|
SSH, его логи и актуальные настройки 2017
|
|||
---|---|---|---|
#18+
Уважаемые форумчане! Требуется ваша помощь! Разбираюсь с технологией SSH(2) , есть несколько вопросов: Какие актуальные поправки в настройках клиента и сервера на 2017 год? (Например слышал что уже md5 не безопасно, может ещё что-то есть и я не знаю) Чем смотреть и изучать логи ? (Хотелось бы конечно с подсветкой и в реальном времени , ну и с GUI, хотя и без него тоже пойдёт. Что-нибудь с минимумом зависимостей) Как заставить логи писать в отдельный журнал , а не в системный? (Чтобы все логи связанные с SSH были в другой директории, хотя бы временно, для изучения технологии) На что обратить внимание при анализе лога? (Какие признаки попыток вторжения, кроме многих попыток ввода пароля) Как пробиться по такой схеме: Хост1 == Роутер (NAT0) == Провайдер-NAT1 == Интернет == Провайдер-NAT2 == Хост2 Что посоветуете в этой ситуации? Какой сервер и клиент посоветуете? (Выбор я уже сделал, но вдруг удивите :)) Мне по сути от SSH нужны прежде всего операции с файлами (подмонтировал и в файловом менеджере перемещаешь/копируешь/удаляешь файлы и директории) ... |
|||
:
Нравится:
Не нравится:
|
|||
31.07.2017, 03:32 |
|
SSH, его логи и актуальные настройки 2017
|
|||
---|---|---|---|
#18+
tonchikpКакие актуальные поправки в настройках клиента и сервера на 2017 год? (Например слышал что уже md5 не безопасно, может ещё что-то есть и я не знаю) зависит от конкретных условий и задач tonchikpЧем смотреть и изучать логи ?чем угодно, начиная от less и grep и заканчивая ELK tonchikpКак заставить логи писать в отдельный журнал , а не в системный?настроить сислог tonchikpНа что обратить внимание при анализе лога?смотря какую проблему анализируешь tonchikpКак пробиться по такой схеме: Хост1 == Роутер (NAT0) == Провайдер-NAT1 == Интернет == Провайдер-NAT2 == Хост2 Что посоветуете в этой ситуации?VPN либо проброс портов ... |
|||
:
Нравится:
Не нравится:
|
|||
31.07.2017, 09:13 |
|
SSH, его логи и актуальные настройки 2017
|
|||
---|---|---|---|
#18+
bga83чем угодно, начиная от less и grep Неудобно, если б была хотя бы подсветка например дата и время другим цветом, или в табличном варианте, а то правда тяжело bga83настроить сислог Как? Подскажите bga83смотря какую проблему анализируешь Анализ на наличие левых подключений ... |
|||
:
Нравится:
Не нравится:
|
|||
31.07.2017, 12:34 |
|
SSH, его логи и актуальные настройки 2017
|
|||
---|---|---|---|
#18+
tonchikpbga83настроить сислог Как? Подскажитеman syslog.conf tonchikpbga83смотря какую проблему анализируешь Анализ на наличие левых подключенийзачем делать руками то что можно делать автоматом? есть же fail2ban и аналоги ... |
|||
:
Нравится:
Не нравится:
|
|||
01.08.2017, 10:35 |
|
|
start [/forum/topic.php?fid=25&msg=39497456&tid=1481518]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
31ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
46ms |
get tp. blocked users: |
2ms |
others: | 279ms |
total: | 399ms |
0 / 0 |