Linux / ssh - Pregunta forense

4

En un terminal de Linux, hice una conexión ssh de A a B y usé comandos para leer algunos archivos almacenados en B. Luego me desconecté y cerré el terminal.

Es posible encontrar en A, información sobre qué comandos se usaron en B a través de la conexión ssh.

Lo siento por las preguntas de noob, ¡pero gracias por cualquier ayuda!

    
pregunta tibo 25.02.2015 - 02:42
fuente

1 respuesta

1

Depende ... puede configurar las cosas para que los comandos se graben en el lado del cliente. De forma predeterminada, los comandos enviados no son registrados por el cliente, sin embargo, si esa es su pregunta. Una configuración mucho más común (desde el punto de vista de la seguridad), si se habilitara el registro de auditoría (a través de pam o algún método similar más allá de simplemente ~ / .bash_history) verían que se ejecutó ssh y luego podrían revisar el registro en "B" y encontrar qué se ejecutó en el "objetivo". Esto es todo "si" las cosas están configuradas para esto, puede ser posible rastrear la información.

    
respondido por el Goblinlord 25.02.2015 - 03:11
fuente

Lea otras preguntas en las etiquetas