Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: zametení stop po připojení přes ssh  (Přečteno 1199 krát)

beer

  • Host
zametení stop po připojení přes ssh
« kdy: 03 Srpna 2012, 13:30:56 »
Chtěl bych vědět, jak se dají zamést stopy po tom, jestli se někdo připojí na můj či jiný pc přes ssh...?

Jak může třeba smazat datum posledního přihlášení v terminálu, bývá tam uvedené hostname.

Jsou nějaké logy, které je dobré sledovat, aby se to dalo odhalit?

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:zametení stop po připojení přes ssh
« Odpověď #1 kdy: 03 Srpna 2012, 13:44:51 »
pokud se neprihlasi jako root, tak nic nesmaze .. jinak:

man last
man lastlog
man w
man who

+ logy samotneho sshd
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

beer

  • Host
Re:zametení stop po připojení přes ssh
« Odpověď #2 kdy: 03 Srpna 2012, 13:59:21 »
pokud se neprihlasi jako root, tak nic nesmaze .. jinak:

man last
man lastlog
man w
man who

+ logy samotneho sshd

Díky. A co když root přístup má? Dejme tomu, že odposlouchá heslo (man in the middle) které bylo posláno přes n2n, pokud bylo přihlašováno přes ssh heslem, nikoliv klíčem?
« Poslední změna: 03 Srpna 2012, 14:45:18 od beer »

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:zametení stop po připojení přes ssh
« Odpověď #3 kdy: 03 Srpna 2012, 14:05:43 »

Díky. A co když root přístup má? Dejme tomu, že odposlouchá heslo (man in the middle) které bylo posláno přes n2n, pokud bylo přihlašováno přes ssh heslem, nikoliív klíčem?
:D hahaha - krasna otazka ..

pokud heslo ma, tak zrovna ve Tvem pripade z Tebe udela svoji obet :D
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

beer

  • Host
Re:zametení stop po připojení přes ssh
« Odpověď #4 kdy: 03 Srpna 2012, 14:44:26 »

Díky. A co když root přístup má? Dejme tomu, že odposlouchá heslo (man in the middle) které bylo posláno přes n2n, pokud bylo přihlašováno přes ssh heslem, nikoliív klíčem?
:D hahaha - krasna otazka ..

pokud heslo ma, tak zrovna ve Tvem pripade z Tebe udela svoji obet :D

V mém případě těžko, pro přihlášení přes ssh a n2n používám klíč, neposílám heslo. Ale dejme tomu, možná ze mne udělá svou oběť, že heslo získal jiným způsobem a má přístup k některé z mích n2n sítí. Co pak udělá, abych ho neodhalil? Může nějak podvrhnout lastlogin informace? Nebo například toto logování vypnout?

soudruh

  • Aktivní člen
  • *
  • Příspěvků: 458
  • Na Linuxu se stále učím...
Re:zametení stop po připojení přes ssh
« Odpověď #5 kdy: 03 Srpna 2012, 18:44:00 »
Můžeš si napsat script, co ti bude tailem vyset na /var/log/auth.log, parsovat ho a v případě loginu pošle záznam mailem/sms. Na realizaci jednoduché, používám sám na serveru a z mobilu ti sms nevymaže...
Xubuntu 12.10@fermium; Ubuntu 12.04@mandelevium; Android 2.3.3@nobellum; Ubuntu 9.04@lawrencium; FreeNAS@rutherfordium; Xubuntu 12.04@dubnium

 

Provoz zaštiťuje spolek OpenAlt.