IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Пингвинятник (ОС *NIX) (http://www.imho.ws/forumdisplay.php?f=76)
-   -   Кто ходит на сервер под Линуксом (http://www.imho.ws/showthread.php?t=123752)

GrOgy 19.09.2007 02:43

Кто ходит на сервер под Линуксом
 
На сервере стоит Линукс ред хат Кентос. Какая программа позволяет отслеживать все коннекты пользователей. ??
Просто есть подозрение что ломанули сервак.. А как сейчас точно определить ходит кто то или нет? И сразу еще вопрос. Как разрешить заход на сервер только с определенных ипов?

Hubbitus 19.09.2007 15:22

Цитата:

Сообщение от GrOgy (Сообщение 1460121)
Какая программа позволяет отслеживать все коннекты пользователей. ??

last
lastlog
lastb
Логи /var/log/secure ну и другие логи, системные тоже стоит посмотреть на предмет аномальностей.

Цитата:

Сообщение от GrOgy (Сообщение 1460121)
А как сейчас точно определить ходит кто то или нет?

Список залогиненных пользоватлей в данный момент, комманды:
who
w

Цитата:

Сообщение от GrOgy (Сообщение 1460121)
Как разрешить заход на сервер только с определенных ипов?

Про какой заход вообще речь? SSH? В нем можно настроить с каких хостов можно. Также стоит в фаерволе (iptables) вообще запретить коннекты на SSH порт (22 по дефолту) со всех хостов, кроме своих.

Кроме того, для пущей уверенности, стоит настроить SSH-логин по ключу, и полностью запретить по Логину-Паролю.

GrOgy 24.09.2007 18:56

а если я поставил в vi /etc/ssh/sshd_config
AllowUsers me@my_ip
То теперь вообще никто не проберется кроме меня?

Zes 27.09.2007 03:09

Цитата:

Сообщение от GrOgy (Сообщение 1462130)
а если я поставил в vi /etc/ssh/sshd_config
AllowUsers me@my_ip
То теперь вообще никто не проберется кроме меня?

ну никто не отменял sshd brute force,особенно,если как часто бывает аутентикация по паролям,а не по ключам...

лучше всего закрой логины под свой IP (iptables/tcp wrappers) + в SSH только с ключами (Public Keys) + закрой root-ский логин только с консоли (/etc/securetty),прогони с другого компа nmap - посмотреть какие порты доступны и убери то,что не нужно.

Если уверен что кто-то ломанулся,проверь,может наследил в логах - /var/log/ secure,messages. посмотри в кронтабе/ах что ничего не бегает подозрительного...ну и конечно напоследок можно отсканировать chkrootkit .

hsm 27.10.2007 02:43

Хочу сделать файлсервер по Линуксом. В основном храниться будут фильмы и музика для просмотра по сети.

Что посоветуете?

KalaSh 27.10.2007 08:26

hsm
Информации в вопросе маловато - не ясна конфигурация железа.
Я ставил уже неоднократно Samba 3.x (иногда 2.х) + Debian или FreeBSD.
Подумай на счёт авторизации, т.к. security = share всегда достаточно.


Часовой пояс GMT +4, время: 05:23.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.