Wir haben eine Backup-Anwendung, die alle 12 Stunden ausgeführt wird.
Mehrere Server, Desktops und Laptops stellen eine Verbindung zu einer EC2-Instanz her und übertragen eine Sicherung über SFTP mit ihren eigenen Anmeldeinformationen.
Wenn sie eine Datei wiederherstellen müssen, können sie Dateien über einen einfachen SFTP-Client durchsuchen und ihre Dateien wiederherstellen. Dies lief in den letzten 8 Monaten sehr gut.
Ich möchte wissen, wie viele Daten monatlich pro Benutzer über SSH übertragen werden. Ich brauche die Protokolle für die letzten 8 Monate nicht, aber etwas, das sie ab jetzt aufzeichnet, wäre großartig.
Gibt es irgendetwas, das mir das erlaubt?
Betriebssystem: Ubuntu 10.10
quelle
Sie können Benutzeranmeldungen nach IP verfolgen (verfügbar in den Protokolldateien) und dann nahezu jede Verkehrsüberwachungslösung (Netflow und IPtraf) verwenden, um den Port 22-Verkehr nach dieser IP zu verfolgen.
Leider ist die historische Verwendung für die letzten Monate nur verfügbar, wenn Sie bereits eine entsprechende Einrichtung eingerichtet haben.
quelle
Vielleicht möchten Sie diesen Beitrag zur SFTP-Protokollierung lesen . Ich denke, es wird Ihnen das bringen, was Sie wollen, mit ein bisschen zusätzlicher Arbeit, um die Protokolle zu analysieren.
quelle
auditd ist ein gutes Dienstprogramm, um zu wissen, was mit jeder Datei gemacht wurde. Es könnte nicht das sein, was Sie hart brauchen.
quelle