Anonymous
У меня тоже свисток сгорал, но в устройствах был виден
Anonymous
вот вам ультимэйт программирование на крестах
Anonymous
Vitaly
Может кто подскажет в какую сторону хотя-бы копать. Есть Fedora Rawhide с последними обновлениями (но проблема уже давненько). В общем, на любом сайте при открытии модального окна для выбора файла оно открывается на долю секунды а потом всё рушится (то бишь падает сам firefox). Drag&Drop файла при этом работает, но не все сайты поддерживают. Понятное дело, что баг, но как логи вытащить и куда репортить?
Anonymous
Где-то была похожая история, когда кодер скриптов написал и разучился кодить xD Хотя не особо верю в это. А вот, как раз в этой статье о нем упомянули. https://tjournal.ru/46074-obsuzhdenie-stoit-li-rasskazivat-nachalstvu-chto-ti-avtomatiziroval-svou-rabotu
Anonymous
Всем привет. Нужна Ваша помощь. Есть файлопомойка с доступом по ssh(sshfs), все работает отлично, но появилась необходимость логировать все действия пользователей. Логи включил, но в них не понятно кто именно что-то делал. Каждый логинится под своим юсером, подключение по ключу. Подскажите как решить проблему, ну или киньте в меня верной ссылкой. Заранее спасибо)
Andrey
СПС, буду гуглить в этом направлении )
я в винде решал эту задачу лет 7 назад
Andrey
отдельный веб-сервис при поиске по ФИО показывал все данные по пользователю, все связи, действия на ФС всех серверов, с каких тачек были логины и авторизации
Anonymous
Не, мне просто нужно знать кто и что на серваке по sshfs делает. Сервак с линем на борту, пользователи тоже на лине
Florian
аудит ФС нужен, парсинг журналов, лучше в DB, дальше нарисовать поиск
Сервер под заббих, заббиксу чат в телеге и триггеры на ssh
Florian
Или ELK не подойдёт?
Andrey
Не, мне просто нужно знать кто и что на серваке по sshfs делает. Сервак с линем на борту, пользователи тоже на лине
гугли журналирование этой твоей sshfs (што это и зачем хз), получаешь аудит, а там кстати по сислогу можно слать и в открытые системы, название не вспомню
Anonymous
SSHFS (Secure SHell FileSystem) — это клиентская программа для Linux (и других операционных систем, для которых существует реализация FUSE (Filesystem in Userspace), например Mac OS X), используемая для удаленного управления файлами по протоколу SSH (точнее, его расширению SFTP) таким образом, как будто они находятся на локальном компьютере. C Википедии))
Anonymous
Логирование SSH и SFTP на серваке настроил, логи ведуться, НО не понятно кто именно открывал файл.
Anonymous
Сйчас скину часть лога
Anonymous
Jul 4 21:18:48 SU1 sftp-server[5091]: opendir "/home/share/share/New folder" Jul 4 21:18:48 SU1 sftp-server[5091]: debug1: request 31: sent handle handle 0 Jul 4 21:18:48 SU1 sftp-server[5091]: debug1: request 32: readdir "/home/share/share/New folder" (handle 0) Jul 4 21:18:48 SU1 sftp-server[5091]: debug1: request 32: sent names count 15 Jul 4 21:18:48 SU1 sftp-server[5091]: debug1: request 33: readdir "/home/share/share/New folder" (handle 0) Jul 4 21:18:48 SU1 sftp-server[5091]: debug3: request 33: sent status 1 Jul 4 21:18:48 SU1 sftp-server[5091]: sent status End of file Jul 4 21:18:48 SU1 sftp-server[5091]: debug1: request 34: readdir "/home/share/share/New folder" (handle 0) Jul 4 21:18:48 SU1 sftp-server[5091]: debug3: request 34: sent status 1 Jul 4 21:18:48 SU1 sftp-server[5091]: sent status End of file Jul 4 21:18:48 SU1 sftp-server[5091]: debug1: request 35: readdir "/home/share/share/New folder" (handle 0) Jul 4 21:18:48 SU1 sftp-server[5091]: debug3: request 35: sent status 1 Jul 4 21:18:48 SU1 sftp-server[5091]: sent status End of file Jul 4 21:18:48 SU1 sftp-server[5091]: debug3: request 36: close handle 0 Jul 4 21:18:48 SU1 sftp-server[5091]: closedir "/home/share/share/New folder" Jul 4 21:18:48 SU1 sftp-server[5091]: debug3: request 36: sent status 0 Jul 4 21:18:48 SU1 sftp-server[5091]: sent status Success
Andrey
плохой лог
Andrey
INFO не годится, надо в дебаге смотреть, что будет писать
Anonymous
уровень DEBUG3
Andrey
ну хотя по сессии можно, но это парсить устанешь
Andrey
уровень DEBUG3
а чем обусловлен выбор sftp?
Andrey
чот ваще не понимаю
Anonymous
как-то так сложилось)) долгая история
Andrey
это да, но...
Andrey
ну вот беглый гуглёж мне не ответил, возможен ли аудит детальный
Andrey
самба, не?
Andrey
я всегда знал, кто прочитал даже файл, или просто в папку зашел
Andrey
а, ну ок
Andrey
пусть пиздят инфу кто угодно, зато не самба
Andrey
внешка и этот протокол - само по себе идиотизьм
Andrey
речь об утечках
Andrey
да, по сфтп, легальные юзеры воруют инфу или меняют её
Andrey
вопрос стоит об аудите, кто открыл, кто скопировал, кто изменил, кто удалил
Andrey
не бывает таких полномочий, нужен аудит
Andrey
у тебя какие-то волшебные пони и сервера
Andrey
именно об этом вопрос юзер и задал, я не смог найти, как это включить
Anonymous
Этот лог лучше? Проблема в том, что не вижу кто именно это делает Jul 4 21:26:26 SU1 sftp-server[6890]: lstat name "/home/share/share" Jul 4 21:27:18 SU1 sftp-server[6890]: lstat name "/home/share/share" Jul 4 21:27:22 SU1 sftp-server[6890]: opendir "/home/share/share" Jul 4 21:27:22 SU1 sftp-server[6890]: closedir "/home/share/share" Jul 4 21:27:36 SU1 sftp-server[6890]: statvfs "/home/share/share" Jul 4 21:27:38 SU1 sftp-server[6890]: opendir "/home/share/share/New folder (2)" Jul 4 21:27:38 SU1 sftp-server[6890]: closedir "/home/share/share/New folder (2)" Jul 4 21:27:38 SU1 sftp-server[6890]: statvfs "/home/share/share" Jul 4 21:27:39 SU1 sftp-server[6890]: lstat name "/home/share/share" Jul 4 21:27:39 SU1 sftp-server[6890]: statvfs "/home/share/share" Jul 4 21:27:39 SU1 sftp-server[6890]: opendir "/home/share/share/New folder" Jul 4 21:27:39 SU1 sftp-server[6890]: closedir "/home/share/share/New folder" Jul 4 21:27:39 SU1 sftp-server[6890]: statvfs "/home/share/share" Jul 4 21:27:41 SU1 sftp-server[6890]: opendir "/home/share/share/New folder/New folder" Jul 4 21:27:41 SU1 sftp-server[6890]: closedir "/home/share/share/New folder/New folder" Jul 4 21:27:41 SU1 sftp-server[6890]: statvfs "/home/share/share" Jul 4 21:27:45 SU1 sftp-server[6890]: lstat name "/home/share/share/New folder" Jul 4 21:27:45 SU1 sftp-server[6890]: statvfs "/home/share/share" Jul 4 21:27:49 SU1 sftp-server[6890]: opendir "/home/share/share" Jul 4 21:27:49 SU1 sftp-server[6890]: closedir "/home/share/share" Jul 4 21:27:49 SU1 sftp-server[6890]: statvfs "/home/share/share" Jul 4 21:27:54 SU1 sftp-server[6890]: opendir "/home/share/share/manual" Jul 4 21:27:54 SU1 sftp-server[6890]: closedir "/home/share/share/manual" Jul 4 21:27:54 SU1 sftp-server[6890]: statvfs "/home/share/share" Jul 4 21:27:56 SU1 sftp-server[6890]: statvfs "/home/share/share"
Andrey
ну я наспех пытался нагуглить по sftp audit
Andrey
нет, лучше лог, в котором написан IP, username, action, image name в одной строке
Andrey
в русской винде Image name назывался образ файла рисунка
Andrey
Вот это я и хочу, но чет не получается
я это делал на виндовой шаре (~samba), плюс куча совокупных серверов и я всегда мог вычислить кто где что и когда
Anonymous
я это делал на виндовой шаре (~samba), плюс куча совокупных серверов и я всегда мог вычислить кто где что и когда
самбы сейчас нет, и что бы всех на нее перевести у меня недели полторы уйдет
Andrey
он так не умеет, возможно, удастся распарсить лог, но писать парсеры дольше, чем всех пересадить на самбу
Andrey
при этом, можно один ресурс использовать параллельно на время переезда, сфтп и самбу (или другие протоколы)
Anonymous
все, что я нарыл на sftp - дерьмище, прошлый век
ну на счет "дермище" и "прошлый век" это слишком. очень стабильный, есть шифрование и устойчив к нестабильному инету\сети
Andrey
не стояло таких задач
Anonymous
а у вас на линупсе все? прям вся контора?
кроме одной виртуалки для Контура
Andrey
кроме одной виртуалки для Контура
а количество людей? примерно
Anonymous
чуть меньше 40
Andrey
чуть меньше 40
Неплохо. Завидую даже. Хотел бы себе пилот на 40 юзеров в линупсе
Andrey
Хотя сейчас все идет к облакам, клиент почти не играет роли
Andrey
Я в целом не нашел варианта логов правильного по этому протоколу
Andrey
Ну бегло
Igor
Igor
Igor
Andrey
А если пароль украли? Мало только юзера
Егор
а то я закрываю его просто, а после ребута опять появляется
После завершения первичной настройки, gnome-initial-setup создаёт файл "gnome-initial-setup-done", где-то, толи в ~/.config, толи в ~/.local.
Andrey
все можно украсть
Егор
Andrey
ссх ключи тоже фигня
Andrey
токены
Andrey
ога, токены уже лучше
Andrey
а откуда скопировали файл? ну не было меня в стране, а файл украли от моего имени
Егор
Не будет возможности конфигурировать то, что уже есть в gnome-initial-setup. Разделы дисков к этому не относятся. И применимо только к Fedora Workstation. Ибо KDE, например, не имеет своих аналогов.
Егор
Мне кажется, что это применимо только к NitroKey и подобным.
Егор
Ибо сертификация Rutoken от ФСБ, до сих пор у меня ассоциируется с тем, что оно имеет "сертифицированные бекдоры".
Andrey
ну системы не уязвимы, я понял
Andrey
и никому ничего не доказать, басманный суд самый басманный
Andrey
написано username, значит виноват
Andrey
а сертификацию давеча обсуждали же
Andrey
адвокат, слова какие-то заморские