Mamy aplikację do tworzenia kopii zapasowych, która działa raz na 12 godzin.
Wiele serwerów, komputerów stacjonarnych i laptopów łączy się z instancją EC2 i wypycha kopię zapasową za pośrednictwem SFTP przy użyciu własnych poświadczeń logowania.
Jeśli potrzebują odzyskać plik, mogą przeglądać pliki za pomocą prostego klienta SFTP i przywracać swoje pliki. Działa to bardzo dobrze przez ostatnie 8 miesięcy.
Chciałbym wiedzieć, ile danych jest przesyłanych miesięcznie na użytkownika za pośrednictwem SSH. Nie potrzebuję dzienników przez ostatnie 8 miesięcy, ale coś, co zapisałoby to od teraz, byłoby świetne.
Czy jest coś, co pozwala mi to zrobić?
System operacyjny: Ubuntu 10.10
źródło
Możesz śledzić logowanie użytkownika według adresu IP (dostępne w plikach dziennika), a następnie użyć prawie dowolnego rozwiązania do monitorowania ruchu (przychodzą na myśl Netflow i IPtraf), aby śledzić ruch na porcie 22 przez ten adres IP.
Niestety, historyczne użycie przez kilka ostatnich miesięcy nie jest dostępne, chyba że masz już coś takiego skonfigurowanego.
źródło
Możesz sprawdzić ten post na logowaniu sftp . Myślę, że dostaniesz to, czego chcesz, z odrobiną dodatkowej pracy, aby przeanalizować dzienniki.
źródło
auditd to dobre narzędzie do sprawdzania, co zostało zrobione z każdym plikiem. To może nie być to, czego potrzebujesz.
źródło