Ciao,
è possibile abilitare su linux un log che mi mostri tutti i tentativi errati di login?
Grazie
Ciao,
è possibile abilitare su linux un log che mi mostri tutti i tentativi errati di login?
Grazie
Dipende cosa devi loggare (i tentativi di accesso tramite ssh oppure locali, ad esempio).
Comunque dai un'occhiata qui
http://jetblackz.nabaza.org/LockingDownLogFiles.html
E tieni d'occhio /var/log/messages .
ChReAn
-------------------
Slackware 9.1 powered
Entrambi.
Dato ke avrò un server in hosting voglio controllare ke quelli della sala non tentino di accedere e chi cerca di accedere dall'esterno.
Come si fa?
Immagino che il server stara' dietro a un firewall.
In questo caso ti consiglio di non nattare la porta 22, 23 ecc. per impedire login ssh o telnet dall'esterno.
A meno che, ovviamente, i tuoi utenti non abbiano bisogno di ssh, ma se si tratta di un webserver non dovrebbero esserci problemi.
Per i login locali non vedo il problema. Attivando i log in login.defs dovresti avere sotto controllo la situazione, ma tieni presente che il server dovrebbe trovarsi in una zona un minimo protetta: se una persona ha accesso fisico a una macchina, di solito le protezioni logiche perdono di utilita'.
Ti consiglio di tenere un ssh per l'amministrazione remota solo in caso di necessita' estrema, aprendolo e chiudendolo sul firewall di volta in volta...
ChReAn
-------------------
Slackware 9.1 powered
Il server sarà in una rack senza tastiera e monitor, quindi chi volesse accedere fisicamente dovrebbe portare il monitor...
Mi serve cmq ssh altrimenti non amministro il server, dato ke starebbe a firenze (e io sono di bari). Vorrei usare solo webmin ma per alcune cose mi trovo emglio con ssh.
Visto che ci siamo, conoscete una buona guida per la configurazione sicura di ssh?
Grazie
Pao
Se accederai sempre dalla stessa LAN al server, permetti il traffico in ingresso sulla 22 solo per gli IP della tua LAN e/o per il mac del tuo portatile... Dovrebbe essere sufficiente. Se proprio non vuoi usare il firewall, non saprei che dirti.
ChReAn
-------------------
Slackware 9.1 powered
/var/log/faillogOriginariamente inviato da PaoDJ
Ciao,
è possibile abilitare su linux un log che mi mostri tutti i tentativi errati di login?
Grazie
Non e' detto che sia attivato.Originariamente inviato da l.golinelli
/var/log/faillog
ChReAn
-------------------
Slackware 9.1 powered