Автор Тема: Кой се е опитвал да влезе през SSH ?  (Прочетена 1156 пъти)

eNcLaVe

  • Напреднали
  • *****
  • Публикации: 88
    • Профил
Откъде мога да видя IP-тата на тези които са се опитвали да влязат в машината през SSH и/или telnet '<img'> независимо дали са се опитали да влязат като root или като други юзъри.....
Активен

Schranz and gabba rule the world !

spooky

  • Напреднали
  • *****
  • Публикации: 34
    • Профил
Кой се е опитвал да влезе през SSH ?
« Отговор #1 -: May 01, 2005, 21:11 »
при слакуер и някои други дистрибуции това е /var/log/messages за по лесно може да грепниш само записите за sshd ( grep -a sshd /var/log/messages ), за други дистрибуции като дебиан доколкото си спомням това е /var/log/auth.log ако греша някои да ме поправи '<img'>
Активен

  • Гост
Кой се е опитвал да влезе през SSH ?
« Отговор #2 -: May 01, 2005, 21:51 »
/var/log/secure
Активен

zeridon

  • Killmode enabled
  • Administrator
  • Напреднали
  • *****
  • Публикации: 1398
  • Distribution: Debian/Ubuntu
  • Window Manager: console/Gnome
  • BOfH
    • Профил
    • WWW
Кой се е опитвал да влезе през SSH ?
« Отговор #3 -: May 02, 2005, 16:10 »
/var/log/messages - системни съобщения
/var/log/secure - съобщения от SSH

last - последните успешни логвания на потребител
lastb - последните неуспешни логвания на потребител
това са команди

По-добър подход е да ползваш нещо от типа на snort & tripwire
Активен

Внмимавай имам клещи за кабел
http://www.netsecad.com/
http://theregister.co.uk/odds/bofh/

plamen_t

  • Напреднали
  • *****
  • Публикации: 170
    • Профил
Кой се е опитвал да влезе през SSH ?
« Отговор #4 -: May 02, 2005, 23:51 »
Оле... Добре че се откри тази тема, че да видя колко народ се опитал да се логне в PC-то ми през ssh-то. За щастие без успех '<img'>
А на Slakware e в /var/log/messages логът на ssh-то.

Междудругото как мога да спра стартирането на ssh демона при старт. Мислех че е в /etc/inetd.conf ама там няма. Ползвам Slackware-current.
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Кой се е опитвал да влезе през SSH ?
« Отговор #5 -: May 03, 2005, 09:49 »
Цитат
как мога да спра стартирането на ssh демона при старт
С chmod правиш /etc/rc.d/rc.sshd да не е изпълним ( chmod 644 /etc... )
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

rpetrov

  • Напреднали
  • *****
  • Публикации: 571
    • Профил
    • WWW
Кой се е опитвал да влезе през SSH ?
« Отговор #6 -: May 03, 2005, 11:04 »
Цитат (plamen_t @ Май 02 2005,23:51)
Оле... Добре че се откри тази тема, че да видя колко народ се опитал да се логне в PC-то ми през ssh-то.

по-скоро са автоматични скенери търсещи потребители с лесни пароли.
Активен