Como faço para acompanhar todos os IPs que efetuam login no meu computador UNIX?

3

Estou usando o Ubuntu. Existe um bom sistema que pode fazer isso?

    
por Alex 14.01.2010 / 21:56

5 respostas

7

se você quer dizer pessoas conectando via ssh, então tente sudo last .

Você pode usar algo como LogWatch para enviar atualizações por e-mail.

    
por 14.01.2010 / 21:58
5

Quais serviços você deseja monitorar?

A maioria dos serviços já possui recursos de registro. Se você quiser monitorar alguns serviços que não possuem um recurso de registro, você pode adicionar uma regra do iptables que registrará qualquer tentativa de conexão ao seu sistema.

# Log syn packets
iptables --append INPUT --proto tcp --dport 0:65535 --syn --jump LOG \
         --log-level 6 --log-prefix "IPTBLS TCP-LOCAL: "
    
por 14.01.2010 / 22:14
1

olhando para o "/ var / log / messages" e todos os outros arquivos de log freqüentemente considerado um bom hábito aqueles que se sentam no sistema aberto.Assim comece a fazê-lo a partir de agora ... você nunca sabe quando você se comprometer:)

    
por 18.01.2010 / 13:11
0

O seguinte mostrará os logins do ssh e tentativas de login:

sudo cat /var/log/auth.log | grep 'sshd'

Embora, como Catherine MacInnes sugeriu, o uso do logwatch facilita a vida.

    
por 15.01.2010 / 02:24
0

Se você quer dizer que quando as pessoas acessam sua máquina, você pode encontrar essas informações no arquivo /var/log/auth.log

    
por 25.01.2010 / 17:16

Tags