• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Accesslogging bei mgetty ab SuSE 10.0

djdaniel

Newbie
Hallo zusammen,

ich habe ein realtiv spezielles Problem, hoffe aber auf Lösungsansätze oder vielleicht sogar ganze Lösungen.

Ich nutze seit Jahren SuSE Linux bereits als Dialin-Server. - Ich verbinde mich mittels Windows PC direkt über Modem (!) mit dem Server. Früher hatte ich es immer mit SuSE 9.0 realisert und war damit auch immer gut gefahren.
Aufgrund von diversen wichtigen Patches habe ich dann das System neuinstalliert und dann auf SuSE 10.1 ohne probleme ans Laufen gebracht.
Leider taucht jetzt ein Problem auf, was ich bisher - trotz googlei usw. nicht lösen konnte.

Bei SuSE 9.0 war es immer so, dass es dort für jede Erfolgreiche Einwahl ein LogEintrag gemacht wurde in der ippp_auth.log.
Das Logfile sah in etwa so aus:

/dev/ttyS0 Datum EINWAHLSUSER START/STOP


Leider haben sich die Nürnberger entschlossen bei der mgetty Version von SuSE 10.1 diese Funktion des Auth-Loggings zu deaktivieren. - Wie o.b. habe ich versucht alles im Netz zu suchen, aber ich gebe so langsam - selbst als SuSE Spezi nach jetzt fast 8 Wochen auf :-(

Kurzum:
Ich suche eine Möglichkeit die User, die sich über Modem (oder ISDN) einloggen zu protokollieren. Ich möchte gerne wissen, wann welche Connection zu dem Server über Modem oder ISDN aufgebaut wurde.
Gerne nehme ich auch mehr Details (z.B. Fehlerhafte Versuche, Falsche Passwörter, Übertragenes Datenvolumen usw) ins Logfile.

Meine bisherigen Versuche bewegten sich auf dem Sektor des Anpassens der login.conf sowie mit dem "Spielen" der syslog-ng.conf.

Ein kleines Programm was ich im Netz gefunden habe und im ip-up gestartet wird schreibt leider nicht alles mit:

Thu May 17 17:52:54 CEST 2007 /etc/ppp/ip-up.dial

Kann mir irgendjemand bei dem doch sehr speziellen Problem helfen ?
Wie gesagt, ich bin da nicht der Laie auf dem Sektor, freue mich aber auf jeden Fall auf in dem Bereich noch einiges zu lernen :)

Gruss, Danke und schönen "Vaddertach" noch

Daniel
 
`last -ax`
da sollte es standardmäßig geloggt werden. Das ganze nochmal in ippp_auth.log nachzutragen wäre ja redundant.
 
OP
D

djdaniel

Newbie
Hi,

danke für die Antwort. Das sieht schon soweit ganz gut aus, aber leider zeigt er mir dort nur die User an, die über SSH kommen, die restlichen Zeilen sind alle leer und werden nicht identifiziert:

a_ppp ttyS0 Wed Mar 21 19:04 - 19:04 (00:00) 31200 V42bis
a_ppp ttyS1 Tue Mar 20 17:33 - 17:54 (00:21)
a_ppp ttyS1 Mon Mar 19 19:00 - 19:30 (00:30)
a_ppp ttyS1 Mon Mar 19 18:36 - 18:46 (00:10)
a_ppp ttyS1 Mon Mar 19 18:12 - 18:24 (00:12)

Hast du da noch eine Idee ?

Gruss und Danke

Daniel
 
Oben