Уважаемый Igor Zavoichinsky!!!
Monday, December 22, 2003, 12:15:33 PM, you wrote:
>>nacctd должен подойти.
IZ> Увы, это обычная система учета IP траффика, каких много (раньше я
IZ> использовал ipcad - было очень удобно). Во-первых, у меня она работать
IZ> не будет, т.к. рабоатет по принципу перехвата пакетов - на это у меня
IZ> нет прав. Во-вторых, учет идет по IP, а не по пользователям машины.
IZ> Проблема в том, что практически все юзера сидят за фаерволами поэтому
IZ> однозначного соотвествия IP <=> пользователь нет.
Я вообще сомневаюсь, что можно определить пренадлежность пакетов
передаваемых по ssh тому или иному пользователю.
Поэтому (на вскидку) варианта 2:
1. Разнести пользователей по разным виртуальным хостам/ип-адресам, и
снимать статистику по каждому алиасу отдельно в фаерволе, спомощью
параметра LOG и утилиты ipmon.
2. Изучить логи sshd на предмет логирования кол-ва данных переданных
за сессию. Если такой параметр не существует - добавить эту фичу (это
в принципе не сложно, другой вопрос - есть ли возможность собственный
демон использовать).
--
С Уважением,
Сергей.
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru
http://subscribe.ru/ mailto:ask@subscribe.ru