Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Operativsystemer
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

SSH overvågning hvordan ?

Af Elite Supporter N0nReaLm | 11-08-2003 18:14 | 1398 visninger | 17 svar, hop til seneste
Goddag. Jeg har sat SSH op på min Gentoo box (det er standard... jeg arbejder kun over ssh) og nu er jeg begyndt at provide ssh kontoer til andre end mig selv. først var jeg ret ligeglad med hvad de lavede i deres /home/user/ men her i går fandt jeg ud af at der var en person der prøvede at DDoS fra min linux box. Jeg fik lukket hans konto med det samme, men jeg kunne ikke smide ham ud. Jeg har aldrig brugt min server til andet end eget brug. så her er et par spørgsmål om multiuser: Er der nogen der har et script der overvåger folks konto og handlinger ?, evt tips hvordan jeg kan få en mere detaljeret /var/log/sshd/current log fil. Hvordan laver man kill på en bruger der er logget ind ? Er der nogen der har erfaring med X via ssh ? evt win-x ?
--
Computer misbruger /usr/portage/profiles/packages.mask <- there is my pack of cookies Gentoo user #19221
#1
N0nReaLm
Elite Supporter
11-08-2003 18:15

Rapporter til Admin
Jeg skal lige fortælle at det er Peifer der skriver, og ikke N0nReaLm.
--
Computer misbruger /usr/portage/profiles/packages.mask <- there is my pack of cookies Gentoo user #19221
#2
N0nReaLm
Elite Supporter
11-08-2003 20:03

Rapporter til Admin
*bump* Der sidder ikke mange Linux brugere her på hol.dk tror jeg.
--
Computer misbruger /usr/portage/profiles/packages.mask <- there is my pack of cookies Gentoo user #19221
#3
soNNe
Monsterbruger
11-08-2003 20:07

Rapporter til Admin
jeg ved ikke om du kan logge ssh.. men du kan sikkert godt logge brugere i al almindelighed. men kig på forums.gentoo.org de er altid flinke til at hjælpe
--
Utroligt men sandt
#4
soNNe
Monsterbruger
11-08-2003 20:08

Rapporter til Admin
åh fuck*** lorte link funktion.. den burde kunne tjekke for http:// http://forums.gentoo.org[...]
--
Utroligt men sandt
#5
Hans
Junior Nørd
11-08-2003 20:08

Rapporter til Admin
Hvis du er kan vente lidt på svaret, så prøv retel.dk
--
Har fået min nye laptop(IBM T40 - 1,5 GHz, 512 Mb ram, Wireless og Bluetooth)... IBM(laptops) forever... Hvis man har pengene til det...
#6
Skull_Breaker
Maxibruger
11-08-2003 20:10

Rapporter til Admin
Du har vist ganske ret i, at der ikke er mange linux-brugere herinde. Jeg kan sagtens sætte mig ind i dit problem, men jeg kan ikke komme med en god løsning. Jeg ved man kan installere forskellige skumle programmer der kan gøre noget af det. Men jeg kender ikke lige det perfekte program til det du søger. Jeg går ud fra du har kigget de relevante dele af gentoo's portage-collection igennem, for at se om der var noget brugbart. Hvis der ikke er noget der, kan du jo prøve freshmeat/sourceforge. Ellers ville jeg nok væbne mig med google, og så søge lidt. Du kan ikke være den første der har brug for at logge brugernes shell's. /Skull_Breaker
--
#7
SUbzEro-l33T
Elitebruger
11-08-2003 20:11

Rapporter til Admin
N0nReaLm, ang. det at du skal kicke en bruger, gør du ved kommandoen: fuser -k /dev/tty/x, hvor du replacer 'x' med brugerens tty, som du kan finde med kommandoen 'w'
--
Dont fix what aint broken!:D P4 2,4@3,6 - 1024Mb DDR3500 - 3x80Gb Maxtor 7200rpm fluid - ATI 9000 Pro 128Mb - Asus P4C800-E Deluxe
#8
N0nReaLm
Elite Supporter
11-08-2003 20:18

Rapporter til Admin
Svar # 7 - tak w eller who ;)
--
Computer misbruger /usr/portage/profiles/packages.mask <- there is my pack of cookies Gentoo user #19221
#9
N0nReaLm
Elite Supporter
11-08-2003 20:23

Rapporter til Admin
how.... ej... jeg skulle ikke trykke "enter" der, nu skrev jeg ikke hele svaret. med w kan man også se hvad brugers nuværende kommando er, og det var faktisk det jeg ville have et script til at lave for mig. N0nReaLm gider ikke at lave et til mig lige nu, han skal til CAD-support og skal redegøre sig til et netværks problem de her. Jeg har kigget portage igennem, men jeg syntes ikke jeg fandt noget brugbart. Jeg har ikke bruger på Gentoo Forum, men det får jeg lige så snart N0nReaLm har læst færdig. Jeg har kigget lidt i /var/log/wtmp men det ser ret ulogisk ud.
--
Computer misbruger /usr/portage/profiles/packages.mask <- there is my pack of cookies Gentoo user #19221
#10
noem
Gæst
11-08-2003 20:24

Rapporter til Admin
1. du kan med 'ps aux' finde userens pid til hans skal (bash i gentoo) og dræbe den med kill pid (evt kill -9 pid). 2. du kan se hvad han har laver i ~user/.bash_history (eller en fil der hedder noget lign.)
--
Gæstebruger, opret dit eget login og få din egen signatur.
#11
N0nReaLm
Elite Supporter
11-08-2003 20:33

Rapporter til Admin
Svar # 10 - tak Jeg er faktisk lidt dum. jeg vidste godt at der var en logfil for bash i ~/.bash_history men takker alligevel. - Hvad så med X via ssh ? , jeg er i gang med at downloade x-win.
--
Computer misbruger /usr/portage/profiles/packages.mask <- there is my pack of cookies Gentoo user #19221
#12
N0nReaLm
Elite Supporter
11-08-2003 20:40

Rapporter til Admin
Og så var der også lige noget andet. Hvordan ændre jeg env for bash ? f.eks. Hvor meget buffer bash_history skal have. hvis jeg skriver: env i bash, så fortæller den om PS1 og pageren osv, men hvad med bash_history ?
--
Computer misbruger /usr/portage/profiles/packages.mask <- there is my pack of cookies Gentoo user #19221
#13
poul_madsen
Mega Supporter
11-08-2003 20:44

Rapporter til Admin
Har rodet med X over VNC over SSH.. det virker sq godt når du har sat det op... søg på google da jeg ik kan huske linket..
--
Se min profil for mere info! Osten er sort og kaffen er gul! Medlem af Xander hadeklubben
#14
N0nReaLm
Elite Supporter
11-08-2003 21:02

Rapporter til Admin
Svar # 13 .- hmm... der må du forklare lidt. Jeg har tænkt mig at bruge putte til at gå ind på min sshd på min linux maskine. jeg kender vnc server / client til windows. men hvordan vil du få det til at virke via ssh ? hvorfor ikke bare bruge en normal vnc server / client i linux også ?
--
Computer misbruger /usr/portage/profiles/packages.mask <- there is my pack of cookies Gentoo user #19221
#15
poul_madsen
Mega Supporter
11-08-2003 21:04

Rapporter til Admin
#14 Prøver at finde et link til dig.. havde bare prob.. kan ik lige huske hvorfor..
--
Se min profil for mere info! Osten er sort og kaffen er gul! Medlem af Xander hadeklubben
#16
N0nReaLm
Elite Supporter
11-08-2003 21:30

Rapporter til Admin
http://www.uk.research.att.com[...] Det link ?
--
Computer misbruger /usr/portage/profiles/packages.mask <- there is my pack of cookies Gentoo user #19221
#17
N0nReaLm
Elite Supporter
11-08-2003 21:37

Rapporter til Admin
Nu har jeg fået VNC til at virke. og det er ikke det kønneste jeg har set. jeg har downloadet tightvnc til min server og jeg bruger vncviewer på min client. mit problem er bare at den ikke viser den nuværende X session, men den laver en ny session som er meget grim.
--
Computer misbruger /usr/portage/profiles/packages.mask <- there is my pack of cookies Gentoo user #19221

Opret svar til indlægget: SSH overvågning hvordan ?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning