Fórum Ubuntu CZ/SK

Ubuntu pro osobní počítače => Internet a sítě => Téma založeno: beer 03 Srpna 2012, 13:30:56

Název: zametení stop po připojení přes ssh
Přispěvatel: beer 03 Srpna 2012, 13:30:56
Chtěl bych vědět, jak se dají zamést stopy po tom, jestli se někdo připojí na můj či jiný pc přes ssh...?

Jak může třeba smazat datum posledního přihlášení v terminálu, bývá tam uvedené hostname.

Jsou nějaké logy, které je dobré sledovat, aby se to dalo odhalit?
Název: Re:zametení stop po připojení přes ssh
Přispěvatel: ntz_reloaded 03 Srpna 2012, 13:44:51
pokud se neprihlasi jako root, tak nic nesmaze .. jinak:

man last
man lastlog
man w
man who

+ logy samotneho sshd
Název: Re:zametení stop po připojení přes ssh
Přispěvatel: beer 03 Srpna 2012, 13:59:21
pokud se neprihlasi jako root, tak nic nesmaze .. jinak:

man last
man lastlog
man w
man who

+ logy samotneho sshd

Díky. A co když root přístup má? Dejme tomu, že odposlouchá heslo (man in the middle) které bylo posláno přes n2n, pokud bylo přihlašováno přes ssh heslem, nikoliv klíčem?
Název: Re:zametení stop po připojení přes ssh
Přispěvatel: ntz_reloaded 03 Srpna 2012, 14:05:43

Díky. A co když root přístup má? Dejme tomu, že odposlouchá heslo (man in the middle) které bylo posláno přes n2n, pokud bylo přihlašováno přes ssh heslem, nikoliív klíčem?
:D hahaha - krasna otazka ..

pokud heslo ma, tak zrovna ve Tvem pripade z Tebe udela svoji obet :D
Název: Re:zametení stop po připojení přes ssh
Přispěvatel: beer 03 Srpna 2012, 14:44:26

Díky. A co když root přístup má? Dejme tomu, že odposlouchá heslo (man in the middle) které bylo posláno přes n2n, pokud bylo přihlašováno přes ssh heslem, nikoliív klíčem?
:D hahaha - krasna otazka ..

pokud heslo ma, tak zrovna ve Tvem pripade z Tebe udela svoji obet :D

V mém případě těžko, pro přihlášení přes ssh a n2n používám klíč, neposílám heslo. Ale dejme tomu, možná ze mne udělá svou oběť, že heslo získal jiným způsobem a má přístup k některé z mích n2n sítí. Co pak udělá, abych ho neodhalil? Může nějak podvrhnout lastlogin informace? Nebo například toto logování vypnout?
Název: Re:zametení stop po připojení přes ssh
Přispěvatel: soudruh 03 Srpna 2012, 18:44:00
Můžeš si napsat script, co ti bude tailem vyset na /var/log/auth.log, parsovat ho a v případě loginu pošle záznam mailem/sms. Na realizaci jednoduché, používám sám na serveru a z mobilu ti sms nevymaže...