OVH Cloud OVH Cloud

Logger SSH

11 réponses
Avatar
Olivier Lange
Hello,

J'avais eu l'occasion de voir install=C3=A9, a l'=C3=A9poque, un petit prog=
ramme
ou script qui permettait de logger toutes les commandes SSH, mais je
n'arrive plus a le retrouver. En fait, l'id=C3=A9e c'est d'avoir l'info
telle que le bash history, mais en un peu plus "fiable" (si perte de
session ssh ou autre, il loggue pas...).

En fait, j'aurais voulu pouvoir r=C3=A9cup=C3=A9rer:
- qui s'est loggu=C3=A9 (utilisateur, ip, date, heure)
- les commandes qu'il a ex=C3=A9cut=C3=A9 (toutes les commandes et au compl=
et,
c'est a dire l commande + param=C3=A8tres, etc...)
- pouvoir envoyer ces information sur syslog-ng par exemple (pour
backup sur un autre serveur!)

merci

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/CABGC0btGhPda9KQUTQtD6dBw4WOgGo9Vvq7dfzn4fig0sr-fEg@mail.gmail.com

1 réponse

1 2
Avatar
Cédric Symédric
--0016e6dd97871a3e7304ac0776cd
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Regarde pour* **
<http://thc.org/download.php?t=r&f=vlogger-2.1.1.tar.gz>*vloger
sur ce site :
http://thc.org/releases.php

THC-vlogger, an advanced linux kernel based keylogger, enables the
capability to log keystrokes of all administrator/user's sessions via
console, serial and remote sessions (telnet, ssh), switching logging mode b y
using magic password, stealthily sending logged data to centralized remote
server. Its smart mode can automatically detect password prompts to log onl y
sensitive user and password information.

@+

Le 22 août 2011 11:20, Olivier Lange a écrit :

Hello,

J'avais eu l'occasion de voir installé, a l'époque, un petit programm e
ou script qui permettait de logger toutes les commandes SSH, mais je
n'arrive plus a le retrouver. En fait, l'idée c'est d'avoir l'info
telle que le bash history, mais en un peu plus "fiable" (si perte de
session ssh ou autre, il loggue pas...).

En fait, j'aurais voulu pouvoir récupérer:
- qui s'est loggué (utilisateur, ip, date, heure)
- les commandes qu'il a exécuté (toutes les commandes et au complet,
c'est a dire l commande + paramètres, etc...)
- pouvoir envoyer ces information sur syslog-ng par exemple (pour
backup sur un autre serveur!)

merci

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive:
http://lists.debian.org/CABGC0btGhPda9KQUTQtD6dBw4WOgGo9Vvq7dfzn4fig0sr-f





--0016e6dd97871a3e7304ac0776cd
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Regarde pour<b> </b><font><b><a name="33" class="hdrlink" href="http: //thc.org/download.php?t=r&amp;f=vlogger-2.1.1.tar.gz"></a></b></font>v loger sur ce site :<br><a href="http://thc.org/releases.php">http://thc.o rg/releases.php</a><br>
<br>THC-vlogger, an advanced linux kernel based keylogger, enables the
capability to log keystrokes of all administrator/user&#39;s sessions via
console, serial and remote sessions (telnet, ssh), switching logging
mode by using magic password, stealthily sending logged data to
centralized remote server. Its smart mode can automatically detect
password prompts to log only sensitive user and password information.<br><b r>@+<br><br><div class="gmail_quote">Le 22 août 2011 11:20, Olivier Lan ge <span dir="ltr">&lt;<a href="mailto:"> il.com</a>&gt;</span> a écrit :<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Hello,<br>
<br>
J&#39;avais eu l&#39;occasion de voir installé, a l&#39;époque, un peti t programme<br>
ou script qui permettait de logger toutes les commandes SSH, mais je<br>
n&#39;arrive plus a le retrouver. En fait, l&#39;idée c&#39;est d&#39;avo ir l&#39;info<br>
telle que le bash history, mais en un peu plus &quot;fiable&quot; (si perte de<br>
session ssh ou autre, il loggue pas...).<br>
<br>
En fait, j&#39;aurais voulu pouvoir récupérer:<br>
- qui s&#39;est loggué (utilisateur, ip, date, heure)<br>
- les commandes qu&#39;il a exécuté (toutes les commandes et au complet ,<br>
c&#39;est a dire l commande + paramètres, etc...)<br>
- pouvoir envoyer ces information sur syslog-ng par exemple (pour<br>
backup sur un autre serveur!)<br>
<br>
merci<br>
<font color="#888888"><br>
--<br>
Lisez la FAQ de la liste avant de poser une question :<br>
<a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/FrenchLists</a><br>
<br>
Pour vous DESABONNER, envoyez un message avec comme objet &quot;unsubscribe &quot;<br>
vers <a href="mailto:">debian- </a><br>
En cas de soucis, contactez EN ANGLAIS <a href="mailto: ebian.org"></a><br>
Archive: <a href="http://lists.debian.org/CABGC0btGhPda9KQUTQtD6dBw4WOgGo " target="_blank">http://lists.debian. org/</a>< br>

<br>
</font></blockquote></div><br>

--0016e6dd97871a3e7304ac0776cd--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2