Назад | Перейти на главную страницу

Регистрация удаленных команд, отправленных во время сеанса SSH, чтобы журнал не был зашифрован

Я подключаюсь к серверу A (на котором запущен сервер OpenSSH в ОС Linux) с помощью Putty:

localhost% putty.exe A

Как заставить SSH-сервер регистрировать команды, отправленные с localhost, в незашифрованном виде. Спасибо

Я не уверен, что правильно понял вопрос: вы хотите регистрировать все команды, выданные в сеансе SSH?

Я бы предложил использовать auditd для этого. Не забывайте, что как только пользователь становится root, местные журналы не принесут вам никакой пользы и могут быть подделаны. Так что объединение этого с сервером системного журнала может быть хорошей идеей, в зависимости от ваших требований.

Смотрите эти ссылки:

Документация для auditd

Делать auditd записывать команды, выданные как root с идентификатором пользователя sudo или su был запущен как:

Получение аудита для записи исходного пользователя