用户行为审计

sshpass -ppasswd ssh root@123.12.1.1 -P22 -o StrictHostChecking=no
问题1:当启动sshpass会立即进入交互式环境,当前python不受控制,怎么将此子进程的pid传递给strace
解决方案1:
在sshpass命令后面加一个唯一的参数(失败),打一个唯一的标签
目的:ps -ef|grep 此标识的时候 ,,可以获取到进程
---------> 很遗憾,都不行。
https://www.openssh.com/portable.html#http 下载一个 https://mirror.vdms.com/pub/OpenBSD/OpenSSH/portable/openssh-7.3p1.tar.gz
源码

修改后


默认configure没有执行权限
依赖 zlib* openssl* libssl-dev

./configure --prefix=/usr/local/openssh7
make
makeinstall
: 必跟值
::可选
/usr/local/openssh7/bin/ssh root@123.12.1.1 -Z 33333
ps -ef |grep 33333 可以过滤到
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=828457
后续代码问题:
在命令需要输入密码时,会产生很多问题;
- 在 /etc/sudoers 添加
- 用户名 ALL=(ALL) NOPASSWD:/usr/bin/strace
- 用户名 ALL=(ALL) NOPASSWD:ALL


浙公网安备 33010602011771号