Что "он" делает в своем ttyX?

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Oleg_Rus
рядовой
Сообщения: 32
Зарегистрирован: 2008-09-19 8:17:41

Что "он" делает в своем ttyX?

Непрочитанное сообщение Oleg_Rus » 2008-10-20 11:28:42

На одном из "соседних" форумов человек задал вопрос:
Есть подозрение, что недобросовестный админ использует сервер в личных целях. какой-либо информации из логов получить не удалось, т.к. он их тщательно трет.
Появилась идея просматривать все, что пишется в его терминал (tty), когда он подключен к серверу по ssh, но только как это можно сделать найти не удалось.
Может даже и фиг с этим админом, а вот вопрос чтения чужого терминала очень заинтересовал. Как можно это реализовать?
ОС - Linux 2.6.9 fedora 4.
На что я смог ответить только таким образом --
Думается, что полностью проконтролировать нельзя. Можно попробовать "частично" увидеть действия в конкретный момент времени --
ps aux|grep username или tty*

Возможно, что есть и другие варианты :-\
А, ведь, действительно, возможно получить информацию о конкретных действиях пользователя в "соседнем" tty или pts? :bn:

есть мнения на этот счет? :roll:

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Что "он" делает в своем ttyX?

Непрочитанное сообщение terminus » 2008-10-20 13:30:30

http://www.freebsd.org/cgi/man.cgi?watch
The watch utility allows the user to examine all data coming through a
specified tty using the snp(4) device. If the snp(4) device is not
available, watch will attempt to load the module (snp). The watch util-
ity writes to standard output.
Тута правда про FreeBSD но на линуксах должно быть тоже самое :oops:
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

MAK
ст. сержант
Сообщения: 344
Зарегистрирован: 2008-09-17 2:23:21

Re: Что "он" делает в своем ttyX?

Непрочитанное сообщение MAK » 2008-10-21 11:11:01

Как вариант - подкрасться сзади? :)

Oleg_Rus
рядовой
Сообщения: 32
Зарегистрирован: 2008-09-19 8:17:41

Re: Что "он" делает в своем ttyX?

Непрочитанное сообщение Oleg_Rus » 2008-10-21 11:34:20

MAK писал(а):Как вариант - подкрасться сзади? :)
:no: не вариант... а вдруг у него полы скрипят? Может услышать :-D