LINUX.ORG.RU

Как узнать что делает USER!!!


0

0

Задача такая может кто и сталкивался. Я админ небольшой сети. Есть сервак Linux RH7, на нем HDSL модем смотрит в инет и eth0 смотрит во внутреннюю сеть. На серваке установлены sendmail, squid и для отдельных пользователей masquerade (например для меня).
Недавно шеф озадачил хочу говорит видеть кто чем занимается в инете. То есть допустим ip 192.168.0.22 все что делал в инете скопировалось в отдельную папочку и шеф потом эту папочку посмотрел ну сделал для себя какието выводы.
Под NT такая прога есть GiveMeTo называется, а вот под линукс есть что нибудь подобное или нет.
Заранее благодарю.


что-то ничего я не нашел на "GiveMeTo" на google. А что будет выдавать эта самая "GiveMeTo", если пользователь пошел SSH куда-нибудь - криптованный трафик. И какие выводы тогда шеф сделает?

mator ★★★★★
()

О хождении юзерскими бродилками через прокси:

tail -f /var/log/squid/access.log - это кто\что сейчас прям смотрит;

Для генерирования красивых отчетов "кто\куда\когда ходил" есть
много хороших и разных тулзов. Смотри, например, SARG или calamaris.

braindef
()

О программе SARG я давно знаю и пользуюсь.
Для mator сходи на gmt.narod.ru





akmal
() автор топика

в общем я почитал что делает эта приблуда G.M.T. , оно конечно под linux такого нет, но можно запустить snort, записать весь трафик в файл, потом допустим snort'ом же порезать его на более маленькие кусочки (по сервисам) и использовать уже там tcpslice, tcpflow для получения файлов, а вообще посмотри вот здесь http://www.tcpdump.org/related.html

mator ★★★★★
()
Ответ на: комментарий от mator

> оно конечно под linux такого нет, но можно запустить snort

будет куда лучше. потому как сам автор пишет, что он его софтина только HTTP понимает. Если пользоваться например Ethereal, пофиг откуда файлы вынимать, хоть FTP, хоть (теоретически) ICQ

ivlad ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.