Stránka 1 z 2 12 PosledníPoslední
Výsledky 1 až 25 z 29

Téma: openssh a logovani pokusu o pripojeni ??

  1. #1

    Standardní openssh a logovani pokusu o pripojeni ??

    Pokousim se rozjet openssh.
    Porad ale nejsem schopnej prijit na to, kam se logujou pokusy o pripojeni

    Ve /var/log/ mam akorat lastlogin.

    /etc/ssh/sshd_config:
    Kód:
    # Logging
    # obsoletes QuietMode and FascistLogging
    SyslogFacility AUTH
    LogLevel INFO
    do /var/log/messages se me zaloguje jen uspesne pripojeni:
    Kód:
    Nov 26 13:48:00 gentoo sshd[25996]: Server listening on 0.0.0.0 port 22.
    Nov 26 13:57:09 gentoo sshd(pam_unix)[26048]: session opened for user jura by (uid=0)
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  2. #2

    Standardní

    Mne to normalne loguje do /var/log/messages - a permanentne mi to plnia nejake sracky podobnymi vecami:
    Kód:
    Nov 20 10:10:08 router sshd[24106]: Did not receive identification string from 66.127.183.82
    Nov 20 10:22:12 router sshd[24107]: Failed password for root from 66.127.183.82 port 34542 ssh2
    Nov 20 10:22:21 router sshd[24109]: Invalid user postgres from 66.127.183.82
    Nov 20 10:22:21 router sshd[24109]: Failed password for invalid user postgres from 66.127.183.82 port 35509 ssh2
    Nov 20 10:22:31 router sshd[24111]: Invalid user accept from 66.127.183.82
    Nov 20 10:22:31 router sshd[24111]: Failed password for invalid user accept from 66.127.183.82 port 36542 ssh2
    Nov 20 10:22:40 router sshd[24113]: Invalid user leo from 66.127.183.82
    Nov 20 10:22:41 router sshd[24113]: Failed password for invalid user leo from 66.127.183.82 port 37707 ssh2
    Nov 20 10:22:52 router sshd[24115]: Invalid user zeppelin from 66.127.183.82
    Nov 20 10:22:52 router sshd[24115]: Failed password for invalid user zeppelin from 66.127.183.82 port 39223 ssh2
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  3. #3

    Standardní

    zkus dat LogLevel VERBOSE
    popr. hod vypis ps ax, at je videt, s jakyma parametrama se to pousti
    Imagine there's no heaven and at once the sky is the limit
    Photoblog | Kapela

  4. #4

    Standardní

    LogLevel mam default (= INFO), rovnako ako takmer vsetky ostatne nastavenia. Ale Slackware nema PAM, tak tam mozu byt nejake rozdiely v spravani.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  5. #5

    Standardní

    Citace Původně odeslal Rainbow
    Mne to normalne loguje do /var/log/messages - a permanentne mi to plnia nejake sracky podobnymi vecami:
    Kód:
    Nov 20 10:10:08 router sshd[24106]: Did not receive identification string from 66.127.183.82
    Nov 20 10:22:12 router sshd[24107]: Failed password for root from 66.127.183.82 port 34542 ssh2
    Nov 20 10:22:21 router sshd[24109]: Invalid user postgres from 66.127.183.82
    Nov 20 10:22:21 router sshd[24109]: Failed password for invalid user postgres from 66.127.183.82 port 35509 ssh2
    Nov 20 10:22:31 router sshd[24111]: Invalid user accept from 66.127.183.82
    Nov 20 10:22:31 router sshd[24111]: Failed password for invalid user accept from 66.127.183.82 port 36542 ssh2
    Nov 20 10:22:40 router sshd[24113]: Invalid user leo from 66.127.183.82
    Nov 20 10:22:41 router sshd[24113]: Failed password for invalid user leo from 66.127.183.82 port 37707 ssh2
    Nov 20 10:22:52 router sshd[24115]: Invalid user zeppelin from 66.127.183.82
    Nov 20 10:22:52 router sshd[24115]: Failed password for invalid user zeppelin from 66.127.183.82 port 39223 ssh2
    tohle same je v logu pro Debian. Nebavilo me pridavad IPcka do hosts.deny, tak jsem si stahnul a nastavil BlockHosts a od te doby mam klid

    btw: debian to loguje do /var/log/auth.log
    C2D Wolfheart stabilized...CoolingSys completed...Aurora 3D Black...full 120mm Wolfheart
    WinXP && Gentoo Powered Wolfheart http://img215.imageshack.us/my.php?i...pgentooqt2.jpg
    Intel Core2Duo E6300 1.86@3.2GHz cooled by Ninja Plus| Gigabyte DS4 | 1024MB Kingston 750@920MHz | sound | Gigabyte X1650Pro SilentPipe II | TEAC 40x & Toshiba DVD-RW | WD800JB 80GB | Logitech MX510 | Fortron 300W NP(PN) | MS Sidewinder Strategic Commander|Acer 1721hm
    C366 2@1,85V 32MB RAM, Slackware 9.1 router connected to Chello

  6. #6

    Standardní

    este je otazka jakej loglevel logujes do messages ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  7. #7

    Standardní

    To zjistim jak ?

    Jinak diky za rady, vyzkousim to az budu doma, ssh server jsem zatim pustenej nenechal, dokud to nezacne logovat a jeste musim sestavit nejaky fw
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  8. #8
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    Citace Původně odeslal dekon
    To zjistim jak ?

    Jinak diky za rady, vyzkousim to az budu doma, ssh server jsem zatim pustenej nenechal, dokud to nezacne logovat a jeste musim sestavit nejaky fw
    V nastaveni svyho logovaciho demona . Melo by tam bejt co a akm se loguje.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  9. #9
    Member
    Založen
    10.07.2005
    Bydliště
    Brno, #linux_brno
    Věk
    41
    Příspěvky
    174
    Vliv
    244

    Standardní

    tazatel: /var/log/auth.log, /etc/syslog.conf, /etc/ssh/sshd_config a man stránky k těm konfigurákům.

    Rainbow:
    Kód:
    PermitRootLogin No
    v /etc/ssh/sshd_config a je pokoj...
    A bus station is where a bus stops.
    A train station is where a train stops.
    On my desk... I have a work station.

  10. #10

    Standardní

    Citace Původně odeslal David Jaša
    Rainbow:
    Kód:
    PermitRootLogin No
    v /etc/ssh/sshd_config a je pokoj...
    To mam samozrejme nastavene, bez toho nikde nepustam SSH von.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  11. #11

    Standardní

    Citace Původně odeslal Rainbow
    Citace Původně odeslal David Jaša
    Rainbow:
    Kód:
    PermitRootLogin No
    v /etc/ssh/sshd_config a je pokoj...
    To mam samozrejme nastavene, bez toho nikde nepustam SSH von.
    Preco bez toho nie ? Moje servery aj vonku na nete maju root login povoleny a nemam problem. Nedostane sa tam nikto.
    • Gentoo is the best -> !MDK <- sux
      Intel & Enermax & Tsunami rulez, ATI 9500 NP 128MB [thanx ATI Corp.
      ;-) ], 400 GB fast storage
      19316 3DMarks`01 <> 6047 3DMarks`03

  12. #12

    Standardní

    Kedze sa ako root normalne neprihlasujem, tak to vypinam. Co keby niekto uhadol heslo? Sice dost nepravdepodobne pri takej dlzke, ale je to nastavene za par sekund, tak preco to nepouzit...
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  13. #13

    Standardní

    Moj nazor je ze ked sa necha ssh aby overovalo heslo tak je bezpecnost nutne zabezpecovat dalsimi vacsinou komplikovanymi metodami ktore sa mozu obratit aj voci administratorovi serveru, napr. ked sa chce pripojit z nestandardnej IP adresy atd.. Pouzivam ssh dsa keys takze 25 znakove nahodne heslo roota si nemusim pamatat ani zapisovat a prihlasim sa odkial chcem a kedy chcem bez toho aby som ohrozil bezpecnost serveru.
    • Gentoo is the best -> !MDK <- sux
      Intel & Enermax & Tsunami rulez, ATI 9500 NP 128MB [thanx ATI Corp.
      ;-) ], 400 GB fast storage
      19316 3DMarks`01 <> 6047 3DMarks`03

  14. #14

    Standardní

    Citace Původně odeslal Rainbow
    Kedze sa ako root normalne neprihlasujem, tak to vypinam. Co keby niekto uhadol heslo? Sice dost nepravdepodobne pri takej dlzke, ale je to nastavene za par sekund, tak preco to nepouzit...
    A co sa tyka hadania hesla.. tvoj sposob vyzaduje dbat na to aby kazdy user mal kvalitne heslo lebo ked je hociktory user prelomeny tak je uz len otazka casu kedy sa hackne server, aj bez toho aby sa lamalo root heslo.
    • Gentoo is the best -> !MDK <- sux
      Intel & Enermax & Tsunami rulez, ATI 9500 NP 128MB [thanx ATI Corp.
      ;-) ], 400 GB fast storage
      19316 3DMarks`01 <> 6047 3DMarks`03

  15. #15

    Standardní

    syslog-ng.conf.
    Kód:
    # $Header&#58; /var/cvsroot/gentoo-x86/app-admin/syslog-ng/files/syslog-ng.conf.gen$#
    # Syslog-ng default configuration file for Gentoo Linux
    # contributed by Michael Sterrett
    
    options &#123;
            chain_hostnames&#40;off&#41;;
            sync&#40;0&#41;;
    
            # The default action of syslog-ng 1.6.0 is to log a STATS line
            # to the file every 10 minutes.  That's pretty ugly after a while.
            # Change it to every 12 hours so you get a nice daily update of
            # how many messages syslog-ng missed &#40;0&#41;.
            stats&#40;43200&#41;;
    &#125;;
    
    source src &#123; unix-stream&#40;"/dev/log"&#41;; internal&#40;&#41;; pipe&#40;"/proc/kmsg"&#41;; &#125;;
    
    destination messages &#123; file&#40;"/var/log/messages"&#41;; &#125;;
    
    # By default messages are logged to tty12...
    destination console_all &#123; file&#40;"/dev/tty12"&#41;; &#125;;
    # ...if you intend to use /dev/console for programs like xconsole
    # you can comment out the destination line above that references /dev/tty12
    # and uncomment the line below.
    #destination console_all &#123; file&#40;"/dev/console"&#41;; &#125;;
    
    log &#123; source&#40;src&#41;; destination&#40;messages&#41;; &#125;;
    log &#123; source&#40;src&#41;; destination&#40;console_all&#41;; &#125;;
    ps ax
    Kód:
    8519 ?        Ss     0&#58;00 /usr/sbin/sshd
    EDIT: vytvoril jsem rucne soubor /var/log/auth.log a nic se do nej nezapisuje
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  16. #16
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    Citace Původně odeslal Rainbow
    Kedze sa ako root normalne neprihlasujem, tak to vypinam. Co keby niekto uhadol heslo? Sice dost nepravdepodobne pri takej dlzke, ale je to nastavene za par sekund, tak preco to nepouzit...
    Lepsi je sebou nosit na USB klic (samo s najekym heslem), pak se muze nekdo snazit hadat neslo jak chce, bez klice se stejne nepripoji.

    2dekon: A ses si jistej, ze to ti sshd posila vubec nejaky logy ?
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  17. #17

    Standardní

    No do /var/log/lastlog to zapise IP z ktere se prihlasim naposledy ale jedinej log co to dela.

    Hmm tak to vypada ze to normalne loguje do /var/log/messages:
    Kód:
    Dec  3 10&#58;31&#58;25 gentoo sshd&#40;pam_unix&#41;&#91;20011&#93;&#58; authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=66.188.182.36
    EDIT: Chtel jsem pouzit ten skript BlockHosts, ale v systemu vubec nemam soubor /etc/hosts.deny, mam ho normalne vytvorit rucne ?
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  18. #18

    Standardní

    Jak nastavim presmerovani logu sshd deamona treba do /var/log/sshd.log ?
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  19. #19
    Member
    Založen
    10.07.2005
    Bydliště
    Brno, #linux_brno
    Věk
    41
    Příspěvky
    174
    Vliv
    244

    Standardní

    Citace Původně odeslal dekon
    Jak nastavim presmerovani logu sshd deamona treba do /var/log/sshd.log ?
    1. Nestačí ti logy sshd ve /var/log/auth.log?
    2. Pokud ne, podíval ses do těch man stránek?

    Hint: facility, priority
    A bus station is where a bus stops.
    A train station is where a train stops.
    On my desk... I have a work station.

  20. #20

    Standardní

    Citace Původně odeslal David Jaša
    Citace Původně odeslal dekon
    Jak nastavim presmerovani logu sshd deamona treba do /var/log/sshd.log ?
    1. Nestačí ti logy sshd ve /var/log/auth.log?
    2. Pokud ne, podíval ses do těch man stránek?

    Hint: facility, priority
    ad 1) do /var/log/auth.log se me logy sshd neposilaji, vsechno se cpe do /var/log/messages
    ad 2) myslis man sshd_config ?

    Jsem tupej => nasel jsem:
    SyslogFacility
    Gives the facility code that is used when logging messages from
    sshd. The possible values are: DAEMON, USER, AUTH, LOCAL0,
    LOCAL1, LOCAL2, LOCAL3, LOCAL4, LOCAL5, LOCAL6, LOCAL7. The
    default is AUTH.
    Ale nevim jaky nastaveni je nejukecanejsi a hlavne jak docilim toho, aby se logy sshd posilaly treba do /var/log/auth.log.

    EDIT : logovani sshd deamona jsem vyresil zatim ponekud krkolome :
    cat /var/log/messages | grep sshd > /var/log/auth.log
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  21. #21
    Member
    Založen
    10.07.2005
    Bydliště
    Brno, #linux_brno
    Věk
    41
    Příspěvky
    174
    Vliv
    244

    Standardní

    Citace Původně odeslal dekon
    ad 1) do /var/log/auth.log se me logy sshd neposilaji, vsechno se cpe do /var/log/messages
    ad 2) myslis man sshd_config ?
    oboji: man syslog.conf

    Citace Původně odeslal dekon
    Jsem tupej => nasel jsem:
    SyslogFacility
    Gives the facility code that is used when logging messages from
    sshd. The possible values are: DAEMON, USER, AUTH, LOCAL0,
    LOCAL1, LOCAL2, LOCAL3, LOCAL4, LOCAL5, LOCAL6, LOCAL7. The
    default is AUTH.
    Ale nevim jaky nastaveni je nejukecanejsi a hlavne jak docilim toho, aby se logy sshd posilaly treba do /var/log/auth.log.
    Seš na správné stopě. Teď ještě tu prioritu/log-level u démona a zpracování u syslogu.

    Citace Původně odeslal dekon
    EDIT : logovani sshd deamona jsem vyresil zatim ponekud krkolome :
    cat /var/log/messages | grep sshd > /var/log/auth.log
    Na tom je krkolomnej už ten cat:
    Kód:
    grep &#91;volby&#93; regexp soubor #nebo
    grep &#91;volby&#93; regexp < soubor #nebo
    <soubor grep &#91;volby&#93; regexp
    Všechno je o tom syslogu a nastavení démonů. U démona si nastavíš "facility" a "priority/log level" - když posílá log do syslogu, tak u toho uvede právě tyto dvě věci. Pokud je v Gentoo standardní syslogd, tak to bude vypadat podobně jako u mě:
    Kód:
    #  /etc/syslog.conf     Configuration file for syslogd.
    #
    #                       For more information see syslog.conf&#40;5&#41;
    #                       manpage.
    
