The UNIX and Linux Forums  

Go Back   UNIX e Linux Forum > Inizio Forum > UNIX e avanzata per utenti esperti
.
google unix.com



UNIX e avanzata per utenti esperti Expert-to-Expert. Ulteriori avanzata UNIX, comandi UNIX, Linux, Sistemi Operativi, System Administration, Programmazione, Shell, Shell Script, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Più di UNIX e Linux Forum Argomenti potreste trovare utili
Filo Thread Starter Forum Risposte Ultimo Post
Come rintracciare un utente salhoub HP-UX 4 08-04-2008 07:05 AM
come per i registri tracce vivek_damodaran HP-UX 3 05-13-2008 01:09 PM
Trace DHCP - Aiuto! nuGuy UNIX for Dummies Domande & Risposte 0 04-27-2008 02:00 PM
Funzione Trace ajcannon Shell scripting e di programmazione 3 10-05-2007 04:55 AM
trace route ip ppass Reti IP 2 01-11-2005 11:50 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Cerca in questo Thread Rate Thread Modalità di visualizzazione
  #1 (permalink)  
Old 02-12-2002
jraitsev jraitsev is offline
Utente Registrato
  
 

Iscriviti Data: febbraio 2002
Località: Chicago, IL
Interventi: 4
Question Trace connessioni

Nella mia organizzazione, in modo a chiunque di andare a qualsiasi server Unix devono passare attraverso "SERVER A" e di accesso come se stessi.

Poi le persone sono libere di andare enywhere loro favore.

Ad esempio:

SERVER A, loggs come se stesso
telnets al server B, loggs come ospite
telnets al server C, loggs come root
telnets al server A, loggs come root
telnets al server D, loggs come utente
telnets al server Y, loggs come root

Quando eseguo 'che' a "Y SERVER" Vedo 20 radici login

Voglio essere in grado di rintracciare 1 root particolare indietro al server A, dove ha effettuato l'accesso come se stesso

Grazie per l'aiuto e tutti i suggerimenti.

James
  #2 (permalink)  
Old 02-12-2002
cejoe cejoe is offline
Utente Registrato
  
 

Iscriviti Data: febbraio 2002
Località: Bloomington, IN
Interventi: 11
Root login vengono generalmente considerati come una grande no-no, per la stessa ragione è stato il tuo post. E 'tempo e talvolta difficile stabilire chi effettuato l'accesso come "root" in un determinato momento, soprattutto quando 20 o più persone hanno accesso root al vostro box. Potreste essere in grado di affrontare la questione, ma la sua non sarà divertente.

Il modo semplice per risolvere il tuo problema principale è quello di disabilitare i login di root e costringono gli utenti a usare su o sudo. Supponendo che tutte le necessità di accesso di root (dubbia, ma possibile). Quando è necessario l'accesso come root per più di un comando su lascia un messaggio nel registro di sistema indicando l'utente che su'd e il terminale che ha fatto da.
  #3 (permalink)  
Old 02-12-2002
jraitsev jraitsev is offline
Utente Registrato
  
 

Iscriviti Data: febbraio 2002
Località: Chicago, IL
Interventi: 4
sì, ma

Dimenticare le radici, cosa fare se ho 20 'utente' conto sulla scatola.
Ad esempio:

gfadm pts / 0 feb 12 08:38 (apdv1-26)
gfadm pts / 7 febbraio 12 15:32 (apdv1-26)
root pts / 1 febbraio 12 14:10 (apdv1-26)
gfadm pt / 4 febbraio 12 11:15 (gfbtap1)
gfadm pt / 5 feb 12 14:44 (gfbtap4)
root pts/16 gennaio 25 12:38 (apdv1-26)
gfadm pts/12 febbraio 8 08:44 (apdv1-26)

e mi sono interessato nel corso degli ultimi 'gfadm' a pts/12

Come faccio a trovare il nostro in cui egli proviene da lui e ciò che è stato effettuato l'accesso come?

