通过 a 服务器 ssh 登录到 b 服务器,在 b 服务器上 ssh 登录到 c 服务器,请问怎么通过 c 服务器反查到 a 服务器上?
如题,请问怎么逆向从 c 追踪到 a 服务器上?
/var/log/user.log
/var/log/btmp
/var/log/secure
/var/log/wtmp
/var/log/utmp
/var/log/faillog
这些日志都已经被清空了。
1
w3sy 2018-04-27 17:52:34 +08:00
c 换成蜜罐,下一次使用相同的方法访问时
|
3
asilin 2018-04-27 18:02:37 +08:00
这个比较简单,原理和 HTTP 协议的多级代理 X-Forwarded-For 相似,都是在每登录一台机器时,对该变量进行地址追加;
例如:SSH 服务端可以配置接受一个类似 X-Forwarded-For 变量,同时 bashrc 中写脚本对该变量进行地址追加即可; |
6
flynaj 2018-04-27 19:57:21 +08:00 via Android
这个基本不可能查到,除非你呢控制 b 服务器
|
7
cnyang 2018-04-27 20:52:37 +08:00
除非 B 归你所有或是有主干网日志访问权限,否则是不能的
|
8
msg7086 2018-04-28 07:19:09 +08:00
问 B 的运营商找 TCP 连接日志去。
|