昨天分享了一下我开发的 SSH 客户端 https://v2ex.com/t/1213996 ,有很多人质疑安全性,这是合理的。
得益于身处计算机行业,有 Github 这样的平台,我也不必像六子一样剖腹证明自己不会偷用户机器的密码和密钥。
今天分享一下我开发的 pika 探针 https://github.com/dushixiang/pika ,有个非常好的功能 SSH 登录监控。
简单描述原理就是:基于 Linux PAM 机制,实现了毫秒级的 SSH 登录实时监控。当有用户登录时,系统能立即感知并触发告警,无需任何轮询操作。 代码在 https://github.com/dushixiang/pika/tree/main/pkg/agent/sshmonitor
详细原理可以看