Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Logger SSH

11 réponses
Avatar
Olivier Lange
Hello,

J'avais eu l'occasion de voir install=C3=A9, a l'=C3=A9poque, un petit prog=
ramme
ou script qui permettait de logger toutes les commandes SSH, mais je
n'arrive plus a le retrouver. En fait, l'id=C3=A9e c'est d'avoir l'info
telle que le bash history, mais en un peu plus "fiable" (si perte de
session ssh ou autre, il loggue pas...).

En fait, j'aurais voulu pouvoir r=C3=A9cup=C3=A9rer:
- qui s'est loggu=C3=A9 (utilisateur, ip, date, heure)
- les commandes qu'il a ex=C3=A9cut=C3=A9 (toutes les commandes et au compl=
et,
c'est a dire l commande + param=C3=A8tres, etc...)
- pouvoir envoyer ces information sur syslog-ng par exemple (pour
backup sur un autre serveur!)

merci

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/CABGC0btGhPda9KQUTQtD6dBw4WOgGo9Vvq7dfzn4fig0sr-fEg@mail.gmail.com

10 réponses

1 2
Avatar
Bernard Schoenacker
Le Mon, 22 Aug 2011 11:20:12 +0200,
Olivier Lange a écrit :

Hello,

J'avais eu l'occasion de voir installé, a l'époque, un petit programme
ou script qui permettait de logger toutes les commandes SSH, mais je
n'arrive plus a le retrouver. En fait, l'idée c'est d'avoir l'info
telle que le bash history, mais en un peu plus "fiable" (si perte de
session ssh ou autre, il loggue pas...).

En fait, j'aurais voulu pouvoir récupérer:
- qui s'est loggué (utilisateur, ip, date, heure)
- les commandes qu'il a exécuté (toutes les commandes et au complet,
c'est a dire l commande + paramètres, etc...)
- pouvoir envoyer ces information sur syslog-ng par exemple (pour
backup sur un autre serveur!)

merci



bonjour,


pourrait tu voir avec rsyslog couplé à un SGDBRO ...

sgdbro : Postgresql

slt
bernard

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Olivier Lange
Le 22 août 2011 13:07, Bernard Schoenacker
a écrit :
Le Mon, 22 Aug 2011 11:20:12 +0200,
Olivier Lange a écrit :

Hello,

J'avais eu l'occasion de voir installé, a l'époque, un petit p rogramme
ou script qui permettait de logger toutes les commandes SSH, mais je
n'arrive plus a le retrouver. En fait, l'idée c'est d'avoir l'info
telle que le bash history, mais en un peu plus "fiable" (si perte de
session ssh ou autre, il loggue pas...).

En fait, j'aurais voulu pouvoir récupérer:
- qui s'est loggué (utilisateur, ip, date, heure)
- les commandes qu'il a exécuté (toutes les commandes et au co mplet,
c'est a dire l commande + paramètres, etc...)
- pouvoir envoyer ces information sur syslog-ng par exemple (pour
backup sur un autre serveur!)

merci



bonjour,


       pourrait tu voir avec rsyslog couplé à   un SGDBRO ...

       sgdbro : Postgresql



Merci de ta réponse. En fait, ce n'est pas le log en lui meme qui me
pose problème, car effectivement, que je prenne rsyslog ou syslog-ng,
dans les 2 cas je peux le connecter a postgres.

Ce que je cherche, c'est à récupérer les commande lancé e par
l'utilisateur en temps réel, et pas que ce soit mis dans un buffer
pour etre envoyé à la fin de la session, comme c'est le cas avec
l'history par exemple. Car actuellement, si la session plante, ou
passe en timeout, le buffer est perdu.

En quelque sorte, j'aimerais pouvoir logger à chaque fois que
l'utilisateur presse sur "enter" en SSH. Et c'est cette partie la que
je ne sais pas comment faire.

merci.
Olivier

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/CABGC0butxp+uRzJKv4E=qsvEyA+331EF2b_bUSGwSSKnxLx+
Avatar
fra-duf-no-spam
Le 15208ième jour après Epoch,
Olivier Lange écrivait:

En quelque sorte, j'aimerais pouvoir logger à chaque fois que
l'utilisateur presse sur "enter" en SSH. Et c'est cette partie la que
je ne sais pas comment faire.



Pour infos, il suffit que ton utilisateur passe comme première commande

HISTFILE="" /bin/bash

pour que toutes ses futures actions ne soient pas tracées.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Olivier Lange
Le 22 août 2011 13:25, François TOURDE g> a écrit :
Le 15208ième jour après Epoch,
Olivier Lange écrivait:

En quelque sorte, j'aimerais pouvoir logger à chaque fois que
l'utilisateur presse sur "enter" en SSH. Et c'est cette partie la que
je ne sais pas comment faire.



Pour infos, il suffit que ton utilisateur passe comme première comma nde

HISTFILE="" /bin/bash

 pour que toutes ses futures actions ne soient pas tracées.



Ok. Donc il n'y a aucuns moyen pour tracer de manière sécurisà ©e toutes
les commandes?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/CABGC0btKOXd6Xb4-a-+
Avatar
Jean-Damien Durand
Le 22 août 2011 13:25, François TOURDE a écrit


:
> Le 15208ième jour après Epoch,
>
> Pour infos, il suffit que ton utilisateur passe comme première comman de
>
> HISTFILE="" /bin/bash
>
> pour que toutes ses futures actions ne soient pas tracées.

Ok. Donc il n'y a aucuns moyen pour tracer de manière sécurisée tou tes
les commandes?



Regarde le process accounting (paquet acct). C'est le kernel qui s'en occup e.
Après, un coup de google pour savoir comment l'utiliser, le connecter au
logger etc -;

A+, JD.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Olivier Lange
Le 22 août 2011 13:42, Jean-Damien Durand a écrit :
Le 22 août 2011 13:25, François TOURDE .org> a écrit


:
> Le 15208ième jour après Epoch,
>
> Pour infos, il suffit que ton utilisateur passe comme première co mmande
>
> HISTFILE="" /bin/bash
>
>  pour que toutes ses futures actions ne soient pas tracées.

Ok. Donc il n'y a aucuns moyen pour tracer de manière sécuris ée toutes
les commandes?



Regarde le process accounting (paquet acct). C'est le kernel qui s'en occ upe.
Après, un coup de google pour savoir comment l'utiliser, le connecte r au
logger etc -;



Hello,

Ok, merci de l'info, je vais regarder de ce coté la. c'est ca qu'il me
manquait... un nom de paquet à chercher :p

Olivier

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Sebastien Le Lourec
On Mon, 22 Aug 2011 11:20:12 +0200, Olivier Lange wrote:
Hello,


Salut.

En fait, j'aurais voulu pouvoir récupérer:
- qui s'est loggué (utilisateur, ip, date, heure)


Pour cette partie là uniquement, récupérer ce que donne la commande
"last" peut convenir.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Rija Andriamoria
--20cf3040ee5295d24904ab16c118
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Bonjour tout le monde,

avec le pacquet whowatch

ici: http://packages.debian.org/search?keywords=whowatch



Le 22 août 2011 14:42, Sebastien Le Lourec a écrit :

On Mon, 22 Aug 2011 11:20:12 +0200, Olivier Lange wrote:

Hello,



Salut.


