22 বন্দরে শুনছি


0

আমার সার্ভারে 22, পোর্টে শুনতে কি কোনও উপায় আছে কিনা তা দেখার জন্য যে আমার সার্ভারে ssh'd করার সময় কেউ কোনও আদেশ জমা দিয়েছে কিনা? অথবা বরং, কোন 'লাইভ' লগের মতো কোন আদেশগুলি জমা দেওয়া হয়েছে (এবং কে সংযুক্ত হয়েছে তার আইপি ঠিকানা) আউটপুট দেয়?

উত্তর:


2

এটি একটি লিনাক্স বাক্স ধরে নেওয়া, চেষ্টা করা এসএসএইচ সংযোগগুলি দেখার জন্য চেষ্টা করুন:

tail -f /var/log/auth.log

1

আপনি বন্দরে শুনতে পারবেন না (এসএসএইচ এটি ইতিমধ্যে করছে) এবং আপনি ট্র্যাফিক স্নুপ করতে পারবেন না (এটি এনক্রিপ্ট করা হয়েছে)। আপনি যা করতে পারেন তা হ'ল প্রক্রিয়া অ্যাকাউন্টিং সক্ষম করুন । এটি প্রতিটি প্রক্রিয়া চালুর রেকর্ড রাখে এবং প্রসেসরের সময়টি এটি চালানোর জন্য কত সময় ব্যবহৃত হত তা রেকর্ড রাখে।

এটি মূলত মেইনফ্রেম সিস্টেমগুলি ব্যবহার করে লোকেদের বিলিংয়ের জন্য ছিল, তবে এখনও এটি এখনও দীর্ঘায়িত হয় এবং এটি সুরক্ষা নিরীক্ষণের জন্য বেশ কার্যকর।

এই FAQs.org এন্ট্রিটি কীভাবে এটি চালু করতে হবে সে সম্পর্কে আপনাকে জানায়: http://www.faqs.org/docs/Linux-mini/ প্রসেস- অ্যাকাউন্টিং html

এবং অবশ্যই, সেই দরকারী অ্যাকাউন্টিং কমান্ডগুলির ম্যান পৃষ্ঠাগুলি পড়তে ভুলবেন না।


আফাইক, প্রক্রিয়া অ্যাকাউন্টিং কেবল প্রোগ্রামের নাম রাখে; বিস্তারিত ডেটা লগ করার জন্য অডিটের মতো কিছু দরকার।
মাধ্যাকর্ষণ

0

ইন sshdকনফিগারেশন ফাইল, আপনি শেল একটি লেফাফা যে সবকিছু লগ ইন করে প্রার্থনা পরিবর্তন করতে পারেন; সম্ভবত script। আমি কখনই এটি চেষ্টা করে দেখিনি এবং এটিকে হ্রাসকারী প্রমাণ করা শক্ত হবে।


-1

এনএসক্রিপ্ট ডিজাইনের মাধ্যমে এসএসএস হওয়ায় আপনি সরাসরি বন্দরে শুনতে পারবেন না (সিকিওর শেল)

কোনও মানক উপায় নেই, তবে যুক্ত করা হচ্ছে

HISTFILE=/tmp/`whoami`-log

সিস্টেম বাশার্কে বা সামসু সম্ভবত আপনার ব্যবহারকারীরা খুব জ্ঞানী না বলে ধরে নিয়ে কাজ করবে।

ব্যবহারকারীরা আপনার মেশিনে কী করছে তা নিয়ে আপনি যদি উদ্বিগ্ন হন তবে আপনার উচিত ফ্রিবিএসডি এর জেল বা কোনও ফর্ম বা সীমাবদ্ধ শেলের মতো বিকল্পগুলির দিকে নজর দেওয়া।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.