Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   benutzer auf meinem system (https://www.trojaner-board.de/8327-benutzer-meinem-system.html)

ralph16 12.10.2004 10:35

benutzer auf meinem system
 
moin!

hab ssh-dämon auf meinem system laufen, mit dem sich user bei mir anmdelden können. kennt jemand von euch ein tool, mit dem ich sehen kann, wer aktuell auf meinem rechner ist. UND vor allem, es versuhen immer wieder mal root-kids auf mein system zu kommen, das wäre also auch gut, wenn ich sehe, wer sich grad illegalerweise versucht bei mir einzuloggen. ich stell mir da sonen kleines "pop-up-fenster " vor, bei dem ich sehe, wer sich grad an meinem system versucht :D
gibts sowas?

danke
ralph

piet 12.10.2004 14:58

Mittels

Code:

last
kannst Du Dir anzeigen lassen welche Logins erfolgt sind. "man last" um mehr darüber zu erfahren. ;)

Die Logins findest Du auch in /var/log/messages. Du kannst Dir ja mittels "grep sshd" die entsprechenden Zeilen raussuchen lassen.

Das sind wohl die einfachsten Möglichkeiten unter der Konsole. Mit iptables bestehen glaub ich auch solche Loggingmöglichkeiten.

Möchtest Du das alles unter Deinem Desktop in "Fenstern" angezeigt bekommen solltest Du das mittels cron und Shellskript (das die Logins ausliest und sortiert) und dialog, kdialog, gdialog oder xmessage zum darstellen verbinden.

Wobei da xmessage wohl wiederum das simpelste ist.

Code:

xmessage -file /Pfad/zur/Logdatei
Ein bestehendes Tool ist mir nicht bekannt.

piet

piet 12.10.2004 15:18

Ergänzug...

wenn man die Sache "weiterspinnt" und "extrem" veranlagt ist kann man natürlich für das Logging auch ein NIDS oder IPS benutzen. Sollte Dies immer noch nicht genug sein empfiehlt es sich einen Honigtopf aufzusetzen. ;)

Eine gute Linkliste zur Security unter Linux kannst Du hier finden.

piet

ralph16 12.10.2004 19:57

super erstmal tasend dank für deine tips!
die links sind super :)

ralph


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131