login loggen

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
mrm
Beiträge: 1
Registriert: 07.04.2010 13:05:06

login loggen

Beitrag von mrm » 07.04.2010 14:34:04

Moin moin,

gibt es die Möglichkeit, evtl über PAM Module o.ä., einen Grund für einen SSH-Login zu protokollieren?
Beispiel.
UserA loggt sich ein, wird nach Username und PW gefragt, gibt nen Grund ein und bekommt dann erst ne Shell gespawnt.

Benutzeravatar
Six
Beiträge: 8066
Registriert: 21.12.2001 13:39:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Siegburg

Re: login loggen

Beitrag von Six » 07.04.2010 19:28:59

Da gibt's einige Möglichkeiten. Mit SSH alleine kannst du Skripte beim SSH-Login in ~/.ssh/rc ablegen, allerdings dürfen die nur auf stderr schreiben, was deinem Wunsch vermutlich nicht dienlich ist, oder du kannst die "command" Option für Authorized_keys benutzen.

Mit GNU-Bordmitteln kannst du Skripte über .bashrc ausführen, die aber bei jedem Login (auch am tty) ausgeführt werden würden. Besser ist vermutlich ein Ansatz über bash-Invocation: http://www.gnu.org/software/bash/manual ... oking-Bash

Bestimmt gibt es auch noch andere Tools, aber tatsächlich denke ich, dass das nutzlos ist. User werden sowieso nur "jsddfkasdhn" eintippen oder halt einfach Enter drücken.

PS: Willkommen im df.de!
Be seeing you!

Antworten