Anzeige:
Ergebnis 1 bis 10 von 10

Thema: Daten einer SSH session auslesen

  1. #1
    Registrierter Benutzer
    Registriert seit
    May 2002
    Beiträge
    26

    Daten einer SSH session auslesen

    Hallo,

    ich habe hier ein kleines Programm gebaut was Änderungen an dateien überwacht (mit hilfe von fam).

    Jetzt meine Frage.
    Wenn sich jemand per ssh einloggt steht ja (bei dem) in $SSH_CLIENT seine ip adresse drin.

    Kann ich ihrgendwie diese IP auslesen?
    Also fam liefert mir leider nicht das TTY sonst koennte ich das ja mit "$ w" "ergreppen" ...

    Jemand eine Idee ?

    Vielen Dank.

    Jan
    Linoratix Linux 0.4
    Kernel 2.6.7
    Gnome 2.6
    http://www.linoratix.com

    -----------
    JESUS LEBT !!

  2. #2
    Script-Terrorist Avatar von Blackhawk
    Registriert seit
    Nov 2003
    Ort
    Ehningen
    Beiträge
    1.346
    Da die Variable ja in der Umgebung des Users auftaucht, wie waere es mit einem Anmeldescript, das die Variable irgendwo wegschreibt?
    Servus und bis bald,

    Blackhawk
    ==================================================
    Linux - manchmal steh ich nachts auf, und installier mir noch eins...

  3. #3
    Registrierter Benutzer
    Registriert seit
    May 2002
    Beiträge
    26
    Zitat Zitat von Blackhawk
    Da die Variable ja in der Umgebung des Users auftaucht, wie waere es mit einem Anmeldescript, das die Variable irgendwo wegschreibt?
    Im Prinzip eine gute Idee, aber wie bekomme ich mit welches TTY den Befehl ausführt. (Die Benutzer sind immer mit dem gleichen Benutzernamen drin)

    Gruss
    Jan
    Linoratix Linux 0.4
    Kernel 2.6.7
    Gnome 2.6
    http://www.linoratix.com

    -----------
    JESUS LEBT !!

  4. #4
    Däumling! Avatar von Schärple
    Registriert seit
    Feb 2003
    Ort
    Ulm
    Beiträge
    549
    Hast Dus schonmal mit "who" versucht?
    "You can have my encryption algorithm, when you pry it from my cold dead fingers!"

  5. #5
    Registrierter Benutzer
    Registriert seit
    May 2002
    Beiträge
    26
    ja schon das giebt ja noch weniger aus wie w

    aber das problem ist ja folgendes

    who gieb z.b. aus

    Code:
    r232     pts/3        Jun 22 10:56 (p50840e09.dip0.t-ipconnect.de)
    r232     pts/4        Jun 22 10:56 (p60440e19.dip0.t-ipconnect.de)
    r232     pts/5        Jun 22 10:56 (p70240e49.dip2.t-ipconnect.de)
    r232     pts/6        Jun 22 10:56 (p80140e29.dip0.t-ipconnect.de)
    so jetzt macht der r232 auf pts/5 eine Änderung in der Datei /home/r232/test.txt
    dann sagt mir mein fam "Hallo da hat jemand die Datei test.txt in /home/r232 geändert."
    und ich will jetzt halt das mir mein fma sagt.

    "Hallo da hat der Benutzer r232 von dem HOST: p70240e49.dip2.t-ipconnect.de die Datei test.txt in /home/r232 geändert."

    soweit klar was ich will ?

    Danke
    Jan
    Linoratix Linux 0.4
    Kernel 2.6.7
    Gnome 2.6
    http://www.linoratix.com

    -----------
    JESUS LEBT !!

  6. #6
    Script-Terrorist Avatar von Blackhawk
    Registriert seit
    Nov 2003
    Ort
    Ehningen
    Beiträge
    1.346
    Schreib halt einfach beim anmelden rein, "User xy hat sich von host $ssh_host connectet." Und wenn du willst noch ein losgout script in der selben form. Dann weisst du: File abc.conf wurde um 18.00 geaendert, user xy war 17.30 bis 18.0 von host fgh online...
    Servus und bis bald,

    Blackhawk
    ==================================================
    Linux - manchmal steh ich nachts auf, und installier mir noch eins...

  7. #7
    Registrierter Benutzer
    Registriert seit
    May 2002
    Beiträge
    26
    hmm nicht so wirklich was ich will.

    wenn jetzt sagen wir mal 20 stueck gleichzeitig eingeloggt sind , ich diese leute aber nicht kenne und einer von denen die datei editiert, dann muesste ich 20 leute fragen "warst du das?" und alle sagen "nein"

    und was passiert z.b. wenn einer eine sicherheitsluecke im apache ausnutzt und ne shell bekommt ... (das waere aber schon ein weiterer schritt)

    hmm scheint mir nichts ueber nen kernelpatch allah grsec zu gehen ...

    Gruss
    Jan
    Linoratix Linux 0.4
    Kernel 2.6.7
    Gnome 2.6
    http://www.linoratix.com

    -----------
    JESUS LEBT !!

  8. #8
    Script-Terrorist Avatar von Blackhawk
    Registriert seit
    Nov 2003
    Ort
    Ehningen
    Beiträge
    1.346
    schon mal se-linux angeschaut?
    Servus und bis bald,

    Blackhawk
    ==================================================
    Linux - manchmal steh ich nachts auf, und installier mir noch eins...

  9. #9
    Registrierter Benutzer
    Registriert seit
    May 2002
    Beiträge
    26
    nein bis jetzt noch nicht aber werde ich mal bei gelegenheit machen ...

    Gruss && Danke
    Jan
    Linoratix Linux 0.4
    Kernel 2.6.7
    Gnome 2.6
    http://www.linoratix.com

    -----------
    JESUS LEBT !!

  10. #10
    Script-Terrorist Avatar von Blackhawk
    Registriert seit
    Nov 2003
    Ort
    Ehningen
    Beiträge
    1.346
    http://www.nsa.gov/selinux/index.cfm

    da werden sie abgehoert
    Servus und bis bald,

    Blackhawk
    ==================================================
    Linux - manchmal steh ich nachts auf, und installier mir noch eins...

Ähnliche Themen

  1. ssh session manager software ala secureCRT?
    Von meinereinerseiner im Forum Linux Allgemein
    Antworten: 0
    Letzter Beitrag: 05.03.04, 13:53
  2. Fedora + TDSL , es mog einfach net
    Von bloodYbull im Forum Anbindung an die Aussenwelt
    Antworten: 20
    Letzter Beitrag: 04.03.04, 12:36
  3. term ssh - Schrift im Terminal des Client PC ist zu klein
    Von holgerw im Forum Anwendungen Allgemein, Software
    Antworten: 0
    Letzter Beitrag: 07.04.03, 15:06
  4. SSH zum laufen bekommen?!
    Von Andy09 im Forum Linux als Server
    Antworten: 3
    Letzter Beitrag: 20.03.03, 15:37
  5. Antworten: 34
    Letzter Beitrag: 20.08.02, 11:35

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •