[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Connexion SSH : capter l'IP du connecté



Le Thursday 12 January 2012 21:19:12 David Pinson, vous avez écrit :
> Le 12/01/2012 19:57, ajh.valmer@free.fr a écrit :
> >> Le 12 janvier 2012 14:23,<ajh.valmer@free.fr>  a écrit :
> >>> Lors d'une connexion distante à un serveur "ssh" sous Debian,
> >>> je souhaite mémoriser : le numéro IP de l'ordinateur
> >>> de la personne, son nom de compte, la date de la connexion
> >>> et l'enregistrer à chaque fois dans un fichier texte
> >>> par un script.
> >>> Le fichier "auth.log" donne des indications mais n'indique pas le
> >>> numéro IP du connecté et si la personne est "root" elle peut effacer
> >>> des lignes de ce fichier.
------------------------------------------
> >> Hello, j'utilise ceci, dans mon .bashrc:
> >> echo 'Acces au shell root le '  `date` `who` | mail -s `hostname -f`
> >> olange@visionweb-online.fr
> >> Comme ca, je reçois un email a chaque connexion sur la machine. Ca me
> >> sert de log.
> >> Il me reste juste à trouver un moyen d'envoyer la liste des commandes
> >> exécutées durant le shell, de manière transparente
> >> Olivier
> > ------------------------------
> > Je souhaite plutôt mettre l'info de connexion dans un fichier discret
> > et pour toutes les connexions ssh, root ou non.
> > Quel est la syntaxe ? :
> > "echo 'Acces ssh le '  `date` `who` | cat ...>>  fichier ... (?)
> > Si il s'agit du ".bashrc" du compte root, il est visible par un connecté
> > en root ...
> > Est-il possible de mettre cette ligne ci-dessus dans un autre fichier ?
------------------------------
> Dans ce cas, pourquoi autorises-tu l'accès à root si tu peux interdire
> tout simplement la connexion root par ssh
> (une ligne à modifier dans la config ssh du genre AllowRootLogin=False) ?
> Tu donnes des droits user à certains cas sans aller plus loin, là où se
> trouve le dit-fichier qui ne peut ni être modifié.
> Mais pour ça, c'est un autre fil !
> Linuxement vôtre,  David Pinson
-------------------------
Bien d'accord avec le "AllowRootLogin=False".
Mais je souhaite savoir qui se connecte au serveur en mode user
puis tente ensuite de se connecter en mode root avec "su".

Bonne fin de soirée.


Reply to: