[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Logger mes sessions SSH



Bonjour Alexandre ,
Le fichier caché bash_history qui se trouve sur le répertoire personnel de chaque utilisateur devrait t'aider. Il répertorie toutes les commande tapée par l'utilisateur correspondant.
Dans ce genre de cas aussi je te suggère de limiter l' "accès direct" sur ce serveur en utilisant un compte "root". Ainsi les chaque user se connectera d'abord avec son propre login puis une fois connecter il pourra passer en root s'il veut. Celà te permettra aussi d'avoir une traçabilité par rapport aux connexions (qui? quand? comment?).
Pour ça, il te suffira d'étiter le fichier /etc/ssh/sshd_config et modifier les valeurs de ces deux directives:

[...]
PermitRootLogin no
AllowUsers user1 user2 user2 user4
[...]

(et tu redémarre le service)
user1, user2, user2, user4 étant les seul utilisateurs autorisés à se connecter à ce serveur en production par ssh.

J'espère que ça t'aidera :-)


--
http://www.gnu.org/philosophy/no-word-attachments.fr.html
-
El Hadji Malick GUEYE
Tel: +221 77 548 18 48
website: http://malick.gueye.net
email: malickATgueye.net

Ils m'ont demandé d'installer Windows ou mieux, ... alors j'ai installé Linux :-)

2008/8/7 Alexandre Mackow <alex.mackow@laposte.net>
Bonjour à tous (surtout ceux pas encore en vacances),

je met en prod un serveur de fichiers sous debian..... L'administration se fera exclusivement en ssh.
Etant donné que nous sommes plusieurs administrateurs mais que j'aurai en charge la responsabilité du serveur, j'aurai désirer logger toutes les commandes pouvant être effectuées ...

Est ce possible?

Merci par avance.
++

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org




--
http://www.gnu.org/philosophy/no-word-attachments.fr.html
-
El Hadji Malick GUEYE
Tel: +221 77 548 18 48
website: http://malick.gueye.net
email: malickATgueye.net

Ils m'ont demandé d'installer Windows ou mieux, ... alors j'ai installé Linux :-)

Reply to: