Masz problemy z siecią bądź internetem? Zapytaj tu
			
		
		
			
				
																			
								ferbi 							 
									
		Posty:  42  		Rejestracja:  14 marca 2008, 21:58 		
		
						
						
		 
		
						
					
													
							
						
									
						Post 
					 
								autor: ferbi   »  19 grudnia 2008, 20:05 
			
			
			
			
			
			Witam, interesuje mnie gdzie znajdują się logi w D ebianie (chodzi o te logi, w których zapisywane są polecenia wydawane przez użytkownika w tym wypadku przy połączeniu przez ssh) szukałem w /var/log/ pliku auth.log ale go nie ma  jest tylko pusty plik auth.log.0, gdzie w takim razie jest plik z logami? 
W jakim pliku podaje się numery ip aby banować osoby łączące się przez ssh?  
			
			
									
						
										
						 
		 
				
		
		 
	 
				
		
		
			
				
								lis6502 							 
						Member 			
		Posty:  1798  		Rejestracja:  05 listopada 2008, 20:14 		
		
											Lokalizacja:  Miasto Szybowców 
							
						
		 
		
						
					
						 
		 
													
							
						
									
						Post 
					 
								autor: lis6502   »  19 grudnia 2008, 20:12 
			
			
			
			
			
			Logów jako takich nie ma, jedyne co jest to ~/.bash_history, ale nie jest do końca pełne; oczywiście zakładając, że powłoka to bash. 
Zainteresuj się pakietem openssh-blacklist. Ewentualnie w iptables możesz dropować pakiety o określonych ip.  
			
			
									
						
										
						 
		 
				
		
		 
	 
				
		
		
			
				
																			
								ferbi 							 
									
		Posty:  42  		Rejestracja:  14 marca 2008, 21:58 		
		
						
						
		 
		
						
					
						 
		 
													
							
						
									
						Post 
					 
								autor: ferbi   »  19 grudnia 2008, 20:32 
			
			
			
			
			
			1) tak powloka to bash 
2) niema standardowych plikow od ssh w ktorych wprowadza sie restrykcje ip?
			
			
									
						
										
						 
		 
				
		
		 
	 
				
		
		
			
				
								lis6502 							 
						Member 			
		Posty:  1798  		Rejestracja:  05 listopada 2008, 20:14 		
		
											Lokalizacja:  Miasto Szybowców 
							
						
		 
		
						
					
						 
		 
													
							
						
									
						Post 
					 
								autor: lis6502   »  19 grudnia 2008, 20:55 
			
			
			
			
			
			Skoro przerażają Cię klucze i upierasz się na IP, skorzystaj z fail2ban.
			
			
									
						
										
						 
		 
				
		
		 
	 
				
		
		
			
				
																			
								sidjestgit 							 
						Beginner 			
		Posty:  181  		Rejestracja:  06 grudnia 2008, 17:55 		
		
						
						
		 
		
						
					
						 
		 
													
							
						
									
						Post 
					 
								autor: sidjestgit   »  19 grudnia 2008, 20:58 
			
			
			
			
			
			chodzi o te logi w których zapisywane są polecenia wydawane przez usera w tym wypadku przy połączeniu przez ssh
Poczytaj w pliku /home/user/.bash_history na zdalnej maszynie.
(beda tam wszystkie polecenia nie tylko te z ssh)
 
			
			
									
						
										
						 
		 
				
		
		 
	 
				
		
		
			
				
																			
								ferbi 							 
									
		Posty:  42  		Rejestracja:  14 marca 2008, 21:58 		
		
						
						
		 
		
						
					
						 
		 
													
							
						
									
						Post 
					 
								autor: ferbi   »  20 grudnia 2008, 21:19 
			
			
			
			
			
			sidjestgit pisze: chodzi o te logi w których zapisywane są polecenia wydawane przez usera w tym wypadku przy połączeniu przez ssh
Poczytaj w pliku /home/user/.bash_history na zdalnej maszynie.
(beda tam wszystkie polecenia nie tylko te z ssh)
A jezeli 
użytkownik  byl recznie dopisywany do plikow i byl montowany w /bin/sh?
 
			
			
									
						
										
						 
		 
				
		
		 
	 
				
		
		
			
				
																			
								Rad 							 
						Member 			
		Posty:  1208  		Rejestracja:  28 czerwca 2006, 15:05 		
		
						
						
		 
		
						
					
						 
		 
													
							
						
									
						Post 
					 
								autor: Rad   »  21 grudnia 2008, 15:50 
			
			
			
			
			
			ferbi pisze: 2) niema standardowych plikow od ssh w ktorych wprowadza sie restrykcje ip?
Nie, ale jest /etc/hosts.deny, gdzie możesz sobie wpisać adresy ip.