Visualizzazione dei risultati da 1 a 8 su 8

Discussione: Log

  1. #1
    Utente di HTML.it L'avatar di PaoDJ
    Registrato dal
    Oct 2001
    Messaggi
    273

    Log

    Ciao,

    è possibile abilitare su linux un log che mi mostri tutti i tentativi errati di login?

    Grazie

  2. #2
    Utente di HTML.it L'avatar di ChReAn
    Registrato dal
    Aug 2002
    Messaggi
    486
    Dipende cosa devi loggare (i tentativi di accesso tramite ssh oppure locali, ad esempio).

    Comunque dai un'occhiata qui

    http://jetblackz.nabaza.org/LockingDownLogFiles.html

    E tieni d'occhio /var/log/messages .
    ChReAn
    -------------------

    Slackware 9.1 powered

  3. #3
    Utente di HTML.it L'avatar di PaoDJ
    Registrato dal
    Oct 2001
    Messaggi
    273
    Entrambi.

    Dato ke avrò un server in hosting voglio controllare ke quelli della sala non tentino di accedere e chi cerca di accedere dall'esterno.

    Come si fa?

  4. #4
    Utente di HTML.it L'avatar di ChReAn
    Registrato dal
    Aug 2002
    Messaggi
    486
    Immagino che il server stara' dietro a un firewall.

    In questo caso ti consiglio di non nattare la porta 22, 23 ecc. per impedire login ssh o telnet dall'esterno.
    A meno che, ovviamente, i tuoi utenti non abbiano bisogno di ssh, ma se si tratta di un webserver non dovrebbero esserci problemi.

    Per i login locali non vedo il problema. Attivando i log in login.defs dovresti avere sotto controllo la situazione, ma tieni presente che il server dovrebbe trovarsi in una zona un minimo protetta: se una persona ha accesso fisico a una macchina, di solito le protezioni logiche perdono di utilita'.

    Ti consiglio di tenere un ssh per l'amministrazione remota solo in caso di necessita' estrema, aprendolo e chiudendolo sul firewall di volta in volta...
    ChReAn
    -------------------

    Slackware 9.1 powered

  5. #5
    Utente di HTML.it L'avatar di PaoDJ
    Registrato dal
    Oct 2001
    Messaggi
    273
    Il server sarà in una rack senza tastiera e monitor, quindi chi volesse accedere fisicamente dovrebbe portare il monitor...

    Mi serve cmq ssh altrimenti non amministro il server, dato ke starebbe a firenze (e io sono di bari). Vorrei usare solo webmin ma per alcune cose mi trovo emglio con ssh.

    Visto che ci siamo, conoscete una buona guida per la configurazione sicura di ssh?

    Grazie
    Pao

  6. #6
    Utente di HTML.it L'avatar di ChReAn
    Registrato dal
    Aug 2002
    Messaggi
    486
    Se accederai sempre dalla stessa LAN al server, permetti il traffico in ingresso sulla 22 solo per gli IP della tua LAN e/o per il mac del tuo portatile... Dovrebbe essere sufficiente. Se proprio non vuoi usare il firewall, non saprei che dirti.
    ChReAn
    -------------------

    Slackware 9.1 powered

  7. #7
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894

    Re: Log

    Originariamente inviato da PaoDJ
    Ciao,

    è possibile abilitare su linux un log che mi mostri tutti i tentativi errati di login?

    Grazie
    /var/log/faillog

  8. #8
    Utente di HTML.it L'avatar di ChReAn
    Registrato dal
    Aug 2002
    Messaggi
    486

    Re: Re: Log

    Originariamente inviato da l.golinelli
    /var/log/faillog
    Non e' detto che sia attivato.
    ChReAn
    -------------------

    Slackware 9.1 powered

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.