3 votes

Comment puis-je suivre tous les IPs qui se connectent à mon ordinateur UNIX?

Je suis en train d'utiliser Ubuntu. Est-ce qu'il y a un bon système qui peut faire ça ?

7voto

Albert D. Kallal Points 8087

Si vous voulez dire des personnes se connectant via ssh, alors essayez sudo last.

Vous pourriez utiliser quelque chose comme LogWatch pour recevoir des mises à jour par e-mail.

5voto

jammus Points 1796

Quels services souhaitez-vous surveiller?

La plupart des services ont déjà des capacités de journalisation. Si vous souhaitez surveiller certains services qui ne disposent pas d'une fonctionnalité de journalisation, vous pouvez ajouter une règle iptables qui enregistrera toute tentative de connexion à votre système.

# Journaliser les paquets syn
iptables --append INPUT --proto tcp --dport 0:65535 --syn --jump LOG \
         --log-level 6 --log-prefix "IPTBLS TCP-LOCAL: "

1voto

Edge D-Vort Points 595

Regarder le fichier "/var/log/messages" et tous les autres fichiers journaux est souvent considéré comme une bonne habitude par ceux qui utilisent un système ouvert. Alors commencez à le faire dès maintenant... on ne sait jamais quand vous pourriez être compromis :)

0voto

David Points 3489

Ce qui suit vous montrera les connexions ssh et les tentatives de connexion :

sudo cat /var/log/auth.log | grep 'sshd'

Cependant, comme l'a suggéré Catherine MacInnes, l'utilisation de logwatch rend la vie plus facile.

0voto

mblsha Points 305

Si vous voulez dire quand les gens se connectent à votre machine en ssh, vous pouvez trouver cette information dans le fichier /var/log/auth.log

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X