How many ways to log to a Linux machine are there?
Lotes:
-
Console da máquina . (O que você chama de "teclado conectado", embora seja um termo muito genérico, como você verá).
-
Modem telefônico [*]
-
VNC , NX , LogMeIn, GoToMyPC, TeamViewer e dezenas de outros sistemas de área de trabalho remota
-
E mais um milhão, faltando apenas alguém disposto a codificá-los.
i'd like to know how should I know what changes were made to system, what should i log or check?
Seu sistema pode ter algum tipo de sistema de auditoria configurado.
Se isso não for possível, consulte o Tripwire , AIDE ou similar.
what could i do, except from informing myself via mail, that a remote login took place, and know what changed?
Se você der a alguém acesso root completo ao sistema, você não poderá saber com segurança o que mudou se você usar apenas os recursos do próprio sistema para tentar descobrir o que aconteceu no passado. É por isso que os hackers usam o termo " pwn " - o domínio de um sistema pwned é limitado apenas pela criatividade e habilidade de alguém.
As únicas soluções para isso são:
-
Conceda acesso apenas parcial, como é possível, com a configuração cuidadosa do sudo , SELinux , AppArmor ou outro Sistemas MAC ; ou
-
Configure algum tipo de monitoramento externo à prova de adulterações, como registro off-machine etc. .
[*] Um modem telefônico configurado para atender chamadas de entrada e aceitar logins é apenas um caso especial do terminal serial, mas é diferente o suficiente de um terminal serial diretamente conectado para listá-lo separadamente.