<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; История SSH - выявление пользователя]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=29135</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=29135&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «История SSH - выявление пользователя».]]></description>
		<lastBuildDate>Mon, 15 Jul 2013 07:36:18 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: История SSH - выявление пользователя]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=354252#p354252</link>
			<description><![CDATA[<p>Как таковой файл auth.log отсутствует. Есть файлы messages&nbsp; &nbsp;но они за июнь месяц, и не содержат сессий или IP подключений.</p><p> history | grep crontab - выдаст мне историю но мне важно знать от кого была запущена программа за 31 число, а не прошедшие выходные.</p>]]></description>
			<author><![CDATA[null@example.com (tamahcki)]]></author>
			<pubDate>Mon, 15 Jul 2013 07:36:18 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=354252#p354252</guid>
		</item>
		<item>
			<title><![CDATA[Re: История SSH - выявление пользователя]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=354248#p354248</link>
			<description><![CDATA[<p>ну, для начала есть логи сервера, в том числе по авторизации auth.log. также есть специальные программы, которые помогают видеть изменения в конфигурационных файлах системы, она из них auditd. если есть такая на сервере, то посмотрите чего менялось. еще есть бастилия. Еще как вариант посмотреть историю команд history | grep crontab , поможет понять сколько раз пользовались кронтабом за выходые.</p>]]></description>
			<author><![CDATA[null@example.com (Linux777)]]></author>
			<pubDate>Mon, 15 Jul 2013 07:13:30 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=354248#p354248</guid>
		</item>
		<item>
			<title><![CDATA[История SSH - выявление пользователя]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=354247#p354247</link>
			<description><![CDATA[<p>День добрый,</p><p>за 31 мая на системе под Oracle Linux Server release 5.9 было выполнено действие связанное с работой crontab. Так как использовался &quot;общий&quot; пользователь определить кто сделал нельзя. <br />В системе есть SSH_CONNECTION пермеменная, быть может это поможет определить человека?<br />Или есть другие способы?</p>]]></description>
			<author><![CDATA[null@example.com (tamahcki)]]></author>
			<pubDate>Mon, 15 Jul 2013 06:59:41 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=354247#p354247</guid>
		</item>
	</channel>
</rss>
