blacklist file not installed): RSA 2048 0b:28:dd:24:20:35:67:83:51:1f:53:e7:84:a4:5d:b1 /etc/ssh/ssh_host_rsa_key.pub
/etc/ssh/ssh_host_dsa_key:1: Unknown (blacklist file not installed): DSA 1024 48:b0:02:c4:ff:2f:ed:91:24:25:b2:51:45:c9:77:ab /etc/ssh/ssh_host_dsa_key.pub
/root/.ssh/authorized_keys:1: Unknown (blacklist file not installed): RSA 2048 92:ee:08:92:eb:01:34:9e:ce:a2:14:a0:b4:f2:8f:10 Luchnoy Aleksey

скрипт который все это обработает думаю уже сможешь написать сам
удачи


 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру