любых предупреждений о взломе и ошибок, чтобы следить за событиями в режиме реального времени?
Suricata
OSSEC
Было б все так легко)
Да пропиши себе просто curl команду к api, телеги например во все bash.rc и в рутовый. Как только кто зайдёт в шелл, сразу получишь пинг. Fail2ban прикрути пусть тоже шлет там по условию.
Так в сислоге сессии ssh прилетят, тоже задинькает.
Обсуждают сегодня