Dowiedz się, kto łączy się z Twoimi serwerami Linux
Dowiedz się, kto łączy się z Twoimi serwerami Linux Bezpieczeństwo serwerów Linux jest główną troską administratorów systemów. Wiedza o tym, kto łączy się z Twoimi serwerami i jak często, może pomóc w wykryciu podejrzanej aktywności i ochronie wrażliwych danych. Na szczęście istnieje kilka poleceń systemu Linux, które ułatwiają sprawdzenie, którzy użytkownicy łączą się z Twoimi serwerami, częstotliwość ich połączeń oraz czas aktywności i nieaktywności. Pliki dziennika połączeń Połączenia z systemem Linux są rejestrowane w pliku dziennika o nazwie „wtmp”. Plik ten zawiera informacje o przeszłych połączeniach. Dobra wiadomość jest taka, że każdy może odczytać ten plik, więc nie musisz być rootem, aby uzyskać dane. Możesz sprawdzić uprawnienia do plików za pomocą następującego polecenia: To polecenie wyświetli uprawnienia do pliku. Pamiętaj, że każdy ma uprawnienia do odczytu, ale tylko root i członkowie grupy uprzywilejowanej mogą zapisywać w pliku. Zobacz połączenia Aby wyświetlić połączenia zapisane w pliku „wtmp”, możesz użyć polecenia Kto. Jednak na obciążonym serwerze z łatwością uzyskasz setki linii wyjściowych. Aby ograniczyć wyniki, możesz użyć…