Truc et astuces: suivre auth.log en remplaceant les hashes pas des nom de clefs
Félix Hauri via gull <gull-04vmY7CpswVinyhjFObuvR+/[email protected]> Sun, 1 Jun 2025 18:20:14 +0200
| Newsgroups | gmane.org.user-groups.gull.general |
|---|---|
| Message-ID | <[email protected]> |
Monitoring live: suivre les log auth.log, mais en remplaçant les hashes des
clefs pas les noms des clefs, figurants des les fichiers authorized_keys:
A noter depuis la version OpenSSH 7.2/7.2p1 (2016-02-29), la commande
``ssh-keygen -l'' permet de lister plusieurs clef ( Je n'avais pas retouché
mes scripts depuis un moment ;-).
Bref, c'est bien plus "facile" à présent:
# tail -f /var/log/auth.log |
sed -ue "$(
cat .ssh/authorized_keys /home/*/.ssh/authorized_keys |
sort -u |
ssh-keygen -l -f - |
sed '/^[0-9]\+ \([^ ]\+\) \([^ ]\+\) (\([^ ]\+\)) *$/{
s//s|\3 \1|\\o33[1m\2\\o33[0m|;/; }; ')"
ou
$ sudo tail -f /var/log/auth.log |
sed -ue "$(
sudo cat /root/.ssh/authorized_keys /home/*/.ssh/authorized_keys |
sort -u |
ssh-keygen -l -f - |
sed '/^[0-9]\+ \([^ ]\+\) \([^ ]\+\) (\([^ ]\+\)) *$/{
s//s|\3 \1|\\o33[1m\2\\o33[0m|;/; }; ')"
--
Félix Hauri - <[email protected]> - http://www.f-hauri.ch
_______________________________________________
gull mailing list
[email protected]
https://forum.linux-gull.ch/mailman/listinfo/gull