ssh,дополнительная инфа

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

aka
Сообщения: 171

ssh,дополнительная инфа

Сообщение aka »

Друзья, кто знает как вытянуть максимум инфы о подключенном SSH?

К примеру есть несколько машин за одним IP,подключаются все под одним логином на удаленный сервер. Кто подключился в данный момент времени к этому серверу непонятно. Можно ли высмотреть подробнее и чем такую доп. инфу? В идеале узнать логин локального юзера, или его хостнейм:.Спасибо

UPD Если бы можно было каждому завести отдельный логин, я бы не обращался к сообществу с таким вопросом.
Также w who finger - не предлагать, они не решают проблему.
Мой блог -- unixway.info --
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: ssh,дополнительная инфа

Сообщение BIgAndy »


aka писал(а):
23.06.2011 12:07
Друзья, кто знает как вытянуть максимум инфы о подключенном SSH?

К примеру есть несколько машин за одним IP,подключаются все под одним логином на удаленный сервер.

Если в логах и known_hosts нет информации, то никак.





Если бы можно было каждому завести отдельный логин, я бы не обращался к сообществу


O_O.... Удивило. Может, вам не стоит заниматься линуксом?
Спасибо сказали:
aka
Сообщения: 171

Re: ssh,дополнительная инфа

Сообщение aka »

BIgAndy писал(а):
23.06.2011 12:32
aka писал(а):
23.06.2011 12:07
Друзья, кто знает как вытянуть максимум инфы о подключенном SSH?

К примеру есть несколько машин за одним IP,подключаются все под одним логином на удаленный сервер.

Если в логах и known_hosts нет информации, то никак.


нет такой инфы даже при DEBUG.



Если бы можно было каждому завести отдельный логин, я бы не обращался к сообществу

O_O.... Удивило. Может, вам не стоит заниматься линуксом?


Может вам не стоит раздавать такие "умные" советы?;)
Мой блог -- unixway.info --
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: ssh,дополнительная инфа

Сообщение BIgAndy »

aka писал(а):
23.06.2011 14:23
Может вам не стоит раздавать такие "умные" советы?;)

Может,вам стоит более подробно объяснить сей экстравагантный шаг по созданию такой конфигурации ssh, когда различные пользователи подключаются под одним и тем же логином, но необходимо их учитывать (логировать) по-отдельности?
И какая религия запрещает разделить пользователей по логинам?
Спасибо сказали:
Аватара пользователя
Skyb
Сообщения: 967
ОС: RFremix 18

Re: ssh,дополнительная инфа

Сообщение Skyb »

aka писал(а):
23.06.2011 14:23
Может вам не стоит раздавать такие "умные" советы?

Линукс это МНОГОПОЛЬЗОВАТЕЛЬСКАЯ ОС....
C:\windows> ifconfig
"ifconfig" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
Спасибо сказали:
aka
Сообщения: 171

Re: ssh,дополнительная инфа

Сообщение aka »

Я хотел бы попросить вас сконцентрироваться на вопросе, а не на том, что бы меня потроллить:)

Я все это знаю, и что самый простой вариант - это раздать разные логины, или ключи. Но, в моем случае это не вариант. Это избыточная работа, так как "движений" под этим логином производится очень мало, людей, которые могли бы заходить много, и они могут меняться.
Надеюсь убедил всех, что мне не пора на отдых, или заняться чем нибудь другим:)

Если вы не видите вариантов ответа, вы не сталкивались с таким, ну напишите, что вы не знаете вариантов, кроме как заводить каждому юзеров. Спасибо
Мой блог -- unixway.info --
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: ssh,дополнительная инфа

Сообщение SLEDopit »

Вы какой-то странный. Но если уж так охота извращаться, забейте в ~/.bash_login (ну или даже, емнип, был какой то специальный файл, который обрабатывается только при входе по ssh) скриптик, который будет ненавязчиво спрашивать всю необходимую информацию каждый раз при логине и записывать как и куда вам нужно.
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: ssh,дополнительная инфа

Сообщение BIgAndy »

aka писал(а):
23.06.2011 20:12
Надеюсь убедил всех, что мне не пора на отдых, или заняться чем нибудь другим:)

Не всех. :D

Если вы не видите вариантов ответа, вы не сталкивались с таким, ну напишите, что вы не знаете вариантов, кроме как заводить каждому юзеров. Спасибо

Варианты вижу, но они все лежат вне вашей области определния, так са-а-ть. Если у вас нет разделения по ключам и нет раделения по пользователям (читай-uid), а из-за NAT трансляция IP не идёт, то таки ой.
Спасибо сказали:
Аватара пользователя
Skyb
Сообщения: 967
ОС: RFremix 18

Re: ssh,дополнительная инфа

Сообщение Skyb »

aka писал(а):
23.06.2011 20:12
Надеюсь убедил всех, что мне не пора на отдых, или заняться чем нибудь другим

Менять структуру и принципы работы линукс из-за хотелки "вот так вот хочу и все"...
BIgAndy писал(а):
23.06.2011 20:33
Не всех.

присоединюсь ;)
C:\windows> ifconfig
"ifconfig" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
Спасибо сказали:
aka
Сообщения: 171

Re: ssh,дополнительная инфа

Сообщение aka »

Окей. Я понял. Шаг вправо, влево - расстрел.
Мой блог -- unixway.info --
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: ssh,дополнительная инфа

Сообщение BIgAndy »

aka писал(а):
24.06.2011 11:26
Окей. Я понял. Шаг вправо, влево - расстрел.

Вернее так: если не хочешь припухлостей возле ануса при работе, проектируй сначала адекватную архитектуру, потом только воплощай. Как у кого-то в подписи на форме видел
Линукс - означает "Сначала думай, потом делай"


(NB)Все предложения построены в форме третьего лица повелительного наклонения. То есть обезличины.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ssh,дополнительная инфа

Сообщение sash-kan »

aka писал(а):
24.06.2011 11:26
Окей. Я понял. Шаг вправо, влево - расстрел.
не ясно, что именно вы поняли·
постараюсь объяснить по-простому·

вас интересуют hostname и username из системы, в которой запущен ssh·
так вот, протокол ssh не требует передачи подобной информации от ssh к sshd·
и в протоколе ssh не предусмотрено никаких механизмов затребования подобной информации со стороны sshd·

всё ли так безвыходно? нет, конечно·
ssh можно сконфигурировать так, чтобы он передавал такую информацию в каких-нибудь переменных окружения·
а sshd можно сконфигурировать так, чтобы он _разрешал_ принимать от клиента эти конкретные переменные окружения·
а дальше можно просмотреть переменные окружения выполняющегося на машине, где запущен sshd, процесса:
$ sudo cat /proc/<pid>/environ | xargs -0n 1 echo
или
$ sudo strings /proc/<pid>/environ

p.s. но это тоже потребует внесения изменений на машинах, где пользователи запускают ssh·
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: