Nous avons une application de sauvegarde qui s'exécute toutes les 12 heures.
Plusieurs serveurs, ordinateurs de bureau et ordinateurs portables se connectent à une instance EC2 et envoient une sauvegarde via SFTP en utilisant leurs propres informations d'identification de connexion.
S'ils ont besoin de récupérer un fichier, ils peuvent parcourir les fichiers via un simple client SFTP et restaurer leurs fichiers. Cela fonctionne très bien depuis 8 mois.
Je voudrais savoir combien de données sont transférées sur une base mensuelle, par utilisateur via SSH. Je n'ai pas besoin des journaux pour les 8 derniers mois, mais quelque chose qui l'enregistrerait à partir de maintenant serait génial.
Y a-t-il quelque chose qui me permet de faire cela?
Système d'exploitation: Ubuntu 10.10
la source
Vous pouvez suivre les connexions des utilisateurs par IP (disponible dans les fichiers journaux), puis utiliser presque toutes les solutions de surveillance du trafic (Netflow et IPtraf me viennent à l'esprit) pour garder une trace du trafic du port 22 par cette IP.
Malheureusement, l'utilisation historique des derniers mois n'est pas disponible, sauf si vous avez déjà configuré quelque chose à cet effet.
la source
Vous voudrez peut-être consulter ce post sur la journalisation sftp . Je pense que cela vous donnera ce que vous voulez, avec un peu de travail supplémentaire pour analyser les journaux.
la source
auditd est un bon utilitaire pour savoir ce qui a été fait pour chaque fichier. Ce n'est peut-être pas ce dont vous avez besoin.
la source