| imho.ws |
![]() |
|
|
|
# 1 |
|
Junior Member
Регистрация: 17.09.2005
Адрес: St. Petersburg
Сообщения: 118
![]() |
Кто ходит на сервер под Линуксом
На сервере стоит Линукс ред хат Кентос. Какая программа позволяет отслеживать все коннекты пользователей. ??
Просто есть подозрение что ломанули сервак.. А как сейчас точно определить ходит кто то или нет? И сразу еще вопрос. Как разрешить заход на сервер только с определенных ипов?
__________________
каждому по вере |
|
|
|
|
# 2 |
|
мод
IMHO Кодер-200(6,7,8) Регистрация: 29.03.2003
Адрес: Saint-Petersburg, Russia
Пол: Male
Сообщения: 2 734
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
last
lastlog lastb Логи /var/log/secure ну и другие логи, системные тоже стоит посмотреть на предмет аномальностей. Список залогиненных пользоватлей в данный момент, комманды: who w Про какой заход вообще речь? SSH? В нем можно настроить с каких хостов можно. Также стоит в фаерволе (iptables) вообще запретить коннекты на SSH порт (22 по дефолту) со всех хостов, кроме своих. Кроме того, для пущей уверенности, стоит настроить SSH-логин по ключу, и полностью запретить по Логину-Паролю.
__________________
Я делаю Линукс! Присоединяйтесь к свободным людям! Связаться со мной всегда можно по джабберу: Hubbitus@jabber.ru Pahan-Hubbitus. |
|
|
|
|
# 4 | |
|
Member
Регистрация: 26.05.2004
Адрес: Планета обезьян
Сообщения: 348
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
лучше всего закрой логины под свой IP (iptables/tcp wrappers) + в SSH только с ключами (Public Keys) + закрой root-ский логин только с консоли (/etc/securetty),прогони с другого компа nmap - посмотреть какие порты доступны и убери то,что не нужно. Если уверен что кто-то ломанулся,проверь,может наследил в логах - /var/log/ secure,messages. посмотри в кронтабе/ах что ничего не бегает подозрительного...ну и конечно напоследок можно отсканировать chkrootkit .
__________________
Beware of programmers carrying screwdrivers... |
|
|
|
|
|
# 6 |
|
Moderator
Регистрация: 30.10.2003
Адрес: 2men'57°10'N65°33'E
Сообщения: 2 165
![]() |
hsm
Информации в вопросе маловато - не ясна конфигурация железа. Я ставил уже неоднократно Samba 3.x (иногда 2.х) + Debian или FreeBSD. Подумай на счёт авторизации, т.к. security = share всегда достаточно.
__________________
|
|
|