У нас есть приложение для резервного копирования, которое запускается каждые 12 часов.
Несколько серверов, настольных компьютеров и ноутбуков подключаются к экземпляру EC2 и отправляют резервную копию через SFTP, используя свои собственные учетные данные для входа.
Если им нужно восстановить файл, они могут просматривать файлы с помощью простого SFTP-клиента и восстанавливать свои файлы. Это работает очень хорошо в течение последних 8 месяцев.
Я хотел бы знать, сколько данных передается ежемесячно для каждого пользователя через SSH. Мне не нужны журналы за последние 8 месяцев, но что-то, что запишет это, начиная с сегодняшнего дня, было бы здорово.
Есть ли что-нибудь, что позволяет мне сделать это?
ОС: Ubuntu 10.10
источник
Вы можете отслеживать входы пользователей по IP (доступно в файлах журналов), а затем использовать практически любое решение для мониторинга трафика (на ум приходят Netflow и IPtraf), чтобы отслеживать трафик порта 22 по этому IP.
К сожалению, историческое использование за предыдущие несколько месяцев недоступно, если вы уже не настроили что-либо на этот счет.
источник
Возможно, вы захотите проверить этот пост на регистрации sftp . Я думаю, что это даст вам то, что вы хотите, с небольшим количеством дополнительной работы для анализа журналов.
источник
Auditd - хорошая утилита, чтобы узнать, что было сделано с каждым файлом. Это может быть не то, что вам нужно жестко.
источник