Si të dimë cilat IP janë lidhur nga SSH

Dua të lë një këshillë tjetër vërtet të dobishme. Faleminderit akurumo Unë e njoh atë, dhe është pikërisht ajo që them në titull: Si të dimë se nga cilat IP janë lidhur SSH në kompjuterin tonë.

Sistemet tona Linux ruajnë të dhëna, informacione, regjistra praktikisht të gjithçkaje dhe duke kërkuar se si mund të lexoja thjesht shkrimet specifike të diçkaje, gjeta nje postim de akurumo, i pari i blogun e tij Nga rruga, unë dua t'ju përgëzoj për një fillim kaq të mirë

Epo, deri në pikën

Regjistrat ruhen brenda / var / log / dhe atje, ata prej nesh që përdorin shpërndarës ose derivate të tipit Debian, kemi skedarin aut.log, e cila, siç sugjeron emri i saj, kursen vërtetimin, duke bërë një të thjeshtë mace (duke renditur përmbajtjen e tij) dhe duke specifikuar që ajo të na tregojë vetëm lidhjet e pranuara, ne do të marrim atë që duam.

Linja do të ishte:

cat /var/log/auth* | grep Accepted

Në rastin tim tregon sa vijon:

Aty mund të shohim datën e lidhjes, përdoruesin dhe IP-në nga janë lidhur, si dhe disa detaje të tjera.

Por, ne mund të filtrojmë pak më shumë ... Unë ju lë të njëjtën komandë, me disa parametra të i çuditshëm :

sudo cat /var/log/auth* | grep Accepted | awk '{print $1 " " $2 "\t" $3 "\t" $11 "\t" $9 }'

Do të dukej kështu:

Siç mund ta shihni, gjithçka është pak më e pastër.

Në llojet e tjera të distos, nëse nuk gjejnë ndonjë skedar të ngjashëm me aut.log, provoni me i sigurt *

Dhe kjo ka qenë gjithçka, falënderoj edhe një herë akurumo nga artikulli origjinal.

Epo, asgjë më shumë për të shtuar

të fala


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   Uau dijo

    Gaara e shkëlqyeshme, faleminderit! Kjo faqe më ka ndihmuar, përshëndetje nga Venezuela.

    1.    KZKG ^ Gaara dijo

      Faleminderit
      Te fala edhe ty mik.

  2.   Minator elektronik dijo

    Kjo faqe është e shkëlqyeshme dhe përmbajtja e saj është kaq specifike !!!

    1.    KZKG ^ Gaara dijo

      Faleminderit
      Mirësevini në sit

  3.   hakloper775 dijo

    Shumë mirë

  4.   MSX dijo

    Edhe nëse ata më puteen… nuk është 'e rrezikshme' të identifikohesh si rrënjë? Jo në të vërtetë duke hyrë por duke pasur një llogari rrënjë në serverin tuaj sshd ...
    Unë e di që shkolla e vjetër do të kalojë në qafë me këtë koment, por realiteti është se është më 'tanquilo' nëse identifikoheni si një përdorues X dhe pastaj ngrini lejet tuaja pasi që pa marrë parasysh se sa është serveri Ashtu si Unix dhe se e keni të siguruar me një kernel pf ose grsec, selinux, {vendosni këtu mjetet e parapëlqyera të sigurisë}, etj., Duke pasur një llogari rrënjë mund të bëjë që më shumë se një skedar kiddie të argëtohet duke filluar sulmet e forcës brutale, etj. 😛

    1.    KZKG ^ Gaara dijo

      Kjo pamje nga ekrani është nga laptopi im hehe, dhe me konfigurimin e iptables që kam zbatuar ... më besoni se fle pa probleme HAHA

  5.   Mystog @ N dijo

    Unë nuk mendoj se shkolla e vjetër do të ju boo për këtë ... Unë them, të gjithë e dinë se çfarë po bëjnë, veçanërisht unë gjithashtu çaktivizoj llogarinë rrënjë për hyrjen ssh, për më tepër, unë madje nuk e bëj atë përmes porti 22.

  6.   Marcelo dijo

    e fundit -i

  7.   giskard dijo

    Eshte shume mire. Hapi për të ruajtur këtë lidhje

  8.   browsons dijo

    Duhet të theksohet se në centos është / var / log / sigurt *

    1.    KZKG ^ Gaara dijo

      Djathtas, në distrotmet e RPM është aty

  9.   faustod dijo

    Postim i mbare !!!

  10.   Danilo dijo

    Postim i mbare !!! dhe si është bërë për të hedhur një komandë dhe për të parë se cilën ip kanë lidhur në mënyrë specifike?

  11.   Jose tapia dijo

    Informacion i shkëlqyeshëm një mijë faleminderit

  12.   Jose tapia dijo

    Faleminderit shumë për informacionin, natyrisht e thjeshtë dhe koncize, e shkëlqyeshme