SSH er en populær og effektiv protokoll som lar deg logge på og administrere eksterne verter fra din lokale maskin. Denne guiden leder deg gjennom ulike kommandoer du kan bruke til å se etter aktive SSH-tilkoblinger på den eksterne verten.
Merk: avhengig av systemkonfigurasjonen, kan noen av kommandoene vi skal diskutere kreve at du har root eller sudo privilegier.
1. Bruke WHO-kommandoen
Den første kommandoen du kan bruke for å vise aktive SSH-tilkoblinger er who kommando.
De who kommandoen brukes til å vise hvem som for øyeblikket er logget på systemet. Den lar oss se de tilkoblede brukerne og kildens IP-adresser.
For å bruke who kommando, bare skriv inn who uten noen parametere.
I utgangen ovenfor kan du se en debianbruker koblet til via tty og to SSH-sesjoner fra en ekstern IP-adresse.
Du kan også legge til parametere til who kommando for å vise detaljert informasjon.
For for eksempel å vise siste oppstart for tilkoblede brukere, legg til -b -u flagg:
who -b -u

De who kommandoen tilbyr flere alternativer for å få tilpassede resultater. Sjekk ut manualsiden for å lære mer.
2. Bruk W-kommandoen
Den neste kommandoen du kan bruke til å vise statusen til ulike SSH-sesjoner og brukere som er koblet til serveren, er w kommando. i motsetning til who kommando, den w kommandoen gir deg mer informasjon om de kjørende prosessene for hver bruker.
I tillegg har w kommandoen vil gi deg informasjon om inaktive SSH-tilkoblinger, noe som er veldig nyttig når du trenger å avslutte dem.
Hvis du kjører kommandoen uten andre alternativer, bør du få en utgang som ligner på den nedenfor.

I eksemplet ovenfor er w kommandoen gir detaljert informasjon, for eksempel brukernavn, TTY-metode, kilde-IP-adresse, tidspunkt for pålogging, inaktiv tid og mer.
Som who kommandoen kan du også bruke w kommando med ulike parametere. Tabellen nedenfor viser de ulike parameterne du kan bruke med w kommando.
| Parameter | Hva det gjør |
|---|---|
| -h, -ingen overskrift | Informerer terminalen om ikke å skrive ut overskriften |
| -u, -no-current | Ber terminalen om å ignorere brukernavnet ettersom den viser tilkoblede brukeres prosesser og CPU-tid |
| -s, -kort | Ber terminalen skrive ut en forkortet utskrift – unntatt påloggingstid, JCPU og PCPU |
| -f, -fra | Aktiverer/deaktiverer FROM-alternativet for utskriften |
| -hjelp | Viser de ulike w-kommandoalternativene/-parametrene og avslutter |
| -v, –versjon | Viser informasjon om versjonen og avslutter |
| bruker | Begrenser resultatene til den angitte brukeren |
Eksemplet nedenfor viser w kommando brukt med -s og -f parametere for å vise en forkortet utgang av gjeldende SSH-økter med FROM-delen avkortet.

Selv om den er sjelden brukt, kan du også bruke den w kommando med miljø- og filparametere. For å lære mer om disse parameterne, vurdere man-sidene.
3. Bruke den siste kommandoen
Du kan også bruke last kommando for å vise alle tilkoblede SSH-økter. Den siste kommandoen viser listen over sist påloggede brukere.
Det fungerer ved å sjekke den angitte filen. For eksempel viser «/var/log/wtmp» alle brukerne som har logget på og ut siden filen ble opprettet. Kommandoen gir deg også informasjon om de opprettede SSH-sesjonene mellom klienten og serveren.
Den generelle syntaksen for den siste kommandoen er:
last
Her er et eksempel.

Siden utgangen fra den siste kommandoen er massiv, kan vi bruke grep kommando for kun å vise de aktive øktene.
For eksempel:
last | grep still

Du kan også endre utdataene fra den siste kommandoen for å vise detaljert informasjon.
For å vise de fullstendige brukernavnene og domenene, kan vi for eksempel bruke -w flagg.
last -w
Den siste kommandoen støtter mange alternativer. Her er de mest brukte alternativene for den siste kommandoen.
| Parameter | Hva det gjør |
|---|---|
| -a, –hostlast | Viser vertsnavnet i den siste kolonnen |
| -d, -dns | Linux lagrer vertsnavnet og IP-adressen til alle eksterne verter. Denne parameteren gjør IP-en til et vertsnavn |
| -fil, -fil | Informerer den siste kommandoen om å bruke en annen angitt fil enn /var/log/wtmp |
| -F, –heltid | Spørsmål sist for å skrive ut alle påloggings- og utloggingsdatoer og -klokkeslett |
| -jeg, -ip | I likhet med –dns, bortsett fra i stedet for å vise vertens vertsnavn, viser den IP-nummeret |
4. Bruke netstat-kommandoen
Vi kan ikke glemme netstat kommando. Netstat brukes til å vise alle nettverkstilkoblinger, nettverksgrensesnitt, rutingtabeller med mer.
Du kan også bruke netstat-kommandoen til å filtrere etter etablerte eller tilkoblede SSH-økter på Linux-serveren din:
netstat | grep ssh

Kommandoen ovenfor viser bare de etablerte SSH-forbindelsene.
For å vise alle sammenhenger, inkludert lytting og ikke-lytting, kan vi bruke -a flagg som:
nestat -a | grep ssh

5. Bruk ss-kommandoen
Hvis du vil lære mer informasjon om de tilkoblede SSH-øktene, kan du bruke ss kommando, som viser socket-data, noe som gjør den lik netstat.
For eksempel kan vi grep utdataene fra ss kommando med -a alternativ (alle) for å vise alle tilkoblede SSH-økter. Syntaksen for det er:
ss -a | grep ssh

Utdataene ovenfor viser alle SSH-tilkoblingene på den eksterne verten. Dette vil inkludere SSHD-demonen.
For å filtrere etter de etablerte SSH-forbindelsene, kan du sende utdata tilbake til grep.
ss -a | grep ssh | grep ESTAB

Kommandoene ovenfor vil bare returnere de aktive SSH-tilkoblingene.
De ss kommandoen har også tonnevis av andre alternativer du kan bruke for å lære forskjellige ting om aktive servertilkoblinger. Du kan for eksempel bruke -e flagg for å vise mer om kontaktinformasjonen.
Innpakning
Det er god praksis å fortsette å overvåke de eksterne vertene dine for uautoriserte SSH-pålogginger og ta nødvendige handlinger, for eksempel å sikre serveren din eller deaktivere passordautentisering. I mellomtiden kan du også bruke omvendt SSH-tunneling for å tillate ekstern tilkobling til PC-en.
Støtt vårt arbeid ❤️
Hvis du likte denne artikkelen, vurder å gi en tips for å hjelpe oss med å fortsette å publisere kvalitetsinnhold.




















