IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Unix Discussion :

[HP][Solaris] Comment logguer les connexions au port telnet?


Sujet :

Unix

  1. #1
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut [HP][Solaris] Comment logguer les connexions au port telnet?
    Bonjour,

    Je cherche une solution pour logguer les connexions au port telnet afin de voir quelques machines l'utilisent etc...
    Avez vous une idée de comment récupérer ces informations, sachant que ca serait pour du Solaris et du HpUx.

    Merci
    Grave urgent !!!

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    Bonjour,

    Tu peux utiliser les possibilités des fichiers /etc/hosts.allow et /etc/hosts.deny : tu peux définir deddans un programme à lancer, qui peut prendre plusieurs paramètres, dont le nom du démon utilisé (telnet dans ton cas), et l'adresse IP (ou le nom) de la machine distante.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  3. #3
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Je ne comprends pas... mais j'ai pas du expliquer ce que je veux faire

    Mon but est de déterminer quels sont les connexions r-command effectuées entre machines pour aller dire au dev : changer vos programmes, dans un mois, tout devra passer par ssh .

    Je sais par essence que personne se rappelle quoi fait quoi ... donc je préfère faire un état des lieux
    Grave urgent !!!

  4. #4
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    Bonjour,

    Si je comprends bien, tu souhaites tracer toutes les communications inter-machines afin de repérer celles qui ne se font pas en SSH, pour pouvoir dire aux équipes de dev de modifier le script pour utiliser SSH.

    La solution que je te proposais dans mon premier post est d'ajouter dans les fichiers hosts.allow et hosts.deny un appel à un script qui prendra en paramètre le nom du démon sollicité par la connexion, ainsi que l'adresse IP source.
    Charge à ton script de regarder si le nom du démon est sshd, et si ce n'est pas le cas, d'écrire un log avec le nom de la machine source, et le protocole utilisé.

    Exemple (qui peut aller dans allow ou deny, peu importe) :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ALL:ALL : (/opt/mon_appli/bin/mon_script %d %a %A)
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  5. #5
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Pas mal du tout Gangsoleil
    Merci

    J'avais trouvé aussi une autre solution, toute simple -> tcpdump sur le port 513

    Je vais regarder les deux
    Merci
    Grave urgent !!!

Discussions similaires

  1. Réponses: 4
    Dernier message: 22/09/2008, 12h01
  2. [SOLARIS] comment logguer les users ?
    Par pelvar dans le forum Solaris
    Réponses: 3
    Dernier message: 03/01/2008, 10h05
  3. Réponses: 4
    Dernier message: 03/05/2007, 11h28
  4. Réponses: 2
    Dernier message: 03/04/2007, 11h23
  5. Réponses: 1
    Dernier message: 03/11/2006, 17h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo