Size: a a a

SOС Технологии

2020 May 28

v

vbengin in SOС Технологии
это в сотни разы дешевле ресурсно
источник

v

vbengin in SOС Технологии
в режиме реального времени должны отрабатывать только то что нужно там же и блокировать. а это уже как вышел писал всячкие блэклисты на фв да синкхолы на днсах
источник

JD

Johnny Depp in SOС Технологии
Ребят, кто может подсказать хорошее средства для логирования комманд пользвателя в SSH? Критиерии хорошего:
1. можно промотать как фильм
2. для кадый команды есть cmd и ее output - чтобы можно было нормально серчить поэтому, понятно что на уровне IO это не поймешь нормально

кто что подскажет?
источник

Z

Zer🦠way in SOС Технологии
auditd для логирования комманд пользователей*
источник

Z

Zer🦠way in SOС Технологии
для удобного просмотра сходу не скажу
источник

Z

Zer🦠way in SOС Технологии
макспатрол сием🤣
источник

v

vbengin in SOС Технологии
Мне кажется вопрос скорее про проксю ssh с записью и парсингом
источник

v

vbengin in SOС Технологии
Если я правильно понял вопрос
источник

Z

Zer🦠way in SOС Технологии
fudo
источник

PK

Pavel Korostelev in SOС Технологии
Cyberark, если денег много
источник

K

Klim in SOС Технологии
auditd + pam_tty_audit бесплатно и со вкусом =)
источник

A

Alexander in SOС Технологии
Johnny Depp
Ребят, кто может подсказать хорошее средства для логирования комманд пользвателя в SSH? Критиерии хорошего:
1. можно промотать как фильм
2. для кадый команды есть cmd и ее output - чтобы можно было нормально серчить поэтому, понятно что на уровне IO это не поймешь нормально

кто что подскажет?
Доброй ночи!
Под «...на уровне IO...» - что понимается? Вызовы системные и/или библиотек?
Тогда, если по мне - очень даже и пойдёшь. Даже и удобнее может быть. Например, если брать тот же system().
Иначе если просто ввод пользователя брать, то обойти детекты на этом построенные - школьный уровень.
Пример игра использование ", ‘, ` и переменные, echo, их комбинация/перемешивание и ещё множество чего можно придумать.
источник

JD

Johnny Depp in SOС Технологии
1. спасибо за ответы, в столь поздний час
источник

JD

Johnny Depp in SOС Технологии
Pavel Korostelev
Cyberark, если денег много
2. не мы за опенсорс
источник

JD

Johnny Depp in SOС Технологии
Klim
auditd + pam_tty_audit бесплатно и со вкусом =)
с тем чтобы нормально настроить auditd нет проблем, но, кажется, когда я его последний раз трогал нормально логировать вывод комманд, особенно если они вывод идет долго не выходило. Мб я тогда как-то криво все делал
источник

JD

Johnny Depp in SOС Технологии
vbengin
Мне кажется вопрос скорее про проксю ssh с записью и парсингом
да
источник

K

Klim in SOС Технологии
Johnny Depp
с тем чтобы нормально настроить auditd нет проблем, но, кажется, когда я его последний раз трогал нормально логировать вывод комманд, особенно если они вывод идет долго не выходило. Мб я тогда как-то криво все делал
чтобы прям красиво команды вводимые видно было надо еще pam настроить
источник

JD

Johnny Depp in SOС Технологии
прикольная штука
источник
2020 May 29

ED

Elijah Duboff in SOС Технологии
Johnny Depp
Ребят, кто может подсказать хорошее средства для логирования комманд пользвателя в SSH? Критиерии хорошего:
1. можно промотать как фильм
2. для кадый команды есть cmd и ее output - чтобы можно было нормально серчить поэтому, понятно что на уровне IO это не поймешь нормально

кто что подскажет?
Готовься, что там будут пароли
источник

ED

Elijah Duboff in SOС Технологии
админы очень часто промахиваются и они в командах прилетают, а это считай компрометация сразу
источник