AWS是否在SSH连接中保存客户端的IP?

时间:2017-08-25 00:33:25

标签: linux amazon-web-services amazon-ec2 ssh ip

我在AWS中有一个EC2实例,我想知道谁在访问它,哪些IP。 AWS是存储此信息还是仅存储该计算机?

谢谢。

3 个答案:

答案 0 :(得分:2)

AWS无法跟踪SSH会话。

How to Monitor and Visualize Failed SSH Access Attempts to Amazon EC2 Linux Instances

  

SSH日志 - 驻留在EC2实例上,捕获所有SSH活动。日志包括成功尝试以及   不成功的尝试。

  • Debian Linux SSH日志位于/var/log/auth.log
  • CentOS SSH日志将写入/var/log/secure
  • 亚马逊 Linux AMI还会将SSH会话记录到/var/log/secure

答案 1 :(得分:1)

打开ssh允许您查看有关登录的人的日志以及在Ubuntu的情况下在以下文件/var/log/auth.log中可用的日期

答案 2 :(得分:1)

您可以启用VPC流日志,这将为您提供不依赖于实例本身的SHS连接日志。

http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/flow-logs.html