In chuỗi ssh và su


2

Có cách nào để hiển thị chuỗi ssh và su hoàn chỉnh trong bash không?

Ví dụ. Trong máy chủ A là người dùng aa:

su - ab
ssh ba@B
su - bb

Vì vậy, tôi muốn một lệnh in một cái gì đó như thế này:

1 bash aa in A
2 su ab in A
3 ssh ba in B
4 su bb in B

Tôi đã thử pstree nhưng nó không in người dùng và chỉ hoạt động với các quy trình của máy chủ ssh'ed cuối cùng:

$ pstree | grep -C 5 pstree
serversshd---sshd---sshd---bash---su---bash-+-grep
     |                                       `-pstree

Cảm ơn và trân trọng.

bash 

Câu trả lời:


0

Đây là những gì bạn có thể tìm thấy dễ dàng (máy chủ bạn đến từ):

$ who
ba     pts/0        2012-11-14 22:47 (<A hostname>)

Tôi không nghĩ có bất kỳ cách nào có sẵn để truy xuất toàn bộ bash/ ssh/ suhistory của bạn. Đây là những gì tôi sẽ đề nghị để đi xa hơn một chút so với ban đầu của bạn pstree. Nhưng điều này là rất sơ sài, mặc dù.

Lấy pid sshd:

$ pstree -p | grep -B1 pstree
    |-sshd(8259)---sshd(23962)---bash(23965)-+-grep(24390)
    |                                        `-pstree(24389)

Điều này cho phép bạn để tìm ra các cổng trên máy chủ Ađược kết nối đến sshdtrên B:

$ lsof -i -P | grep 23962
sshd      23962        ba    3r  IPv4 36943568       TCP B:22->A:50174 (ESTABLISHED)

Sau đó, bạn có thể tìm kiếm ai đang sử dụng cổng này trên A:

$  lsof -i -P| grep 50174
ssh       19085        ab    3u  IPv4 0x81104c4d3b4ee24d      0t0  TCP A:50174->B:22 (ESTABLISHED)

Bây giờ bạn có thể sử dụng 19085với pstree để tìm ra những gì đã được thực hiện trên A.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.