IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

comment identifier si quelqu'un s'est connecte sur mon serveur!


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2011
    Messages
    18
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Rwanda

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2011
    Messages : 18
    Points : 25
    Points
    25
    Par défaut comment identifier si quelqu'un s'est connecte sur mon serveur!
    bonhour a tous!j'ai une question:j'ai un serveur "ubuntu" et j'ai peur que quelqu'un connait mon password et je vous voulais demander si c'est possible de connaitre et d'identifier si quelque s'est connecte avec le protocole ssh sur mon serveur!si oui comment je peut connaitre et l'identifier?ou si s'il ya quelquepart dans le system ou se stock tous ce qui se sont connectes au serveur?merci d'avance

  2. #2
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 264
    Points
    12 264
    Par défaut
    tu peux commencer par regarder dans /var/log/auth.log
    et comparer les horaires de connections avec les tiens...

    genre si tu dors le 42/février/0603 et entre 32h98 & 34h75 et qu'il y a une connexion à cette heure là ce jour là
    quelqu'un a ton password/compte et l'utilise.


    première chose à faire en cas de doute changer ton password. avec du bol l'auteur de la connexion va re-tenté de s'en servir et tu veras dans le log un login-failure.

  3. #3
    Membre expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Points : 3 377
    Points
    3 377
    Par défaut
    Citation Envoyé par frp31 Voir le message
    première chose à faire en cas de doute changer ton password.
    Et éventuellement mettre en place une connexion par clé privée (en plus du mot de passe) si tu souhaite augmenter un peu la sécurité.

  4. #4
    Expert éminent

    Profil pro
    Inscrit en
    Janvier 2011
    Messages
    1 946
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 946
    Points : 6 276
    Points
    6 276
    Par défaut
    Salut,

    Tu peux aussi mettre un script nommé sshrc (avec les droits 755) dans /etc/ssh/ qui t'enverra un mail à chaque connexion ssh sur ton serveur :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    #! /bin/bash
     
    DATE=$(date "+%d-%m-%Y--%Hh%Mm")
    IP=$(echo $SSH_CONNECTION | awk '{print $1}')
    REVERSE=$(dig -x $IP +short)
    HOSTNAME=$(hostname)
    echo "Connexion sur ${HOSTNAME}
    IP :		${IP}
    REVERSE :	${REVERSE}
    Date :		${DATE}
    Utilisateur :	${USER}
     
    " | mail -s "Connexion sur ${HOSTNAME}" ton_mail@ton_fai.tld
    Bien évidemment, ton serveur doit pouvoir envoyer des mails

    PS. Si tu n'a pas de serveur de mails de configurer et que tu ne veux pas t'embêter dans la conf de sendmail, postfix ou autres, un truc facile à configurer : email
    $ man woman
    Il n'y a pas de page de manuel pour woman.

  5. #5
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Et je dirais même mieux :
    Il faut que tu gère avec ton syslog pour envoyer le authpriv.* sur un autre serveur (le B)
    Comme ca, personne pourra modifier les donneés de ton serveur A et effacer ces traces sans devoir se farcir le B en même temps
    Grave urgent !!!

Discussions similaires

  1. Réponses: 5
    Dernier message: 14/08/2017, 15h51
  2. Réponses: 1
    Dernier message: 14/08/2013, 14h28
  3. Me connecter sur mon serveur Apache
    Par ChPr dans le forum Apache
    Réponses: 3
    Dernier message: 17/01/2008, 17h09
  4. Bug ? Ou quelque chose s'est passé sur mon ordi ?
    Par souviron34 dans le forum Mode d'emploi & aide aux nouveaux
    Réponses: 3
    Dernier message: 06/09/2007, 16h36
  5. Réponses: 1
    Dernier message: 12/07/2007, 16h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo