imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Пингвинятник (ОС *NIX)
Опции темы
Старый 19.09.2007, 02:43     # 1
GrOgy
Junior Member
 
Регистрация: 17.09.2005
Адрес: St. Petersburg
Сообщения: 118

GrOgy Нуль без палочки
Кто ходит на сервер под Линуксом

На сервере стоит Линукс ред хат Кентос. Какая программа позволяет отслеживать все коннекты пользователей. ??
Просто есть подозрение что ломанули сервак.. А как сейчас точно определить ходит кто то или нет? И сразу еще вопрос. Как разрешить заход на сервер только с определенных ипов?
__________________
каждому по вере
GrOgy вне форума  
Старый 19.09.2007, 15:22     # 2
Hubbitus
мод
IMHO Кодер-200(6,7,8)
 
Регистрация: 29.03.2003
Адрес: Saint-Petersburg, Russia
Пол: Male
Сообщения: 2 734

Hubbitus Бог с наворотамиHubbitus Бог с наворотами
Hubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотами
Цитата:
Сообщение от GrOgy Посмотреть сообщение
Какая программа позволяет отслеживать все коннекты пользователей. ??
last
lastlog
lastb
Логи /var/log/secure ну и другие логи, системные тоже стоит посмотреть на предмет аномальностей.

Цитата:
Сообщение от GrOgy Посмотреть сообщение
А как сейчас точно определить ходит кто то или нет?
Список залогиненных пользоватлей в данный момент, комманды:
who
w

Цитата:
Сообщение от GrOgy Посмотреть сообщение
Как разрешить заход на сервер только с определенных ипов?
Про какой заход вообще речь? SSH? В нем можно настроить с каких хостов можно. Также стоит в фаерволе (iptables) вообще запретить коннекты на SSH порт (22 по дефолту) со всех хостов, кроме своих.

Кроме того, для пущей уверенности, стоит настроить SSH-логин по ключу, и полностью запретить по Логину-Паролю.
__________________
Я делаю Линукс! Присоединяйтесь к свободным людям!

Связаться со мной всегда можно по джабберу: Hubbitus@jabber.ru
Pahan-Hubbitus.
Hubbitus вне форума  
Старый 24.09.2007, 18:56     # 3
GrOgy
Junior Member
 
Регистрация: 17.09.2005
Адрес: St. Petersburg
Сообщения: 118

GrOgy Нуль без палочки
а если я поставил в vi /etc/ssh/sshd_config
AllowUsers me@my_ip
То теперь вообще никто не проберется кроме меня?
__________________
каждому по вере
GrOgy вне форума  
Старый 27.09.2007, 03:09     # 4
Zes
Member
 
Аватар для Zes
 
Регистрация: 26.05.2004
Адрес: Планета обезьян
Сообщения: 348

Zes Популярный человек на этом форумеZes Популярный человек на этом форумеZes Популярный человек на этом форумеZes Популярный человек на этом форумеZes Популярный человек на этом форумеZes Популярный человек на этом форумеZes Популярный человек на этом форуме
Цитата:
Сообщение от GrOgy Посмотреть сообщение
а если я поставил в vi /etc/ssh/sshd_config
AllowUsers me@my_ip
То теперь вообще никто не проберется кроме меня?
ну никто не отменял sshd brute force,особенно,если как часто бывает аутентикация по паролям,а не по ключам...

лучше всего закрой логины под свой IP (iptables/tcp wrappers) + в SSH только с ключами (Public Keys) + закрой root-ский логин только с консоли (/etc/securetty),прогони с другого компа nmap - посмотреть какие порты доступны и убери то,что не нужно.

Если уверен что кто-то ломанулся,проверь,может наследил в логах - /var/log/ secure,messages. посмотри в кронтабе/ах что ничего не бегает подозрительного...ну и конечно напоследок можно отсканировать chkrootkit .
__________________
Beware of programmers carrying screwdrivers...
Zes вне форума  
Старый 27.10.2007, 02:43     # 5
hsm
Member
 
Аватар для hsm
 
Регистрация: 24.02.2004
Адрес: Україна
Сообщения: 204

hsm Луч света в тёмном царствеhsm Луч света в тёмном царствеhsm Луч света в тёмном царствеhsm Луч света в тёмном царствеhsm Луч света в тёмном царстве
Хочу сделать файлсервер по Линуксом. В основном храниться будут фильмы и музика для просмотра по сети.

Что посоветуете?
__________________
Береги честь смолоду,
А репутацию - с даты регистрации!
hsm вне форума  
Старый 27.10.2007, 08:26     # 6
KalaSh
Moderator
 
Регистрация: 30.10.2003
Адрес: 2men'57°10'N65°33'E
Сообщения: 2 165

KalaSh - Гад и сволочь
hsm
Информации в вопросе маловато - не ясна конфигурация железа.
Я ставил уже неоднократно Samba 3.x (иногда 2.х) + Debian или FreeBSD.
Подумай на счёт авторизации, т.к. security = share всегда достаточно.
KalaSh вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 01:54.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.