The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"SSH & Есть ли такая возможность...?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"SSH & Есть ли такая возможность...?"
Сообщение от freeman Искать по авторуВ закладки on 14-Окт-03, 15:26  (MSK)
Система freebsd 5.1. Пользователи авторизуются через SSH. Есть ли возможность, в случае неправильного ввода пароля или логина, запись этого логина и пароля в файл, т.е. вести лог таких регистраций.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "SSH & Есть ли такая возможность...?"
Сообщение от Gennadi emailИскать по авторуВ закладки on 14-Окт-03, 15:44  (MSK)
>Система freebsd 5.1. Пользователи авторизуются через SSH. Есть ли возможность, в случае
>неправильного ввода пароля или логина, запись этого логина и пароля в
>файл, т.е. вести лог таких регистраций.

Для Linux'a это можно сделать так:

tail -n 300 /var/log/messages | grep  'Failed password' > ssh_passwd_failed

и занести эту строку в crontab

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "SSH & Есть ли такая возможность...?"
Сообщение от freeman Искать по авторуВ закладки on 14-Окт-03, 15:52  (MSK)
>>Система freebsd 5.1. Пользователи авторизуются через SSH. Есть ли возможность, в случае
>>неправильного ввода пароля или логина, запись этого логина и пароля в
>>файл, т.е. вести лог таких регистраций.
>
>Для Linux'a это можно сделать так:
>
>tail -n 300 /var/log/messages | grep  'Failed password' > ssh_passwd_failed
>
>и занести эту строку в crontab

Ну мне не только логин нужен, пароль тоже. А то ведь получается:
Failed password for root from хх.хх.хх.хх port 3643 и все.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "SSH & Есть ли такая возможность...?"
Сообщение от Nikolaev_D emailИскать по авторуВ закладки on 14-Окт-03, 16:05  (MSK)
>Ну мне не только логин нужен, пароль тоже. А то ведь получается:
>
>Failed password for root from хх.хх.хх.хх port 3643 и все.

А пароль тебе зачем ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "SSH & Есть ли такая возможность...?"
Сообщение от lavr emailИскать по авторуВ закладки on 14-Окт-03, 16:06  (MSK)
>>>Система freebsd 5.1. Пользователи авторизуются через SSH. Есть ли возможность, в случае
>>>неправильного ввода пароля или логина, запись этого логина и пароля в
>>>файл, т.е. вести лог таких регистраций.
>>
>>Для Linux'a это можно сделать так:
>>
>>tail -n 300 /var/log/messages | grep  'Failed password' > ssh_passwd_failed
>>
>>и занести эту строку в crontab
>
>Ну мне не только логин нужен, пароль тоже. А то ведь получается:
>
>Failed password for root from хх.хх.хх.хх port 3643 и все.

а голову полечить на предмет отображения этого в логах?
если уж таки и надо, то поправить ssh на этот предмет несложно

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "SSH & Есть ли такая возможность...?"
Сообщение от freeman Искать по авторуВ закладки on 14-Окт-03, 17:22  (MSK)
>>>>Система freebsd 5.1. Пользователи авторизуются через SSH. Есть ли возможность, в случае
>>>>неправильного ввода пароля или логина, запись этого логина и пароля в
>>>>файл, т.е. вести лог таких регистраций.
>>>
>>>Для Linux'a это можно сделать так:
>>>
>>>tail -n 300 /var/log/messages | grep  'Failed password' > ssh_passwd_failed
>>>
>>>и занести эту строку в crontab
>>
>>Ну мне не только логин нужен, пароль тоже. А то ведь получается:
>>
>>Failed password for root from хх.хх.хх.хх port 3643 и все.
>
>а голову полечить на предмет отображения этого в логах?
>если уж таки и надо, то поправить ssh на этот предмет несложно
>

Если уж знаешь как это делать, скажи пожалуйста...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "SSH & Есть ли такая возможность...?"
Сообщение от Gennadi emailИскать по авторуВ закладки on 14-Окт-03, 16:06  (MSK)
>>>Система freebsd 5.1. Пользователи авторизуются через SSH. Есть ли возможность, в случае
>>>неправильного ввода пароля или логина, запись этого логина и пароля в
>>>файл, т.е. вести лог таких регистраций.
>>
>>Для Linux'a это можно сделать так:
>>
>>tail -n 300 /var/log/messages | grep  'Failed password' > ssh_passwd_failed
>>
>>и занести эту строку в crontab
>
>Ну мне не только логин нужен, пароль тоже. А то ведь получается:
>
>Failed password for root from хх.хх.хх.хх port 3643 и все.

опечатка - так лучше:

tail -n 300 /var/log/messages | grep  'Failed password' >> ssh_passwd_failed

SSH передаёт пароль зашифрованным  

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "SSH & Есть ли такая возможность...?"
Сообщение от dawnshade emailИскать по авторуВ закладки on 14-Окт-03, 16:30  (MSK)
>
>SSH передаёт пароль зашифрованным

Ну и что?
     LogLevel
             Gives the verbosity level that is used when logging messages from
             sshd.  The possible values are: QUIET, FATAL, ERROR, INFO, VER-
             BOSE, DEBUG, DEBUG1, DEBUG2 and DEBUG3.  The default is INFO.
             DEBUG and DEBUG1 are equivalent.  DEBUG2 and DEBUG3 each specify
             higher levels of debugging output.  Logging with a DEBUG level
             violates the privacy of users and is not recommended.

Как раз DEBUG и отображает пароли.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "SSH & Есть ли такая возможность...?"
Сообщение от freeman Искать по авторуВ закладки on 14-Окт-03, 16:52  (MSK)
>>
>>SSH передаёт пароль зашифрованным
>
>Ну и что?
>     LogLevel
>            
> Gives the verbosity level that is used when logging messages
>from
>            
> sshd.  The possible values are: QUIET, FATAL, ERROR, INFO,
>VER-
>            
> BOSE, DEBUG, DEBUG1, DEBUG2 and DEBUG3.  The default is
>INFO.
>            
> DEBUG and DEBUG1 are equivalent.  DEBUG2 and DEBUG3 each
>specify
>            
> higher levels of debugging output.  Logging with a DEBUG
>level
>            
> violates the privacy of users and is not recommended.
>
>Как раз DEBUG и отображает пароли.

поставил я DEBUG, ну и где он их отображает... Нет в логах ничего кроме логина

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "SSH & Есть ли такая возможность...?"
Сообщение от dawnshade emailИскать по авторуВ закладки on 14-Окт-03, 17:17  (MSK)

>
>поставил я DEBUG, ну и где он их отображает... Нет в логах
>ничего кроме логина

Значит облажался я :((

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "SSH & Есть ли такая возможность...?"
Сообщение от freeman Искать по авторуВ закладки on 18-Окт-03, 21:41  (MSK)
Неужели никто не знает как это сделать?!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "SSH & Есть ли такая возможность...?"
Сообщение от G emailИскать по авторуВ закладки on 19-Окт-03, 18:48  (MSK)
>Неужели никто не знает как это сделать?!

да не будет у тебя пароля, он передается в зашиврованном виде! и чистого он на комп не приходит. если шибко надо демон переделывай, который висит на этом порту.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру