Как знать, какой открытый ключ использовался, когда кто-то использовал вход в систему ssh без пароля?

Вы лучше используете менеджера BOINC для ограничения boinc.

Существует, существуют "Использование в большую часть Процессорного времени %".

Флажок для, "В то время как компьютер не используется".

Существует предельное использование памяти.

Использование диска и Использование сети.

И намного больше.

3
12.09.2014, 17:11
1 ответ

Вы можете увидеть, какой открытый ключ SSH использовался в системном журнале.

Подмножество аутентификации системного журнала обычно находится в /var/log/auth.log . Для всего системного журнала вы можете попробовать / var / log / syslog или / var / log / messages .

Строки журнала должны выглядеть примерно так:

10 сен, 19:17:00 server.example.com sshd [1337]: принятый публичный ключ для доступа с 127.0.0.1 порта 59934 ssh2: RSA 5a: 5d: 18 : 5d: 21: b4: e3: f3: 8a: ec: c3: d6: 93: 99: 87: ae

У вас должна быть возможность проанализировать этот журнал с помощью такого инструмента, как logstash , чтобы построить реальная статистика.

7
27.01.2020, 21:12

Теги

Похожие вопросы