ssh logons mitloggen

  • Ersteller Omega3Fettsäure
  • Erstellt am
Omega3Fettsäure

Omega3Fettsäure

Eroberer
Hallo,

ich würde gerne eine logfile anlegen lassen über alle vergebliche loginversuche und erfolgte logins.
ich schätze mal das dies bereits standardmäßig gemacht wird...
wo kann ich dies einsehen?

falls nicht.
wie aktiviere ich dies?

wie kann ich möglichst viel mitloggen lassen?
sei es nun ftp, ssh, sambazugriffe, nfszugriffe, druckaufträge über samba usw usw......

Ich möchte eine möglichst genaue übersicht über mein System bzw deren Zugriffsversuche haben

Nutze Fedora Core 8

Vielen Dank
 
man faillog

Für die Übersicht aller Logins - in /var/log/messages sind diese vezeichnet. Je nach Log-demon...
 
Schau mal in die /etc/syslog.conf. Dort findest du normalerweise einen Eintrag der Form

Code:
auth,authpriv.*                 /var/log/auth.log

Diesem kannst du entnehmen, wo sämtliche Logins geloggt werden.
 
Schau mal in die /etc/syslog.conf
bzw /etc/syslog-ng/syslog-ng.conf oder was vergleichbares. Hängt vom System ab, nicht jedes hat eine /etc/syslog.conf

Und Logins von sshd können auch in /var/log/messages stehen

evtl mal
Code:
grep sshd /var/log/* | less
und schauen, in welcher Datei die ganzen Login-Meldungen stehen.
 
Es wäre mir neu, dass Fedora Sylog-NG per default nutzt. wenn der TE den nachinstalliert/eingerichtet hätte, wüsste er vermutlich damit umzugehen und in welchen Logdateien er schauen muss. Wo dann der ganze Auth-Kram landet findet er jedenfalls in der Sylog-Konfiguration, egal ob nun Syslog oder Syslog-NG.
 

Ähnliche Themen

Debian 6 Server ssh zugriff putty, darüber Bilder sehen nutzen, Outfiting ?

Linux Kernsystem absichern durch Chroots und gute Rechtevergabe

Samba als PDC [Short-HOWTO]

Zurück
Oben