记录 SSH 活动

Lex*_*con 12 ssh log

所有,我有一个接受 SSH 连接的 Ubuntu 主机。如何记录在通过 SSH 登录的特定帐户上运行的所有命令?

谢谢

toh*_*ohu 5

也许您可以让 sshd 使用像rootsh这样的日志记录外壳?


小智 3

我不认为 SSHD 在用户登录时记录命令。

您可以通过检查来检查谁登录了

/var/log/auth.log

并将其与他们的历史交叉引用

/home/sshuser/.bash_history

不过,历史记录将有本地或远程命令。

  • auth.log 包含会话打开和关闭的信息,但不包含登录时运行的命令。.Bash_history 只显示本地命令,不通过 ssh 会话显示任何内容(至少据我所知)。 (2认同)