Précédent   Forum des professionnels en informatique > Systèmes > Autres systèmes > Unix
Unix Forum d'entraide sur les systèmes Unix et dérivés (*BSD, AIX, etc.). Avant de poster ->F.A.Q BSD F.A.Q. Aix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 02/05/2008, 14h58   #1
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Par défaut [HP][Solaris] Comment logguer les connexions au port telnet?

Bonjour,

Je cherche une solution pour logguer les connexions au port telnet afin de voir quelques machines l'utilisent etc...
Avez vous une idée de comment récupérer ces informations, sachant que ca serait pour du Solaris et du HpUx.

Merci
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/05/2008, 12h03   #2
Modérateur
 
Avatar de gangsoleil
 
R&D en systemes informatiques bas niveau Unix/Linux
Inscription : mai 2004
Messages : 5 502
Détails du profil
Informations personnelles :
Âge : 31
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : R&D en systemes informatiques bas niveau Unix/Linux

Informations forums :
Inscription : mai 2004
Messages : 5 502
Points : 9 685
Points : 9 685
Bonjour,

Tu peux utiliser les possibilités des fichiers /etc/hosts.allow et /etc/hosts.deny : tu peux définir deddans un programme à lancer, qui peut prendre plusieurs paramètres, dont le nom du démon utilisé (telnet dans ton cas), et l'adresse IP (ou le nom) de la machine distante.
__________________
Modérateur "C", "Informatique Générale & Hardware" et "Unix"
Les règles du forum
gangsoleil est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/05/2008, 11h45   #3
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Je ne comprends pas... mais j'ai pas du expliquer ce que je veux faire

Mon but est de déterminer quels sont les connexions r-command effectuées entre machines pour aller dire au dev : changer vos programmes, dans un mois, tout devra passer par ssh .

Je sais par essence que personne se rappelle quoi fait quoi ... donc je préfère faire un état des lieux
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/05/2008, 17h07   #4
Modérateur
 
Avatar de gangsoleil
 
R&D en systemes informatiques bas niveau Unix/Linux
Inscription : mai 2004
Messages : 5 502
Détails du profil
Informations personnelles :
Âge : 31
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : R&D en systemes informatiques bas niveau Unix/Linux

Informations forums :
Inscription : mai 2004
Messages : 5 502
Points : 9 685
Points : 9 685
Bonjour,

Si je comprends bien, tu souhaites tracer toutes les communications inter-machines afin de repérer celles qui ne se font pas en SSH, pour pouvoir dire aux équipes de dev de modifier le script pour utiliser SSH.

La solution que je te proposais dans mon premier post est d'ajouter dans les fichiers hosts.allow et hosts.deny un appel à un script qui prendra en paramètre le nom du démon sollicité par la connexion, ainsi que l'adresse IP source.
Charge à ton script de regarder si le nom du démon est sshd, et si ce n'est pas le cas, d'écrire un log avec le nom de la machine source, et le protocole utilisé.

Exemple (qui peut aller dans allow ou deny, peu importe) :
Code :
ALL:ALL : (/opt/mon_appli/bin/mon_script %d %a %A)
__________________
Modérateur "C", "Informatique Générale & Hardware" et "Unix"
Les règles du forum
gangsoleil est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/05/2008, 08h39   #5
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Pas mal du tout Gangsoleil
Merci

J'avais trouvé aussi une autre solution, toute simple -> tcpdump sur le port 513

Je vais regarder les deux
Merci
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 00h27.


 
 
 
 
Partenaires

Hébergement Web