亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 12151 | 回復: 9
打印 上一主題 下一主題

[系統(tǒng)管理] AIX如何查出sshd正在用的sshd_config文件 [復制鏈接]

論壇徽章:
1
巨蟹座
日期:2014-09-15 14:33:54
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2013-09-24 09:00 |只看該作者 |倒序瀏覽
20可用積分
本帖最后由 20060502156 于 2013-09-24 09:07 編輯

開啟ssh同時使用sshd_config這個文件:
bash-3.00# /usr/sbin/sshd -f /www/sshd_config


查看進程,卻看不到進程使用sshd_config信息
bash-3.00# ps -ef | grep sshd
root 258252      1   3 08:52:44      -  0:00 /usr/sbin/sshd


用ps ewww也看不到
---------------------------------
bash-3.00# ps ewww 258252
    PID    TTY STAT  TIME COMMAND
258252      - A     0:00 /usr/sbin/sshd AUTHSTATE=compat WSM_WS_CMD="startsrc -s http4websm" TERM=ansi SHELL=/usr/bin/ksh

WSM_DOC_DIR="/usr/websm/http/com.ibm.websm.http.server_1.0.0" LOCPATH=/usr/lib/nls/loc USER=root ODMDIR=/etc/objrepos

A__z=! LOGNAME MAIL=/usr/spool/mail/root

PATH=/usr/bin:/etc:/usr/sbin:/usr/ucb:/usr/bin/X11:/sbin:/usr/java5/jre/bin:/usr/java5/bin LOGIN=root PWD=/ LANG=en_US

TZ=Asia/Shanghai WSM_CGI_DIR= SHLVL=1 HOME=/ LC__FASTMSG=true MAILMSG=[YOU HAVE NEW MAIL] LOGNAME=root _=/usr/sbin/sshd

NLSPATH=/usr/lib/nls/msg/%L/%N:/usr/lib/nls/msg/%L/%N.cat




-ddet,好像也不行,查不出來 “/usr/sbin/sshd -f /www/sshd_config”
---------------------------------
bash-3.00# /usr/sbin/sshd -ddet
debug2: load_server_config: filename /etc/ssh/sshd_config
debug2: load_server_config: done config len = 160
debug2: parse_server_config: config /etc/ssh/sshd_config len 160
debug1: sshd version OpenSSH_4.1p1
debug1: private host key: #0 type 0 RSA1
debug1: read PEM private key done: type RSA
debug1: private host key: #1 type 1 RSA
debug1: read PEM private key done: type DSA
debug1: private host key: #2 type 2 DSA

==================================================

論壇徽章:
3
水瓶座
日期:2014-03-25 17:08:042015亞冠之塔什干棉農(nóng)
日期:2015-08-10 10:45:122015亞冠之薩濟拖拉機
日期:2015-08-13 16:05:24
2 [報告]
發(fā)表于 2013-09-27 16:55 |只看該作者
能否通過時間來看呢,看看文件的atime 是否有變化,用ls -lu就可以看到

論壇徽章:
16
IT運維版塊每日發(fā)帖之星
日期:2015-10-02 06:20:00IT運維版塊每月發(fā)帖之星
日期:2015-09-11 19:30:52IT運維版塊每周發(fā)帖之星
日期:2015-09-11 19:20:31IT運維版塊每日發(fā)帖之星
日期:2015-08-26 06:20:00每日論壇發(fā)貼之星
日期:2015-08-20 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-20 06:20:002015年辭舊歲徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09雙子座
日期:2013-12-17 16:44:37辰龍
日期:2013-11-22 15:20:59獅子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
3 [報告]
發(fā)表于 2013-09-27 17:54 |只看該作者
lsof 沒用???

論壇徽章:
0
4 [報告]
發(fā)表于 2013-09-28 12:04 |只看該作者
本帖最后由 hello_unix 于 2013-09-28 12:04 編輯

應該是查不到的,為啥呢?這個配置文件只有在進程啟動的時候讀一下,又不是持續(xù)讀寫的

論壇徽章:
1
IT運維版塊每日發(fā)帖之星
日期:2016-03-04 06:20:00
5 [報告]
發(fā)表于 2013-10-08 16:20 |只看該作者
所以說,不要弄那么多配置文件。 正確的做法是備份,然后修改,測試即可。

論壇徽章:
0
6 [報告]
發(fā)表于 2013-10-26 11:22 |只看該作者
我RHEL 6.1用ps -ef | grep sshd就有的:

[root@node1 ssh]# /usr/sbin/sshd -f /etc/ssh/sshd_config.bak
[root@node1 ssh]# ps -ef | grep sshd
root      3596     1  0 10:55 ?        00:00:00 sshd: root@pts/1,pts/2
root      3861     1  0 11:05 ?        00:00:00 /usr/sbin/sshd -f /etc/ssh/sshd_config.bak

另外可以添加審計項:
vi /etc/audit/audit.rules ,在最后添加以下內容:
-a exit,always -F arch=b64 -S execve
-a exit,always -F arch=b32 -S execve
重啟服務:
service auditd restart

然后重啟sshd,你可以在/var/log/audit/audit.log里看到類似如下:
type=EXECVE msg=audit(1382757797.485:37237): argc=3 a0="/usr/sbin/sshd" a1="-f" a2="/etc/ssh/sshd_config.bak"

論壇徽章:
12
技術圖書徽章
日期:2014-07-11 16:27:5215-16賽季CBA聯(lián)賽之山西
日期:2016-01-08 16:10:11操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-08-01 06:20:002015亞冠之武里南聯(lián)
日期:2015-06-11 01:12:162015年亞洲杯之阿聯(lián)酋
日期:2015-03-20 11:41:462015年亞洲杯紀念徽章
日期:2015-03-18 18:08:422015年辭舊歲徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-10 22:23:32天秤座
日期:2014-08-20 15:53:35水瓶座
日期:2014-08-11 12:08:51午馬
日期:2014-07-23 23:03:38IT運維版塊每日發(fā)帖之星
日期:2016-02-18 06:20:00
7 [報告]
發(fā)表于 2013-10-26 13:17 |只看該作者
[root@dev560:/home/guest #]  ps -ef|grep /usr/sbin/sshd|grep -v grep |awk '{print $2}' | xargs proctree
1347834    /usr/sbin/sshd 8etc/ssh/sshd_config.txt

證明是用-f 指定了config file

如果是輸出

[root@dev560:/home/guest #]  ps -ef|grep /usr/sbin/sshd|grep -v grep |awk '{print $2}' | xargs proctree
221342    /usr/sbin/srcmstr
   2113566    /usr/sbin/sshd 8

那么就是用的默認的/etc/ssh/sshd_config

論壇徽章:
12
技術圖書徽章
日期:2014-07-11 16:27:5215-16賽季CBA聯(lián)賽之山西
日期:2016-01-08 16:10:11操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-08-01 06:20:002015亞冠之武里南聯(lián)
日期:2015-06-11 01:12:162015年亞洲杯之阿聯(lián)酋
日期:2015-03-20 11:41:462015年亞洲杯紀念徽章
日期:2015-03-18 18:08:422015年辭舊歲徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-10 22:23:32天秤座
日期:2014-08-20 15:53:35水瓶座
日期:2014-08-11 12:08:51午馬
日期:2014-07-23 23:03:38IT運維版塊每日發(fā)帖之星
日期:2016-02-18 06:20:00
8 [報告]
發(fā)表于 2013-10-26 13:20 |只看該作者
回復 6# dooza


    樓主說的是AIX, linux上面的方法不一樣。

論壇徽章:
1
巨蟹座
日期:2014-09-15 14:33:54
9 [報告]
發(fā)表于 2014-09-25 17:57 |只看該作者
沒錯
回復 8# phanx


   

論壇徽章:
0
10 [報告]
發(fā)表于 2014-10-03 12:26 |只看該作者
ps 看不到的話是用缺省的sshd_config , 至于怎么看缺。ㄋ械模眨危桑囟家粯樱

# ps -ef | grep sshd
root      4142     1  0 Sep12 ?        00:00:02 /usr/sbin/sshd
# strings /usr/sbin/sshd | grep sshd_con
/etc/ssh/sshd_config        <--缺省的 


您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP