Jak sledovat udalost udalost prihlaseni uzivatele? - VYRESENO

Pavel Vedral pavel.vedral na incad.cz
Neděle Březen 2 21:17:27 CET 2008


Jooo, to je ono. Díky. Jde mi odchyceni uspesneho prihlaseni na server pomoci ssh. Chci to smskou a nechci do reseni investovat hromadu casu a pripadne penez. Navíc umim psat jakz takz jenom v Jave a PL/SQL a to nejsou nastroje, které bych pouzil na reseni tohoto problemu.

Vidite v tom nekdo jeste nejaky hacek? Jako treba, ze prihlaseni pomoci ssh se nemusi nekdy objevit ve /var/log/secure nebo tak neco?

Jinak vsem dekuji,

Pavel

....

> Reseni typu 
> tail -f /var/log/secure | grep "Accepted password" | mail ....  mi nevyhovuje, protoze nefunguje, prekvapive ;-).
>
Vyse uvedene reseni urcite funguje, jenom bufferuje po vice radkach.
Zkuste pouzit option grep --line-buffered a uvidite, jak to ozije.
	tail -f /var/log/secure | grep "Accepted password" --line-buffered|
		while read USER; do
		  mail ...
		done

Mozna ma system v sobe nejake hotove mechanismy pro posilani podobnych
sprav. Jestli ne pam, tak alespon ssh ;-).

-- Dalibor Straka...





Další informace o konferenci Linux