The UNIX and Linux Forums  
Olá e boas-vindas de Estados Unidos para o UNIX e Linux Forum! Obrigado por visitar e fazer parte da nossa comunidade global.

Go Back   O UNIX e Linux Forum > Top Fóruns > UNIX & avançada para usuários experientes
.
google unix.com



UNIX & avançada para usuários experientes Especialista-a-Expert. Saiba avançado UNIX, comandos UNIX, Linux, Sistemas Operativos, Administração de Sistemas, Programação, Shell, shell scripts, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
Como traçar um usuário salhoub HP-UX 4 08-04-2008 07:05
como rastrear os logs vivek_damodaran HP-UX 3 05-13-2008 01:09
Trace DHCP - Ajuda! nuGuy UNIX para Dummies Perguntas & Respostas 0 04-27-2008 02:00
Função Trace ajcannon Programação Shell Script e 3 10-05-2007 04:55
traço rota ip ppass IP Networking 2 01-11-2005 11:50

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 02-12-2002
jraitsev jraitsev is offline
Usuário
  
 

Join Date: Feb 2002
Localização: Chicago, IL
Posts: 4
Question Trace conexões

Na minha organização, para que ninguém a ir a qualquer servidor Unix, eles têm de passar por "Server A" e login como eles.

Então, as pessoas são livres para ir enywhere eles por favor.

Por exemplo:

UM SERVIDOR, loggs como no próprio
telnets ao servidor B, em loggs como convidado
telnets ao servidor C, loggs como root
telnets ao servidor um, loggs como root
telnets ao servidor D, loggs em como o usuário
telnets ao servidor Y, loggs como root

quando eu corro 'quem', em "Servidor Y" Vejo raízes registrados 20 polegadas

Quero ser capaz de rastrear 1 particular de volta para o servidor raiz A, quando conectado como ele próprio

Obrigado pela ajuda e todas as sugestões.

James
  #2 (permalink)  
Old 02-12-2002
cejoe cejoe is offline
Usuário
  
 

Join Date: Feb 2002
Localização: Bloomington, IN
Lugares: 11
Root logins são geralmente considerado como um importante não, não, pela mesma razão que você indicar no seu posto. Ela é morosa e, por vezes, difícil determinar quem efetuou login como "root" em um determinado tempo, especialmente quando 20 ou mais pessoas tenham acesso às suas caixas raiz. Você pode ser capaz de classificar-lo, mas a sua não vai ser divertido.

A maneira mais simples de resolver o seu principal problema é a raiz disallow logins e forçar os usuários a usar su ou sudo. Supondo que todos eles precisam acesso root (duvidosa, mas possível). Quando acesso root é necessária para mais de um comando su deixa uma mensagem no log do sistema indicando ao usuário que o terminal su'd e eles fizeram-lo.
  #3 (permalink)  
Old 02-12-2002
jraitsev jraitsev is offline
Usuário
  
 

Join Date: Feb 2002
Localização: Chicago, IL
Posts: 4
sim, mas

Esqueça raízes, o que acontece se eu tenho 20 'user' conta sobre a caixa.
Por exemplo:

gfadm pts / 0 12 fev. 08:38 (apdv1-26)
gfadm pts / 7 fev 12 15:32 (apdv1-26)
root pts / 1 fev 12 14:10 (apdv1-26)
gfadm pts / 4 fev 12 11:15 (gfbtap1)
gfadm pts / 5 fev 12 14:44 (gfbtap4)
raiz pts/16 25 jan. 12:38 (apdv1-26)
gfadm pts/12 8 fev 08:44 (apdv1-26)

e estou interessado em o último 'gfadm' on pts/12

Como posso encontrar o nosso onde ele vem e que ele estava conectado como?

Obrigado!
  #4 (permalink)  
Old 02-12-2002
cejoe cejoe is offline
Usuário
  
 

Join Date: Feb 2002
Localização: Bloomington, IN
Lugares: 11
Pode haver uma maneira mais fácil de fazer isso ... mas isso é como eu faço.
Utilize passado para encontrar o acolhimento do usuário em questão é registrada a partir de. Em seguida, vá para casa e que a utilização "ps" para determinar quem é telnetting para a caixa em questão. Se houver mais de uma pessoa, BOFH O caminho seria o de matar todos os processos até que o usuário em questão desaparece misteriosamente da máquina de destino, mas provavelmente você não quer fazer isso. Você pode provavelmente usar um pouco de senso comum e login etc vezes de adivinhar. Repita esse processo até chegar a uma máquina eo verdadeiro nome de usuário.

Se o usuário tiver logout que torna mais difícil.
  #5 (permalink)  
Old 02-12-2002
jraitsev jraitsev is offline
Usuário
  
 

Join Date: Feb 2002
Localização: Chicago, IL
Posts: 4
Muito obrigado pela sua resposta.

Eu estava pensando em fazer exatamente o que você sugeriu, mas foi só me perguntava se existe uma maneira mais fácil de passar sobre ela.

Tem de haver.

Se não - vamos escrever.

Sério, há um monte de pessoas muito inteligentes sobre esse conselho, vamos fazer com que isso aconteça

O que você acha?

Se alguém tem para oferecer uma outra solução, por favor fale UP
  #6 (permalink)  
Old 02-22-2002
Witlr Witlr is offline
Usuário
  
 

Join Date: Sep 2001
Localização: Virgínia
Posts: 4
Lightbulb Telneting como root é NÃO NÃO

A partir de sua postagem que você deseja rastrear usuários que estão efetuando login como root e que eles estão fazendo.

Maneira mais fácil é a raiz de telneting em bloco a partir de ligações remotas. Forçar os usuários de fazer o login, como eles mesmos e, em seguida, "su" sobre a raiz. Você pode, então, registrar todas as tentativas su (UN-sucedida e bem sucedida) e monitorar as pessoas para trás toda a servidores.

Segurança básica regra é apenas para permitir login de root para a consola de terminal fisicamente localizado no servidor.
  #7 (permalink)  
Old 02-22-2002
MizzGail's Avatar
MizzGail MizzGail is offline
Usuário
  
 

Join Date: Sep 2001
Localização: Syracuse, NY
Lugares: 164
São as suas pessoas madeireira na inicial unix servidor a partir de um PC?
O que fazemos, cada PC é atribuir um id único. Podemos traçar o login através do PC id id que mostra-se o dedo no comando.

Além disso, nosso sistema foi / usr / var / adm / syslog.dated arquivos .. traço que todos os logins e raiz dispositivo que eles são provenientes. Você poderia, então, traçar o dispositivo.


Hope this helps
Closed Thread

Marcadores

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 10:26.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0