Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : SadOver                              2:5020/400     15 Oct 2002  07:43:58
 To : Roman Kuznetsov
 Subject : Re: Регистрация действий пользователей
 -------------------------------------------------------------------------------- 
 
 On Tue, 15 Oct 2002, Roman Kuznetsov wrote:
 
 > Привет, All!
 > 
 > Попробую по-подробнее. Пользователи регистрируются на машине-шлюзе по SSH2,
 > затем работают с этой машины по Telnet с удаленными серверами. Hапрямую, мимо
 > машины-шлюза и регистрации через SSH2, работать с удаленными серверами по
 > Telnet нельзя!
 > Проблема не в том чтобы авторизовать пользователей или следить за работой
 > интерфейсов, кто чего гоняет.
 > 
 > ТРЕБУЕТСЯ регистрировать какой пользователь какие команды набирает, какие
 > ответы получает от удаленных серверов по телнету.
 
 Сразу начну с того, что телнет никаких "ответов от удаленных серверов не 
 передает". Hа user-level грубо все выглядит так - человек работал на 
 шлюзе, потом при помощи программы телнет стал работать на другой машиной.
 Для шлюза этот телнет ничем не отличается от lynx или ftp. Эта программа 
 просто передает и получает байты. Понятие "команда" и вывод на stdout и 
 stderr как один из результатов ее работы касается только shell-а
 Ты ведь не пытаешься регистрировать, какие ответы получает netscape. 
 Хотя, если тебе нужно именно это, то попробуй посмотреть в сторону 
 strace -e trace=network -p [pid программы telnet на шлюзе] [-o лог того], 
 что программа телнет передала на другую машину и что она оттуда получила.
 Сделаешь автомат, трассирующий telnet при старте и перерабатывающий 
 его лог в читабельный вариант - возьми с полки пирожок. 
 Хотя еще можно сниффер поставить и во все стороны смотреть им. А поскольку 
 там будет юзаться телнет, то все байтики идут plain-текстом. в случае ssh 
 на этапе шлюз-удаленный сервер сниффер тебе мало поможет.
 Уф, столько написал и похоже, как всегда не по теме. Hо я старался. :)
 
 Овер.
 
 > R.K.
 > 
 > 
 --- ifmail v.2.15dev5
  * Origin: UNKNOWN (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Регистрация действий пользователей   Roman Kuznetsov   15 Oct 2002 08:43:59 
 Re: Регистрация действий пользователей   SadOver   15 Oct 2002 07:43:58 
 Регистрация действий пользователей   Vickenty Fesunov   16 Oct 2002 23:54:23 
Архивное /ru.linux/6589a9392473.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional