Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / HP-UX - логи ssh сессий / 18 сообщений из 18, страница 1 из 1
13.02.2009, 09:44:40
    #35815153
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
Добрый день!
Подскажите, плиз, где лежат логи ssh сессий в HP-UX 11.23 ia 64.


Во имя отца, и сына, и святого root'a... Enter!
...
Рейтинг: 0 / 0
13.02.2009, 15:06:59
    #35816311
Mexico
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
Elementary, my dear Watson.

/var/adm/syslog/syslog.log


In fact Sherlock Holmes never said it
Explanation here

----------------------------------------------
Sorry, my Russian is not as good as my Spanish
...
Рейтинг: 0 / 0
16.02.2009, 12:20:47
    #35819295
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
В сислоге только записи следующего вида:

Код: plaintext
1.
2.
3.
4.
Feb  16   11 : 17 : 12  dc-ora sshd[ 8262 ]: Accepted publickey for oracle from x.x.x.x port 549xx ssh2
Feb  16   11 : 17 : 13  dc-ora sshd[ 8267 ]: Accepted publickey for oracle from x.x.x.x port 549xx ssh2
Feb  16   11 : 17 : 13  dc-ora sshd[ 8277 ]: Accepted publickey for oracle from x.x.x.x port 549xx ssh2
Feb  16   11 : 17 : 14  dc-ora sshd[ 8288 ]: Accepted publickey for oracle from x.x.x.x port 549xx ssh2

Как можно определить, КТО и с КАКИХ АЙПИ заходил по ssh на сервер?

===
Во имя отца, и сына, и святого root'a... Enter!
...
Рейтинг: 0 / 0
16.02.2009, 12:26:52
    #35819320
Мутаген
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
Очевидно, заходил пользователь oracle с ip-адреса x.x.x.x.
...
Рейтинг: 0 / 0
16.02.2009, 12:34:59
    #35819356
Mexico
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
МутагенОчевидно, заходил пользователь oracle с ip-адреса x.x.x.x.

+1
...
Рейтинг: 0 / 0
16.02.2009, 12:43:10
    #35819391
Mexico
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
Alissa
Как можно определить, КТО заходил по ssh на сервер?


Ни как, только если будеть устоблена камера видеонаблюдения на каждом компа. (шутка)
но можно определить по какому USER, IP & DATE connect to your Oracle Server , also the authentication failures
...
Рейтинг: 0 / 0
16.02.2009, 14:00:11
    #35819598
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
x.x.x.x - это ай-пи сервера. =(

===
Во имя отца, и сына, и святого root'a... Enter!
...
Рейтинг: 0 / 0
16.02.2009, 14:20:18
    #35819661
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
Подскажите, пожалуйста, как запретить 1 локальному пользователю терминальный заход на сервер? По ssh and telnet, чтобы пользователь не мог заходить.

Во имя отца, и сына, и святого root'a... Enter!
...
Рейтинг: 0 / 0
16.02.2009, 14:45:14
    #35819771
Mexico
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
Elementary, my dear Alissa.

You could try ipfilter
...
Рейтинг: 0 / 0
16.02.2009, 16:47:08
    #35820239
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
Mexico Elementary, my dear Alissa.

You could try ipfilter
Мне нужно не по ай пи. Я не знаю ай пи этого пользователя. Мне надо запретить по логину.
Пробовала в /etc/passwd вместо /sbin/sh писать /bin/false и /sbin/nologin, но тогда пользователь потерял право и на фтп заходить.
Помогите, пожалуйста. Может, как-то еще можно это сделать?
...
Рейтинг: 0 / 0
16.02.2009, 17:13:28
    #35820345
Kochmin_Alexandr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
Alissa wrote:

> Мне нужно не по ай пи. Я не знаю ай пи этого пользователя. Мне надо
> запретить по логину.
> Пробовала в /etc/passwd вместо /sbin/sh писать /bin/false и
> /sbin/nologin, но тогда пользователь потерял право и на фтп заходить.
> Помогите, пожалуйста. Может, как-то еще можно это сделать?

openssh.conf ?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
16.02.2009, 17:29:41
    #35820400
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
Kochmin_Alexandr, там есть ssh.conf and sshd.conf. Но у меня вопрос: изменения, внесенные в эти файлы, потребуют перезапуска демона sshd?
...
Рейтинг: 0 / 0
16.02.2009, 17:30:51
    #35820405
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
Паранойя, Паранойя, в гости к нам идет.

man ssh_config
vi /opt/ssh/etc/ssh_config

telnet вообще убрать vi /var/adm/inetd.sec

Только это все путь через жопу. По нормальному надо вообще убрать локальных пользователей, а на vsftpd настроить виртуальных.

-----------------------------------------------------------------------------------------------------------------------------------------
ХОЧЕШЬ УПРАВЛЯТЬ ПЛАНЕТОЙ НЕЗАМЕТНО ДЛЯ САНИТАРОВ? СПРОСИ МЕНЯ КАК.
...
Рейтинг: 0 / 0
17.02.2009, 10:58:33
    #35821528
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
Спасибо за ответы. =)

Во имя отца, и сына, и святого root'a... Enter!
...
Рейтинг: 0 / 0
17.02.2009, 13:38:36
    #35822148
Mexico
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
AlissaMexico Elementary, my dear Alissa.

You could try ipfilter

Мне нужно не по ай пи. Я не знаю ай пи этого пользователя. Мне надо запретить по логину.


хочешь запретить пользователь oracle через ssh???

Паранойя???

все равно, рано или поздно придеться делать доступ кого либо через ssh...
...
Рейтинг: 0 / 0
17.02.2009, 16:33:24
    #35822867
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
MexicoAlissaMexico Elementary, my dear Alissa.

You could try ipfilter

Мне нужно не по ай пи. Я не знаю ай пи этого пользователя. Мне надо запретить по логину.


хочешь запретить пользователь oracle через ssh???

Паранойя???

все равно, рано или поздно придеться делать доступ кого либо через ssh...

Спасибо за беспокойство. Я уже нашла вариант, как сделать то, что мне надо. Нет, не ораклу, а постороннему пользователю, которому необходимы минимум прав, мне нужно было это запретить.
...
Рейтинг: 0 / 0
19.02.2009, 19:03:06
    #35828285
Эрик Скабичевский
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
AlissaДобрый день!
Подскажите, плиз, где лежат логи ssh сессий в HP-UX 11.23 ia 64.


Во имя отца, и сына, и святого root'a... Enter!

Алиссска, устройте мне к Вам экскурсию...
Два года скоро как уже в HP-UX кнопочки не жал.
ШАШКУЧИЛСЯ...
Заодно - и систему посмотрим.
Пиво не люблю - предпочитаю "Косогоров Самогон"
...
Рейтинг: 0 / 0
20.02.2009, 09:45:11
    #35828935
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
HP-UX - логи ssh сессий
=)


Во имя отца, и сына, и святого root'a... Enter!
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / HP-UX - логи ssh сессий / 18 сообщений из 18, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]