Re: fichero de log de sshd (Aclaración)
Angel L. Mateo dijo:
> > > - Quiero que se registre TODO lo que el usuario remoto haga:
> > > comandos, salidas, etc.
>
> Esto ya no es cosa del ssh. Una vez que el usuario queda
> autenticado en el sistema, obtiene una shell como se puede
> obtener directamente desde consola, no hay ninguna diferencia.
> Quizás para tener esto tendrás que configurar algún sistema de
> auditoría.
~-amaya@aenima>dpkg -l | grep snoopy
ii snoopy 1.3-3 An execve() wrapper and logger
Deja en /var/log/auth.log todo lo que ejecuta un usuario.
Ejemplo:
~-amaya@aenima>sudo tail -f /var/log/auth.log
ago 27 19:47:26 aenima snoopy[4551]: [amaya, uid:1000 sid:2897]: sudo tail -f /var/log/auth.log
--
.''`. Life is WYGIWYD: What You Get Is What You Deserve
: :' :
`. `' Proudly running Debian GNU/Linux Sid (2.4.18 + Ext3)
`- www.amayita.com www.malapecora.com www.chicasduras.com
Reply to: