Журнал доступа OpenSSH: ведение шифров, MAC и пользовательский агент

Чтобы машина подала звуковой сигнал при проверке связи:

Установите sox и настройте sudo так, чтобы sudo tcpdump не требовал пароля.

На машине, которую вы хотите воспроизвести:

while true; do sudo tcpdump -v -nn -i eno1 -c 1 icmp; play -n synth 0.1 sin 880; done

Замените play -n synth 0.1 sin 880 на echo -e "\ a" , если вы предпочитаете звуковой сигнал консоли. Возможно, вам придется передать его в файл / dev / tty, если вы используете ssh.

Замените eno1 своим сетевым интерфейсом.

Затем отправьте эхо-запрос на устройство с помощью ping -c1 и услышите звуковой сигнал.

1
05.07.2016, 18:05
1 ответ

Используйте как минимум LogLevel DEBUG , чтобы увидеть это сообщение в журнале сервера. Также не забудьте перезапустить службу sshd после изменения.

sshd[31049]: debug1: Client protocol version 2.0; client software version OpenSSH_6.0p1 Debian-4+deb7u3

sshd[31049]: debug1: kex: client->server aes128-ctr hmac-md5 none [preauth]
sshd[31049]: debug1: kex: server->client aes128-ctr hmac-md5 none [preauth]

Если вы имеете в виду версию клиента SSH под "пользовательским агентом".

Также обратите внимание, что в журналах будет гораздо больше информации. Если вы используете RHEL / Fedora, эта информация уже должна быть в журнале аудита audit (кроме версии клиентского программного обеспечения).

3
27.01.2020, 23:35

Теги

Похожие вопросы