INTEGRITY Dokumentace

Protokoly příkazů SSH

Protokoly příkazů SSH zaznamenávají příkazy, které uživatelé spouštějí na cílech infrastruktury chráněných pomocí Access for Infrastructure. Pomocí těchto protokolů můžete auditovat aktivitu uživatelů na svých serverech SSH a prošetřovat konkrétní relace.

Chcete-li zobrazit protokoly příkazů SSH, přihlaste se do Cloudflare One a přejděte na Insights > Protokoly > Protokoly příkazů SSH.

Předpoklady

Chcete-li generovat protokoly příkazů SSH, musíte:

  1. Nastavení Access for Infrastructure pro vaše servery SSH.
  2. Povolení protokolování příkazů SSH nahráním veřejného šifrovacího klíče. Cloudflare pomocí tohoto klíče šifruje vaše protokoly, takže jejich obsah dokážete přečíst pouze vy.

Zobrazit protokoly SSH

Protokoly příkazů SSH zobrazené v dashboardu jsou zašifrovány veřejným klíčem, který jste zadali při nastavení. V dashboardu nejsou čitelné: je nutné je stáhnout a dešifrovat lokálně. Obsah protokolů zobrazíte takto:

  1. V Cloudflare One, přejděte na Insights > Protokoly > Protokoly příkazů SSH.
  2. Filtrujte protokoly pomocí názvu vaší aplikace SSH.
  3. Vyberte SSH relaci, pro kterou chcete exportovat protokoly příkazů.
  4. V bočním panelu přejděte dolů na Protokoly SSH a vyberte Stáhnout.
  5. Dešifrujte protokol pomocí SSH Logging CLI a soukromý klíč, který odpovídá veřejnému klíči, jenž jste nahráli.

Pole protokolu

Pole Popis
ID relace Jedinečný identifikátor relace SSH.
E-mail uživatele E-mailová adresa uživatele, který inicioval relaci SSH.
ID cíle Identifikátor infrastrukturního cíle, ke kterému se přistupuje. Odpovídá cíli, který jste nakonfigurovali v Access for Infrastructure.
Adresa klienta Zdrojová IP adresa připojení SSH.
Adresa serveru IP adresa cílového serveru SSH.
Datum a čas zahájení relace Časové razítko zahájení relace SSH.
Datum a čas ukončení relace Časové razítko ukončení relace SSH.
Typ programu Typ programu SSH: shell (interaktivní terminál), exec (jednorázové spuštění příkazu), x11, direct-tcpip, nebo forwarded-tcpip. Vezměte na vědomí, že x11, direct-tcpip, a forwarded-tcpip odpovídají funkcím SSH, které jsou v současné době není podporováno pomocí Access for Infrastructure.
Payload Zachycená data požadavku/odpovědi v asciicast v2 formátu, což je strukturovaný formát pro nahrávání terminálu. Obsahuje příkazy pro exec programy.
Chyba Chybová zpráva SSH, pokud během relace došlo k chybě.

Export protokolů SSH pomocí Logpush

Uživatelé s plánem Enterprise mohou exportovat protokoly příkazů SSH do externího úložiště nebo analytických nástrojů pomocí Logpush. Na rozdíl od protokolů v dashboardu nejsou payloady Logpush šifrovány veřejným klíčem poskytnutým zákazníkem: zabezpečte proto odpovídajícím způsobem přístup ke svému cílovému úložišti.

Seznam všech dostupných polí najdete v Protokoly SSH.