En fait, j'aurais voulu pouvoir récupérer:
- qui s'est loggué (utilisateur, ip, date, heure)



Pour cette partie là uniquement, récupérer ce que donne la commande "last"
peut convenir.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/**FrenchLists<http://wiki.debian.org/fr/FrenchL ists>

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@**lists.debian.org<debian-user-french-REQ
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/**b2d294440213893ed57f7bb66b7de1**
<http://lists.debian.org/ ovto.net>





--20cf3040ee5295d24904ab16c118
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

<div>Bonjour tout le monde,</div><div><br></div>avec le pacquet whowatch  <div><br></div><div>ici: <a href="http://packages.debian.org/search?key words=whowatch">http://packages.debian.org/search?keywords=whowatch</a> </div><div>
<br></div><div><br><br><div class="gmail_quote">Le 22 août 2011 14:42, Sebastien Le Lourec <span dir="ltr">&lt;<a href="mailto:" ></a>&gt;</span> a écrit :<br><blockquote class="gmail_qu ote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex ;">
On Mon, 22 Aug 2011 11:20:12 +0200, Olivier Lange wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1p x #ccc solid;padding-left:1ex">
Hello,<br>
</blockquote>
Salut.<div class="im"><br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1p x #ccc solid;padding-left:1ex">
En fait, j&#39;aurais voulu pouvoir récupérer:<br>
- qui s&#39;est loggué (utilisateur, ip, date, heure)<br>
</blockquote></div>
Pour cette partie là uniquement, récupérer ce que donne la commande & quot;last&quot; peut convenir.<div class="im"><br>
<br>
-- <br>
Lisez la FAQ de la liste avant de poser une question :<br>
<a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/<u></u>FrenchLists</a><br>
<br>
Pour vous DESABONNER, envoyez un message avec comme objet &quot;unsubscribe &quot;<br>
vers <a href="mailto:" target ="_blank">debian-user-french-REQUEST@<u></u>lists.debian.org</a><br>
En cas de soucis, contactez EN ANGLAIS <a href="mailto: ebian.org" target="_blank"></a><br></div>
Archive: <a href="http://lists.debian.org/b2d294440213893ed57f7bb66b7de16 " target="_blank">http://lists.debian.org/<u></u>b2d294440213 893ed57f7bb66b7de1<u></u></a><br>
<br>
</blockquote></div><br></div>

--20cf3040ee5295d24904ab16c118--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/CAL=tTXXHrBZciAh_L_PsLqa136nf2f56eDm2LKPUnYD_=
Avatar
Fabien LUCE
Tu veux fliquer tes utilisateurs?

On Mon, Aug 22, 2011 at 02:55:32PM +0300, Rija Andriamoria wrote:
Bonjour tout le monde,
avec le pacquet whowatch
ici: http://packages.debian.org/search?keywords=whowatch

Le 22 aout 2011 14:42, Sebastien Le Lourec a ecrit :

On Mon, 22 Aug 2011 11:20:12 +0200, Olivier Lange wrote:

Hello,

Salut.

En fait, j'aurais voulu pouvoir recuperer:
- qui s'est loggue (utilisateur, ip, date, heure)

Pour cette partie l`a uniquement, recuperer ce que donne la commande
"last" peut convenir.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive:
http://lists.debian.org/



--
Fabien LUCE
Jabber ID:
Identi.ca: http://identi.ca/ftg
Web: www.lutix.org

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Olivier Lange
--20cf307d02788bdf9c04ac06397f
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Oui et non. Je dois faire de l'infogerance sur un dedies. Mais le client
veut aussi l'accès Toorop. Mais pas question que je le lui file si j'a i pas
un minimum de sécurité ...

powered by Nexus S
Le 3 sept. 2011 11:11, "Fabien LUCE" a écrit :
Tu veux fliquer tes utilisateurs?

On Mon, Aug 22, 2011 at 02:55:32PM +0300, Rija Andriamoria wrote:
Bonjour tout le monde,
avec le pacquet whowatch
ici: http://packages.debian.org/search?keywords=whowatch

Le 22 aout 2011 14:42, Sebastien Le Lourec a ecrit :

On Mon, 22 Aug 2011 11:20:12 +0200, Olivier Lange wrote:

Hello,

Salut.