Grazie!
  #4 (permalink)  
Old 02-12-2002
cejoe cejoe is offline
Utente Registrato
  
 

Iscriviti Data: febbraio 2002
Località: Bloomington, IN
Interventi: 11
Ci può essere un modo più facile di fare questo ... ma questo è il modo I'd do it.
Usa ultimo per trovare l'host l'utente in questione è effettuato l'accesso da. Poi vai alla casella e che l'uso 'ps' di determinare chi è telnetting nella casella in questione. Se non vi è più di una persona, il BOFH modo sarebbe quello di uccidere ogni processo fino a quando l'utente in questione scompare misteriosamente dalla macchina, ma probabilmente di cui vogliamo fare questo. È possibile utilizzare probabilmente un po 'di senso comune e di accesso volte ad indovinare ecc. Ripetere questo processo fino ad arrivare a una macchina e il vero nome utente.

Se l'utente è disconnesso da essa rende più difficile.
  #5 (permalink)  
Old 02-12-2002
jraitsev jraitsev is offline
Utente Registrato
  
 

Iscriviti Data: febbraio 2002
Località: Chicago, IL
Interventi: 4
La ringrazio molto per la risposta.

Stavo pensando di fare esattamente ciò che lei ha suggerito, ma chiedo solo se c'è un modo più semplice per andare su di esso.

Ci deve essere.

Se non - Let's scrivere.

Seriamente ci sono un sacco di persone molto intelligenti su questo bordo, permette di realizzarlo

Che cosa ne pensi?

Se un altro utente ha da offrire un'altra soluzione, PLEASE SPEAK UP
  #6 (permalink)  
Old 02-22-2002
Witlr Witlr is offline
Utente Registrato
  
 

Join Date: Sep 2001
Località: Virginia
Interventi: 4
Lightbulb Telneting come root è NO NO

Dal tuo post si desidera tenere traccia degli utenti che hanno l'accesso come root e ciò che stanno facendo.

Modo più semplice è quello di bloccare telneting da root da connessioni remote. Forza agli utenti di accedere come se stessi e poi "su" alla radice. È quindi possibile accedere su tutti i tentativi (di successo e un successo) e tenere traccia di persone in tutto il server indietro.

Sicurezza di base è di regola solo per consentire il login di root da console terminal situati fisicamente al server.
  #7 (permalink)  
Old 02-22-2002
MizzGail's Avatar
MizzGail MizzGail is offline
Utente Registrato
  
 

Join Date: Sep 2001
Ubicazione: Syracuse, NY
Interventi: 164
Sono il vostro popolo nella registrazione iniziale unix server da un PC?
Cosa facciamo, ogni PC è assegnare un ID univoco. Siamo in grado di tracciare la via di accesso id id PC che mostra il dito fino a comando.

Inoltre, il nostro sistema è / usr / var / adm / syslog.dated file .. che traccia tutti i login di root e quali dispositivi sono provenienti da. Si potrebbe quindi tracciare il dispositivo.


Hope this helps
Closed Thread

Segnalibri

Thread Tools Cerca in questo Thread
Cerca in questo Thread:

Ricerca Avanzata
Modalità di visualizzazione Vota questo thread
Vota questo thread:

Distacco regolamento
Tu non può post nuovo thread
Tu non può inviare una risposta
Tu non può postare allegati
Tu non può modificare i tuoi post

BB codice è Su
Smilies sono Su
[IMG] codice Su
Codice HTML è Chiuso
Trackbacks sono Su
Pingbacks sono Su
Refbacks sono Su




Tutti gli orari sono GMT -4. La data di oggi è 03:44 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traduzioni Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX e Linux Forum Content Copyright © 1993-2009. Tutti i diritti Reserved.Ad di gestione da RedTyger

Contenuti pertinenti URL da vBSEO 3.2.0