Вы можете написать процесс, который, по крайней мере, следил за журналом ssh и отправлял электронное письмо с каждой соответствующей записью.
что-то вроде:
#! / Bin / Баш
tail -f /var/log/secure.log | grep 'сессия открыта для пользователя' | mail -s "Событие входа на сервер" "myemail@example.com"
Быстрый тест, по крайней мере на Linux, показывает, что он работает. YMMV, вам, возможно, придется настроить grep для соответствующего шаблона, и применяются обычные предостережения с электронной почтой от случайных серверов - проверьте почтовый журнал, чтобы увидеть, вышел ли он, и, конечно, вам понадобится какой-нибудь MTA. Не удивляйтесь, если получатель MTA отклонит письмо по десяткам причин.
Если вам нужно что-то более сложное, есть программы, которые делают подобные вещи. Я считаю, что Портсентри хотя бы когда-то был популярен. Вы также можете грубо эмулировать его с помощью tcpdump, если вы спешите.