En fait, j'aurais voulu pouvoir recuperer:
- qui s'est loggue (utilisateur, ip, date, heure)

Pour cette partie l`a uniquement, recuperer ce que donne la commande
"last" peut convenir.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive:
http://lists.debian.org/



--
Fabien LUCE
Jabber ID:
Identi.ca: http://identi.ca/ftg
Web: www.lutix.org

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/




--20cf307d02788bdf9c04ac06397f
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

<p>Oui et non. Je dois faire de l&#39;infogerance sur un dedies. Mais le cl ient veut aussi l&#39;accès Toorop. Mais pas question que je le lui fi le si j&#39;ai pas un minimum de sécurité ...</p>
<p>powered by Nexus S</p>
<div class="gmail_quote">Le 3 sept. 2011 11:11, &quot;Fabien LUCE&quot; & lt;<a href="mailto:"></a>&gt; a écrit  :<br type="attribution">&gt; Tu veux fliquer tes utilisateurs?<br>&gt; <br>&gt; On Mon, Aug 22, 2011 at 02:55:32PM +0300, Rija Andriamoria wrote: <br>
&gt;&gt; Bonjour tout le monde,<br>&gt;&gt; avec le pacquet whowatch <br>&gt;&gt; ici: <a href="http://packages.debian.org/search?keywords =whowatch">http://packages.debian.org/search?keywords=whowatch</a><br>& gt;&gt; <br>
&gt;&gt; Le 22 aout 2011 14:42, Sebastien Le Lourec &lt;<a href="mailt o:"></a>&gt; a ecrit :<br>&gt;&gt; <br>&gt;&gt; On Mon, 22 Aug 2011 11:20:12 +0200, Olivier Lange wrote:<br>&gt;&gt; <br>
&gt;&gt; Hello,<br>&gt;&gt; <br>&gt;&gt; Salut.<br>&gt;&gt; <br >&gt;&gt; En fait, j&#39;aurais voulu pouvoir recuperer:<br>&gt;&gt; - qui s&#39;est loggue (utilisateur, ip, date, heure)<br>&gt;&gt; < br>
&gt;&gt; Pour cette partie l`a uniquement, recuperer ce que donne la c ommande<br>&gt;&gt; &quot;last&quot; peut convenir.<br>&gt;&gt; <br>&g t;&gt; --<br>&gt;&gt; Lisez la FAQ de la liste avant de poser une question :<br>
&gt;&gt; <a href="http://wiki.debian.org/fr/FrenchLists">http://wiki .debian.org/fr/FrenchLists</a><br>&gt;&gt; <br>&gt;&gt; Pour vous DESA BONNER, envoyez un message avec comme objet &quot;unsubscribe&quot;<br>&gt; &gt; vers <a href="mailto: g"></a><br>
&gt;&gt; En cas de soucis, contactez EN ANGLAIS <a href="mailto:list "></a><br>&gt;&gt; A rchive:<br>&gt;&gt; <a href="http://lists.debian.org/b2d294440213893 ">http://lists.debian.org/b2d294440213893ed57f7 </a><br>
&gt; <br>&gt; -- <br>&gt; Fabien LUCE<br>&gt; Jabber ID: <a href="mailto: "></a><br>&gt; Identi.ca: <a href="http://ident i.ca/ftg">http://identi.ca/ftg</a><br>&gt; Web: <a href="http://www.lutix .org">www.lutix.org</a><br>
&gt; <br>&gt; -- <br>&gt; Lisez la FAQ de la liste avant de poser une quest ion :<br>&gt; <a href="http://wiki.debian.org/fr/FrenchLists">http://wiki .debian.org/fr/FrenchLists</a><br>&gt; <br>&gt; Pour vous DESABONNER, envoy ez un message avec comme objet &quot;unsubscribe&quot;<br>
&gt; vers <a href="mailto:">de </a><br>&gt; En cas de soucis, con tactez EN ANGLAIS <a href="mailto:">listmaster @lists.debian.org</a><br>
&gt; Archive: <a href="http://lists.debian.org/ eur.lutix.org">http://lists.debian.org/ org</a><br>&gt; <br></div>

--20cf307d02788bdf9c04ac06397f--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/CABGC0bs-KjBSmTxk9SdWK+j8m3xKb8tCqG+XNqc9+
1 2