Kami memiliki aplikasi cadangan yang berjalan sekali setiap 12 jam.
Beberapa server, desktop, dan laptop terhubung ke instance-EC2 dan mendorong cadangan melalui SFTP menggunakan kredensial login mereka sendiri.
Jika mereka perlu memulihkan file, mereka dapat menelusuri file melalui SFTP-Client sederhana dan mengembalikan file mereka. Ini telah berjalan dengan sangat baik selama 8 bulan terakhir.
Saya ingin tahu berapa banyak data yang ditransfer setiap bulan, per pengguna melalui SSH. Saya tidak membutuhkan log selama 8 bulan terakhir, tetapi sesuatu yang akan merekamnya mulai sekarang akan bagus.
Apakah ada sesuatu yang memungkinkan saya melakukan ini?
OS: Ubuntu 10.10
sumber
Anda bisa melacak login pengguna dengan IP (tersedia dalam file log), dan kemudian menggunakan hampir semua solusi pemantauan lalu lintas (Netflow dan IPtraf datang ke pikiran) untuk melacak lalu lintas port 22 oleh IP itu.
Sayangnya, penggunaan historis untuk beberapa bulan sebelumnya tidak tersedia kecuali Anda sudah menyiapkan sesuatu untuk efek ini.
sumber
Anda mungkin ingin memeriksa posting ini tentang sftp logging . Saya pikir itu akan memberi Anda apa yang Anda inginkan, dengan sedikit pekerjaan tambahan untuk mengurai log.
sumber
auditd adalah utilitas yang baik untuk mengetahui apa yang telah dilakukan untuk setiap file. Ini mungkin bukan yang Anda butuhkan.
sumber