    #
    # First some standard logfiles.  Log by facility.
    #
    
    auth,authpriv.*                 /var/log/auth.log
    *.*;auth,authpriv.none          -/var/log/syslog
    #cron.*                         /var/log/cron.log
    daemon.*                        -/var/log/daemon.log
    kern.*                          -/var/log/kern.log
    lpr.*                           -/var/log/lpr.log
    mail.*                          -/var/log/mail.log
    user.*                          -/var/log/user.log
    uucp.*                          /var/log/uucp.log
    
    #
    # Logging for the mail system.  Split it up so that
    # it is easy to write scripts to parse these files.
    #
    mail.info                       -/var/log/mail.info
    mail.warn                       -/var/log/mail.warn
    mail.err                        /var/log/mail.err
    Základní formát je:
    Kód:
    facility.priority         kam_logovat
    Podrobnosti skoro neznám, nicméně na to, co potřebuješ, bohatě stačí pochopit funkci toho základu.
    A bus station is where a bus stops.
    A train station is where a train stops.
    On my desk... I have a work station.

  22. #22

    Standardní

    Ja mam v gentoo syslog-ng a jeto syntaxy vubec nepobiram, viz /etc/syslog-ng/syslog-ng.conf:
    Kód:
    # $Header&#58; /var/cvsroot/gentoo-x86/app-admin/syslog-ng/files/syslog-ng.conf.gentoo,v 1.5 2005/05/12 05&#58;46&#58;10 mr_bones_ Exp $
    #
    # Syslog-ng default configuration file for Gentoo Linux
    # contributed by Michael Sterrett
    
    options &#123;
            chain_hostnames&#40;off&#41;;
            sync&#40;0&#41;;
    
            # The default action of syslog-ng 1.6.0 is to log a STATS line
            # to the file every 10 minutes.  That's pretty ugly after a while.
            # Change it to every 12 hours so you get a nice daily update of
            # how many messages syslog-ng missed &#40;0&#41;.
            stats&#40;43200&#41;;
    &#125;;
    
    source src &#123; unix-stream&#40;"/dev/log"&#41;; internal&#40;&#41;; pipe&#40;"/proc/kmsg"&#41;; &#125;;
    
    destination messages &#123; file&#40;"/var/log/messages"&#41;; &#125;;
    
    # By default messages are logged to tty12...
    destination console_all &#123; file&#40;"/dev/tty12"&#41;; &#125;;
    # ...if you intend to use /dev/console for programs like xconsole
    # you can comment out the destination line above that references /dev/tty12
    # and uncomment the line below.
    #destination console_all &#123; file&#40;"/dev/console"&#41;; &#125;;
    
    log &#123; source&#40;src&#41;; destination&#40;messages&#41;; &#125;;
    log &#123; source&#40;src&#41;; destination&#40;console_all&#41;; &#125;;
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  23. #23
    Member
    Založen
    10.07.2005
    Bydliště
    Brno, #linux_brno
    Věk
    41
    Příspěvky
    174
    Vliv
    244

    Standardní

    Tak to je zrada, syslog-ng jsem nikdy neviděl. Ale vyhrabal jsem ukázku syslog-ng, která je dobře okomentovaná a v jednom místě srovnává systaxi syslogu a -ng:

    http://www.campin.net/syslog-ng/debi...syslog-ng.conf
    A bus station is where a bus stops.
    A train station is where a train stops.
    On my desk... I have a work station.

  24. #24

    Standardní

    Diky za trpelivost, mrknu na to.
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  25. #25

    Standardní Re: openssh a logovani pokusu o pripojeni ??

    No nakonec jsem to udelal ak ze jsem pouzil konfigurak ze stranky:
    http://www.gentoo.org/doc/en/securit...ap=3#doc_chap4

    A loguje to do /var/log/auth.log
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •