Temos um aplicativo de backup que é executado uma vez a cada 12 horas.
Vários servidores, desktops e laptops se conectam a uma instância do EC2 e enviam um backup via SFTP usando suas próprias credenciais de logon.
Se eles precisam recuperar um arquivo, eles podem procurar arquivos através de um simples SFTP-Client e restaurar seus arquivos. Isso está funcionando muito bem nos últimos 8 meses.
Gostaria de saber quantos dados são transferidos mensalmente, por usuário, via SSH. Não preciso dos logs nos últimos 8 meses, mas algo que registraria a partir de agora seria ótimo.
Existe algo que me permita fazer isso?
SO: Ubuntu 10.10
fonte
Você pode rastrear logons de usuários por IP (disponível nos arquivos de log) e, em seguida, usar praticamente qualquer solução de monitoramento de tráfego (Netflow e IPtraf) - para rastrear o tráfego da porta 22 por esse IP.
Infelizmente, o uso histórico dos meses anteriores não está disponível, a menos que você já tenha algo para esse efeito configurado.
fonte
Você pode querer conferir esta postagem no log de sftp . Eu acho que você conseguirá o que deseja, com um pouco de trabalho adicional para analisar os logs.
fonte
O auditd é um bom utilitário para saber o que foi feito em todos os arquivos. Pode não ser o que você precisa.
fonte