View previous topic :: View next topic |
Author |
Message |
Kernel78 Moderator
Joined: 24 Jun 2005 Posts: 3654
|
Posted: Sat Jul 30, 2005 6:56 pm Post subject: Log di SSH [risolto] |
|
|
Ciao a tutti, ho un problemino con i log di ssh (o meglio openssh).
I miei file di configurazione contengono le seguenti sezioni (riporto solo quanto concerne il log di ssh)
Code: |
/etc/ssh/sshd_config
SyslogFacility AUTH
LogLevel INFO
/etc/syslog-ng/syslog-ng.conf
destination authlog { file("/var/log/auth.log"); };
filter f_authpriv { facility(auth, authpriv); };
log { source(src); filter(f_authpriv); destination(authlog); };
|
Ovviamente uso syslog-ng ma in /var/log/auth.log non c'è traccia di nessuna connessione (o tentata connessione) mentre in /var/log/syslog è pieno di tentativi di connessione andati male da parte dei soliti lamer.
Come posso fare per avere i tentativi di connessione falliti in /var/log/auth.log ???
Last edited by Kernel78 on Sun Jul 31, 2005 7:42 am; edited 1 time in total |
|
Back to top |
|
|
FonderiaDigitale Veteran
Joined: 06 Nov 2003 Posts: 1710 Location: Rome, Italy
|
Posted: Sat Jul 30, 2005 8:58 pm Post subject: |
|
|
aggiungi, prima degli altri log (preso da un conf di un mio server, adattalo ai tuoi scopi come meglio credi):
Code: |
filter fp_pwdfail { (match("(password|login|authentication).+(fail|invalid)")
or match("([Ff]ailed|[Ii]nvalid).+(password|login|authentication)")
or match("ILLEGAL ROOT LOGIN")
or match("Authentication failure")); };
destination d_pwdfail {file("/var/log/pwdfail.log"); };
destination wheel { usertty("giovanni"); };
destination root_cons { usertty("root"); };
log { source(src); filter(fp_pwdfail); destination(d_pwdfail); destination(root_cons); destination(wheel); };
|
logga in console attive degli utenti giovanni, e root; e nel file.
bai _________________ Come disse un amico, i sistemisti sono un po' come gli artigiani per l'informatica
|
|
Back to top |
|
|
Kernel78 Moderator
Joined: 24 Jun 2005 Posts: 3654
|
Posted: Sun Jul 31, 2005 7:43 am Post subject: |
|
|
Grazie mille, sono riuscito a risolvere |
|
Back to top |
|
|
|