<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: определение зашедшего по ssh пользователя</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90241.html</link>
    <description>Всем доброго времени суток!&lt;br&gt;Люди подскажите, интересует такая тема.&lt;br&gt;На хосте заведен пользователь, в его authorized_keys прописаны несколько ключей других юзеров. Так вот, есть ли возможность определить кто конкретно зашел, чей ключ использовался для входа под этим пользователем? может syslog както нужно подтюнить?&lt;br&gt;</description>

<item>
    <title>определение зашедшего по ssh пользователя (KobaLTD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90241.html#3</link>
    <pubDate>Wed, 10 Nov 2010 10:08:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Всем доброго времени суток!&lt;br&gt;&amp;gt;&amp;gt; Люди подскажите, интересует такая тема.&lt;br&gt;&amp;gt;&amp;gt; На хосте заведен пользователь, в его authorized_keys прописаны несколько ключей других&lt;br&gt;&amp;gt;&amp;gt; юзеров. Так вот, есть ли возможность определить кто конкретно зашел, чей&lt;br&gt;&amp;gt;&amp;gt; ключ использовался для входа под этим пользователем? может syslog както нужно&lt;br&gt;&amp;gt;&amp;gt; подтюнить?&lt;br&gt;&amp;gt; нет, если память не изменяет.&lt;br&gt;&lt;br&gt;в /etc/ssh/sshd_config&lt;br&gt;меняешь LogLevel с INFO на VERBOSE&lt;br&gt;&lt;br&gt;в ~/.ssh/authorized_keys&lt;br&gt;после каждого сертификата прописываешь имя человека&lt;br&gt;&lt;br&gt;#cat /var/log/auth.log&lt;br&gt;Nov 10 13:01:48 server sshd&#091;25575&#093;: fatal: Cannot bind any address.&lt;br&gt;Nov 10 13:01:54 server sshd&#091;25581&#093;: Connection from 89.175.163.34 port 62497&lt;br&gt;Nov 10 13:01:55 server sshd&#091;25581&#093;: Address 89.175.163.34 maps to volleyservice.ru, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!&lt;br&gt;Nov 10 13:01:55 server sshd&#091;25581&#093;: Failed none for root from 89.175.163.34 port 62497 ssh2&lt;br&gt;Nov 10 13:01:55 server sshd&#091;25581&#093;: Found matching RSA key: 92:ee:08:92:eb:01:34:9e:ce</description>
</item>

<item>
    <title>определение зашедшего по ssh пользователя (guest)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90241.html#2</link>
    <pubDate>Tue, 09 Nov 2010 10:19:25 GMT</pubDate>
    <description>можно попробовать поиграть с опциями environment и command у ключей&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>определение зашедшего по ssh пользователя (lavr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90241.html#1</link>
    <pubDate>Tue, 09 Nov 2010 09:17:07 GMT</pubDate>
    <description>&amp;gt; Всем доброго времени суток!&lt;br&gt;&amp;gt; Люди подскажите, интересует такая тема.&lt;br&gt;&amp;gt; На хосте заведен пользователь, в его authorized_keys прописаны несколько ключей других&lt;br&gt;&amp;gt; юзеров. Так вот, есть ли возможность определить кто конкретно зашел, чей&lt;br&gt;&amp;gt; ключ использовался для входа под этим пользователем? может syslog както нужно&lt;br&gt;&amp;gt; подтюнить?&lt;br&gt;&lt;br&gt;нет, если память не изменяет.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
