[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: fichero de log de sshd (Aclaración)



Angel L. Mateo dijo:
> > > -	Quiero que se registre TODO lo que el usuario remoto haga:
> > > comandos, salidas, etc. 
> 
> 	Esto ya no es cosa del ssh. Una vez que el usuario queda
> 	autenticado en el sistema, obtiene una shell como se puede
> 	obtener directamente desde consola, no hay ninguna diferencia.
> 	Quizás para tener esto tendrás que configurar algún sistema de
> 	auditoría.

~-amaya@aenima>dpkg -l | grep snoopy
ii  snoopy         1.3-3          An execve() wrapper and logger

Deja en /var/log/auth.log todo lo que ejecuta un usuario.
Ejemplo:

~-amaya@aenima>sudo tail -f /var/log/auth.log
ago 27 19:47:26 aenima snoopy[4551]: [amaya, uid:1000 sid:2897]: sudo tail -f /var/log/auth.log 

-- 
 .''`.         Life is WYGIWYD: What You Get Is What You Deserve
: :' :       
`. `'         Proudly running Debian GNU/Linux Sid (2.4.18 + Ext3)     
  `-        www.amayita.com  www.malapecora.com  www.chicasduras.com   



Reply to: