Autor Tópico: [Resolvido] Acesso remoto, como saber se alguém tem o acesso?  (Lida 4593 vezes)

Offline Eduardof

  • Usuário Ubuntu
  • *
  • Mensagens: 77
  • Usuario Linux
    • Ver perfil
    • Poemas e Pensamentos
[Resolvido] Acesso remoto, como saber se alguém tem o acesso?
« Online: 12 de Julho de 2010, 13:39 »
Bom, entrei em uma empresa agora, o antigo responsável pelo servidor ubuntu não me passou nenhuma informação a não ser as senhas.

Bom, algumas configurações tem mudado sozinhas ultimamente, o que não é normal, conversando com alguns colegas da empresa descobri que o antigo técnico tinha acesso remoto ao servidor, minha pergunta é, existe alguma forma de descobrir se ele realmente tem o acesso remoto ao servidor, qual o programa que utiliza e se sim, como posso bloquear isso?

Vlw
« Última modificação: 26 de Maio de 2012, 17:08 por Eduardof »
“Assim que nascemos, choramos por nos vermos neste imenso palco de loucos” (William Shakespeare)

Offline jeflui

  • Usuário Ubuntu
  • *
  • Mensagens: 745
    • Ver perfil
Re: Acesso remoto, como saber se alguém tem o acesso?
« Resposta #1 Online: 12 de Julho de 2010, 15:39 »
Se for acesso via ssh, veja o log.
/var/log/auth.log
Comando:
Código: [Selecionar]
wVocê pode ver quais usuários estão "logados" no momento.

Offline Eduardof

  • Usuário Ubuntu
  • *
  • Mensagens: 77
  • Usuario Linux
    • Ver perfil
    • Poemas e Pensamentos
Re: Acesso remoto, como saber se alguém tem o acesso?
« Resposta #2 Online: 19 de Julho de 2010, 04:23 »
Blz maninho, consegui aqui vendo o log,

Vlw a dica, era por ai mesmo que ele estava acessando, já troquei as senhas. :)
“Assim que nascemos, choramos por nos vermos neste imenso palco de loucos” (William Shakespeare)

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: Acesso remoto, como saber se alguém tem o acesso?
« Resposta #3 Online: 22 de Julho de 2010, 22:03 »
Blz maninho, consegui aqui vendo o log,

Vlw a dica, era por ai mesmo que ele estava acessando, já troquei as senhas. :)

Era a primeira coisa que deveria ter feito...  :-[

Outra dica: revise todos os usuários instalados nesse servidor, e desabilite todos os que não tiverem motivo imediato pra existir. Se possível, expire a senha de todos os "sobreviventes", faça com que todos troquem suas senhas também.

Revise também o arquivo "/etc/sudoers". É ele que dá aos usuários administradores o poder de executar tarefas como se fossem o super-usuário (root) --- o que eu chamo de "poderes de sudo".

Por fim, revise os grupos "wheel" e "admin", pois é comum que os usuários que façam parte desses grupos também tenham poderes de "sudo".
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D