Rechercher : dans
Par :

[Ubuntu Server] Log des connexions

Dernière réponse le 20 jui 2009 à 13:06:06 Julie, le 17 jui 2009 à 15:56:47 
 Signaler ce message aux modérateurs

Bonjour,

J'aurais besoin d'avoir la liste de toutes les "personnes" qui auraient essayées de se connecter à un seveurs NGINX, sous ubuntu server 804. Je me demandais s'il y aurait un log avec les IP et le port de toutes les connexions ou tentatives de connexions. Je ne sais pas si c'est possible (on m'a parlé d'iptables, j'ai regardé, mais je ne vois pas du tout comment voir ça avec iptables!).

(La question semble peut-être un peu nulle mais bon... Je ne suis pas très très douée avec l'informatique :s)

Merci!

Configuration: Linux (Ubuntu)
Firefox 3.0.11

Meilleures réponses pour « [Ubuntu Server] Log des connexions » dans :
Installer un serveur FTP sous Ubuntu VoirSommaire: 1. Installer le serveur FTP 2. Configurer le serveur FTP 2.1 Interdire le FTP anonyme 2.2 Autoriser les utilisateurs locaux à se connecter 2.3 Autoriser les utilisateurs à uploader des fichiers 2.3 Choisir l'interface 3....
Installer un serveur ssh sous Ubuntu VoirUn serveur ssh vous permet d'accéder à distance à votre machine. Vous aurez ainsi accès à la console distante (équivalente à telnet, mais sécurisée) et au transfer de fichiers (équivalent à FTP, mais sécurité également). Installation On ne peut...
Se connecter à un serveur FTP en mode Ms-Dos VoirLa commande ftp permet de se connecter à un serveur FTP en ligne de commande. Certaines options de cette commande permettent d'automatiser la connexion en fournissant une liste de commandes contenues dans un fichier texte : ftp -i ...
Serveurs proxy (serveurs mandataires) et reverse proxy VoirProxy Un serveur proxy (traduction française de «proxy server», appelé aussi «serveur mandataire») est à l'origine une machine faisant fonction d'intermédiaire entre les ordinateurs d'un réseau local (utilisant parfois des protocoles autres que le...
Configuration d'un serveur d'un réseau TCP/IP sous Linux VoirIntroduction Dans cette partie , nous allons décrire toutes les étapes nécessaires pour configurer votre réseau TCP/IP sur votre serveur. Tout d'abord, nous verrons les types d'adressage IP, ensuite, nous configurerons vos interfaces réseaux et...
Installation d'un serveur Web sous Linux (Apache, PHP et MySQL) VoirIntroduction Un serveur web est un logiciel permettant de rendre accessibles à de nombreux ordinateurs (les clients) des pages web stockées sur le disque. Cette fiche pratique explique comment installer le serveur web Apache sur un système de type...

1

Julie, le 20 jui 2009 à 10:23:02

Personne ne sait ?
J'ai besoin de pouvoir connaitre le log de toutes les personnes qui essayent de se connecter au serveur! Peut importe comment je dois faire =)!

Merci...

Répondre à Julie

2

arth, le 20 jui 2009 à 11:52:08

Mais de se connecter à quoi? ssh ?
Le loup, solitaire et mystérieux.

Répondre à arth

3

Julie, le 20 jui 2009 à 12:34:41

Normalement, les utilisateurs se connectent au serveur NGINX pour pouvoir avec les pages statiques du site. (C'est aussi le serveur NGINX qui se connecte lui meme au serveur apache).
Enfin ca serait pour pouvoir detecter une personne qui voudrait pirater le serveur... (En particulier les port 80, 22 et 443)

Répondre à Julie

4

arth, le 20 jui 2009 à 12:38:48

Rere,

Alors pour les logs de connexions, au moins au niveau ssh port 22, le fichier est /var/log/auth.log.

Tu auras dedans toutes les connexions ssh au serveur.

Pour éviter les tentatives bruteforce sur ce port, tu peux toujours utiliser Fail2ban, outil de détection/ban des adresses qui tentent un peu trop de connexions.

Mais fail2ban ne se limite pas à ça, il peut aussi être utiliser pour un serveur mail, apache ou encore proftpd. Encore pour checker des floods ou des attaques DDOS.

Mais il a encore plein d'autres possibilités, mais là il faudra faire un peu de recherche, l'utilisant principalement pour SSH :)
Le loup, solitaire et mystérieux.

Répondre à arth

5

lami20j, le 20 jui 2009 à 12:42:54

Salut,

Pour 80 et 443 il faut regarder les logs d'apache
Pour 22 il faut regarder dans /var/log/auth il me semble 106485010510997108

Répondre à lami20j

6

 Julie, le 20 jui 2009 à 13:06:06

Merci =)

je vais regarder du coté des logs pour le port 22 =)

Sinon, avec iptables, je pense que je peux aussi créér une regles au niveau d'iptable, qui log (et accepte) les connexions au niveau des ports 22/80/443 :
iptables -N LOGACCEPT
iptables -A LOGACCEPT -j LOG
iptables -A LOGACCEPT -j ACCEP
iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j LOGACCEPT
Et la même chose pour les ports 22 et 443 =)
Enfin je vais essayer ca et regarder les logs

Merci en tout cas!

Répondre à Julie