Tiem no mums, kas pārvalda serverus, pēc iespējas stingrāk jākontrolē viss, kas notiek serverī. Viena no lietām, kas mums bieži jāzina, ir tad, kad lietotājs izveido savienojumu, izmantojot SSH (ieskaitot root), šim nolūkam izmantojot pakotni un mūsu e-pasta paziņojumus.
Vai jūs varat iedomāties, ka katru reizi, kad kāds izveido savienojumu, izmantojot SSH, ar root, viņš saņem e-pastu ar šādu tekstu:
Citiem vārdiem sakot, viņi saņems e-pastu, kurā būtu teikts kaut kas līdzīgs šim:
[Miserver] brīdinājums: piekļuve saknes terminālim: 2014/01/21 (200.55.51.151)
Tas ir:
[$ NOMBRE_VPS] Brīdinājums: Piekļuve saknes terminālim: $ DATE ($ IP_DE_WHO_S_CONNECT)
Lai to panāktu, viņiem vispirms jāinstalē pakete ar nosaukumu mailx.
Pieņemot, ka jūsu serveris izmanto Debian vai kādu no tā balstītajiem izplatītājiem (serveriem iesaku tikai Debian, nevis Ubuntu vai tamlīdzīgu), tas būtu:
apt-get install mailx
Tad saknē .bashrc mums jāievieto šāda rinda:
echo 'ALERTA - Acceso a Terminal de Root en:' `hostname` 'el:' `date +'%Y/%m/%d'` `who | grep -v localhost` | mail -s "[ `hostname` ] Alerta: Acceso a Terminal de Root el: `date +'%Y/%m/%d'` `who | grep -v localhost | awk {'print $5'}`" [email protected]
Lai rediģētu /root/.bashrc, terminālā izmantojiet kādu redaktoru, piemēram, nano:
nano /root/.bashrc
Pēc tam, kad esmu ievietojis (jebkur failā) līniju, kuru es ievietoju iepriekš, mēs saglabājam failu ar Ctrl + O (Vai lācis), un mēs to atstājām Ctrl + X
Gatavs, katru reizi, kad kāds ienāk saknes terminālā, tiks ielādēts .bashrc fails, kas vienmēr tiek darīts pēc noklusējuma, un, ielādējot failu, tiks izpildīta līnija, kas nosūta e-pastu, atstājot kaut ko mūsu iesūtnē. kā:
Rindas skaidrojums ir kaut kas patiešām vienkāršs:
- Caur mailx es nosūtu pastu, ar parametru -s «_____» es norādu tēmu, un es ar echo «____» un pīpi to nododu ķermeņa saturam.
- `hostname` ar šo es saņemu resursdatora vai resursdatora nosaukumu, tas ir, VPS nosaukumu.
- Komanda `datums + '% Y /% m /% d'`datuma datums man parāda sistēmas datumu, pārējie burti vienkārši norāda, kā es vēlos, lai tiktu parādīts datums.
- kurš | grep -v localhost` Ja palaižat to, kurš datorā tas parādīs aktīvos lietotājus, ar grep -v localhost es pārliecinos, ka tas parāda tikai tos, kuri no citas vietas ir izveidojuši savienojumu ar pašu serveri, tas ir, būtībā SSH
- `kas | grep -v localhost | awk {'print $ 5'} `Kas atšķir šo rindu no iepriekšējās, ir awk, izmantojot awk, un 5. kolonnas drukāšana ir tā, ka es saņemu IP no vietas, kur viņi ir izveidojuši savienojumu ar SSH
Jebkurā gadījumā rinda ir nedaudz gara un var šķist sarežģīti saprast, tomēr ir daudz dīvainu rakstzīmju, bet viss ir diezgan vienkārši
Kā vienmēr, es ceru, ka jūs esat to ieinteresējis.
Sveicieni