The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"SSH log"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"SSH log" 
Сообщение от Xmas Искать по авторуВ закладки(??) on 07-Июн-05, 11:24  (MSK)
чайниковский вопрос, как научить sshd демон вести логи кто когда и зачем заходил по ssh на данный хост (система solaris 8)?
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • SSH log, bass, 06:31 , 08-Июн-05, (1)  
    • SSH log, Xmas, 16:51 , 21-Июн-05, (2)  
      • SSH log, denb, 05:37 , 22-Июн-05, (3)  
        • SSH log, Xmas, 09:13 , 22-Июн-05, (4)  
          • SSH log, favourite, 10:14 , 22-Июн-05, (5)  
  • SSH log, ghh, 15:14 , 04-Окт-05, (6)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "SSH log" 
Сообщение от bass Искать по авторуВ закладки(??) on 08-Июн-05, 06:31  (MSK)
>чайниковский вопрос, как научить sshd демон вести логи кто когда и зачем
>заходил по ssh на данный хост (система solaris 8)?


обычно sshd пишет в auth.log
man sshd и man sshd.conf попробуйте

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "SSH log" 
Сообщение от Xmas Искать по авторуВ закладки(??) on 21-Июн-05, 16:51  (MSK)
>>чайниковский вопрос, как научить sshd демон вести логи кто когда и зачем
>>заходил по ssh на данный хост (система solaris 8)?
>
>
>обычно sshd пишет в auth.log
>man sshd и man sshd.conf попробуйте

такого файлика как auth.log и подобного я не нашел, но зато простая команда last показывает кто когда заходил, но мне нужно больше, мне нужно чтобы фиксировались попытки подключения по ssh (неудачные попытки), есть ли какие утили которые это делают?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "SSH log" 
Сообщение от denb Искать по авторуВ закладки(??) on 22-Июн-05, 05:37  (MSK)
cat /var/log/messeges | grep sshd > 1.log

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "SSH log" 
Сообщение от Xmas Искать по авторуВ закладки(??) on 22-Июн-05, 09:13  (MSK)
>cat /var/log/messeges | grep sshd > 1.log
угу, все так и есть, в линухах логи sshd пишет в messages, а вот в солярке почему то нет, в /var/adm/messages есть все кроме логов по sshd :(

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "SSH log" 
Сообщение от favourite emailИскать по авторуВ закладки(ok) on 22-Июн-05, 10:14  (MSK)
>>cat /var/log/messeges | grep sshd > 1.log
>угу, все так и есть, в линухах логи sshd пишет в messages,
>а вот в солярке почему то нет, в /var/adm/messages есть все
>кроме логов по sshd :(
Цитирую man sshd и man sshd_config!Недорого!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "SSH log" 
Сообщение от ghh Искать по авторуВ закладки on 04-Окт-05, 15:14  (MSK)
>чайниковский вопрос, как научить sshd демон вести логи кто когда и зачем
>заходил по ssh на данный хост (система solaris 8)?


Syslog files

Often a number of miscellaneous syslog files are written to /var/log for logging events that are not logged elsewhere such as main, news, and user events. You can view which of these events are written to this directory (or any other log files) by reviewing the syslog config file /etc/syslog.conf. For example, the following syslog.conf file writes several specific log files to the /var/log directory:

#
syslog configuration file (loghost)
#
#output to console
*.err;mail,kern.notice;daemon,auth.debug;user.info    /dev/console
#output to local file "messages" for automatic log file analysis
*.err;auth,daemon,mark,kern.debug;mail,user.notice    var/adm/messages
#output to local files for archiving messages of potential interest
auth.debug /var/log/auth.log
daemon.debug /var/log/daemon.log
lpr.debug   /var/log/lpr.log
mail.debug  /var/log/mail.log
news.debug  /var/log/news.log
uucp.debug  /var/log/uucp.log
user.debug  /var/log/user.log
#
#end of /etc/syslog.conf
#

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру