Score:0

การบันทึกคำสั่ง SSH ทั้งหมดจาก Jumpbox ของลินุกซ์

ธง ru

ฉันได้รับมอบหมายให้คิดวิธีแก้ปัญหาสำหรับ NOC ของเราเพื่อใช้การเข้าถึงแบบ MFA\secured บนเราเตอร์ของเรา มีข้อแม้ในการทำเช่นนี้เนื่องจาก TACACS\RADIUS รองรับเฉพาะบนอินเทอร์เฟซ MGMT ท่ามกลางข้อจำกัดอื่นๆ (ฉันไม่ต้องการเสี่ยงที่จะถูกล็อกออกจากเราเตอร์หาก TACACS\RADIUS ถูกสะเก็ด)

จากที่กล่าวมาฉันคิดว่าแนวทางที่ดีกว่าคือ Jumpbox ที่บันทึกคำสั่งทั้งหมด ผู้ใช้จะ SSH ไปยัง Jumpbox และรับรองความถูกต้องด้วยข้อมูลรับรอง AD ของตนผ่าน RADIUS หรืออย่างอื่นที่รองรับ MFA

ข้อแม้ที่นี่คือ:

  • เมื่อคุณส่ง SSH ไปยังเราเตอร์ที่มีปัญหา คำสั่ง\responses ทั้งหมดควรได้รับการบันทึกและส่งไปที่ใดที่หนึ่ง ผ่านการบัญชี RADIUS หรืออย่างอื่น มันจะเป็น Jumpbox ที่จัดส่งสิ่งเหล่านี้ออก อาจมี SSH เวอร์ชัน "พิเศษ" ที่ทำสิ่งนี้
  • ควรบันทึกภายใต้ผู้ใช้ที่รันคำสั่ง
Michael Hampton avatar
cz flag
ก่อนอื่นคุณพูดถึง MFA จากนั้นคุณตรงไปที่ฟิลด์ด้านซ้ายและถามเกี่ยวกับการบันทึกคำสั่งทั้งหมด? สิ่งเหล่านี้ดูเหมือนจะไม่มีความสัมพันธ์กัน คุณกำลังพยายามทำอะไรให้สำเร็จ
NOC_Ninja982134 avatar
ru flag
โซลูชัน RADIUS จะจัดให้มี hook เข้าสู่ MFA ผ่านทางส่วนการพิสูจน์ตัวตน ตลอดจนการบันทึกคำสั่งทั้งหมดผ่านส่วนการลงบัญชี
Michael Hampton avatar
cz flag
คำสั่งเดียวที่คุณมักจะเข้าสู่ระบบคือตำแหน่งที่ผู้ดูแลระบบกระโดดลงไป มีวิธีบันทึกเซสชันเทอร์มินัลทั้งหมด แต่โดยปกติจะมีเสียงดังมากเกินไป ใช้ดิสก์จำนวนมาก และไม่น่าจะเป็นสิ่งที่คุณต้องการจริงๆ ดังนั้นการพยายามผลักดันทั้งหมดนั้นผ่านบัญชี RADIUS จึงฟังดูบ้า
NOC_Ninja982134 avatar
ru flag
Jumpbox ที่ฉันสามารถตรวจสอบสิทธิ์ได้โดยใช้ AD\MFA ที่ส่งคำสั่งทั้งหมดออกไปที่ใดที่หนึ่ง รวมถึงเมื่อฉันใช้มันกับ SSH ในที่ใดที่หนึ่งก็เพียงพอแล้ว (การบันทึกเซสชันเทอร์มินัล)
Michael Hampton avatar
cz flag
หากคุณต้องการแค่บันทึกคำสั่ง [ง่ายมาก](https://serverfault.com/a/1036183/126632) คุณสามารถเข้าสู่ระบบและส่งไปยังเครื่องระยะไกลด้วยวิธีใดก็ได้ที่คุณต้องการ
NOC_Ninja982134 avatar
ru flag
แต่มันจะบันทึกด้วยหรือไม่เมื่อเขา SSH ที่ไหนสักแห่งและผลลัพธ์ของสิ่งนั้น John ลงชื่อเข้าใช้ jumbox พิมพ์ ls (สิ่งนี้ถูกบันทึก) john ssh เข้าสู่เราเตอร์ (คำสั่ง ssh ถูกบันทึก) john พิมพ์ "System reboot" (คำสั่งนี้ถูกบันทึกด้วย)
Michael Hampton avatar
cz flag
ความหมายคือเอาต์พุตเทอร์มินัล ซึ่งมีความซับซ้อนมากขึ้น และตามที่ระบุไว้ในคำถามที่เชื่อมโยง ฉันไม่ทราบถึงวิธีแก้ปัญหาที่ดีสำหรับสิ่งนั้น ยกเว้นสำหรับ `pam_tty_audit` ซึ่งทำสิ่งที่แสดงไว้ตรงนั้นทุกประการ หากคุณสามารถจัดการกับสิ่งนั้นได้ ก็ลงมือเลย
NOC_Ninja982134 avatar
ru flag
ขอบคุณค่ะ ฉันจะเอามันจากที่นี่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา