URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 73285
[ Назад ]

Исходное сообщение
"Как считать трафик SSH по учетным записям"

Отправлено kaytaz , 03-Апр-07 12:04 
Стоит нетривиальная задача: организовать учет трафика SSH по пользователям. Каковы возможны пути ее решения?

Другими словами: Можно ли определить сколько пользователь vasya_p израсхдовал трафика за последнюю сессию организуя ssh-тунель?


Содержание

Сообщения в этом обсуждении
"Как считать трафик SSH по учетным записям"
Отправлено Пользователь , 03-Апр-07 12:08 
в чем считать то? считайте в правилах firewall - почти все умеют считать пакеты по uid


"Как считать трафик SSH по учетным записям"
Отправлено kaytaz , 03-Апр-07 12:38 
>в чем считать то? считайте в правилах firewall - почти все умеют
>считать пакеты по uid

Хотелось бы узнать про конкретные инструменты. Не хотелось бы показаться недоучкой, но все-таки: Как можно определить этот самый uid? Дайте ссылочки на теорию, плиз.

Лично я для себя определил несколько вариантов:
1) Отлавливать "высокие" порты во время соединения и устанавливать на это время счетчик
2) Запускать какой-либо сниффер
3) Использовать готовый инструмент (хоть и не знаю какой)


"Как считать трафик SSH по учетным записям"
Отправлено Пользователь , 03-Апр-07 12:49 
>Лично я для себя определил несколько вариантов:
>1) Отлавливать "высокие" порты во время соединения и устанавливать на это время
>счетчик
>2) Запускать какой-либо сниффер
>3) Использовать готовый инструмент (хоть и не знаю какой)

ipfw count tcp from any to any uid user1 - посчитает вам пакет, сгенеренные процессом, с uid user1.



"Как считать трафик SSH по учетным записям"
Отправлено kaytaz , 03-Апр-07 13:35 
>ipfw count tcp from any to any uid user1 - посчитает вам
>пакет, сгенеренные процессом, с uid user1.
Очень даже неплохой вариант. Спасибо!