Tenemos una aplicación de respaldo que se ejecuta una vez cada 12 horas.
Varios servidores, computadoras de escritorio y computadoras portátiles se conectan a una instancia EC2 y envían una copia de seguridad a través de SFTP utilizando sus propias credenciales de inicio de sesión.
Si necesitan recuperar un archivo, pueden explorar archivos a través de un simple Cliente SFTP y restaurar sus archivos. Esto ha estado funcionando muy bien durante los últimos 8 meses.
Me gustaría saber cuántos datos se transfieren mensualmente, por usuario a través de SSH. No necesito los registros durante los últimos 8 meses, pero algo que lo registraría a partir de ahora sería genial.
¿Hay algo que me permita hacer esto?
SO: Ubuntu 10.10
fuente
Puede rastrear los inicios de sesión de los usuarios por IP (disponible en los archivos de registro) y luego usar casi cualquier solución de monitoreo de tráfico (Netflow e IPtraf vienen a mi mente) para realizar un seguimiento del tráfico del puerto 22 por esa IP.
Desafortunadamente, el uso histórico de los últimos meses no está disponible a menos que ya haya configurado algo para este efecto.
fuente
Es posible que desee consultar esta publicación sobre el registro de sftp . Creo que obtendrá lo que desea, con un poco de trabajo adicional para analizar los registros.
fuente
auditd es una buena utilidad para saber qué se ha hecho en cada archivo. Puede que no sea lo que necesitas difícil.
fuente