Hogyan lehet naplózni az összes parancsot, amelyet a root futtat?
Figyelt kérdés
Az adminisztrátorok felhasználónevével jelentkeznek be a szerverekre, és ezután sudo -i paranccsal válnak root-tá
A sudo -i futtatásakor a sudo létrehoz egy környezeti változót, amelynek neve SUDO_FELH, és amely tartalmazza az eredeti felhasználó felhasználónevét.
Van-e mód arra, hogy a syslogban naplózzuk AZ ÖSSZES parancsot amit a felhasználó futtat?
2023. dec. 30. 08:52
1/6 A kérdező kommentje:
Elírtam ... szóval az adminoknak van felhasználónevük és azzal jelentkeznek be.
2023. dec. 30. 08:55
2/6 anonim válasza:
Kérdezd az MI-t, hidd el egész jó válaszokat ad, én nem értek ehhez, de van aki ide úgy ad választ, csak mondom.
3/6 A kérdező kommentje:
Hagyjuk az MI-t. Rendes linux rendszergazdáktól szeretnék választ kapni. Vagy itt nincsenek olyanok?
2023. dec. 30. 09:24
4/6 anonim válasza:
Biztos akadnak, csak jóval kevesebben mintha egy szakmai fórumon kérdeznés. Illetve az se biztos, hogy épp ma fel fog nézni egy, így az sem biztos látni fogja a kérdésed
5/6 anonim válasza:
A sudo is elv tud logolni, csak replaynek hívja.
Vagy a linux beépített logját is lehet használni, amit auditnak hív, erre egy példa ebben a válaszban:
És itt:
Itt is van pár infó a logokról:
Vagy itt is egy megoldás:
Még egy megoldás (ez programok indítását monitorozza):
Syslog-ba továbbítás:
És:
(syslog-ng:
Arra viszont felhívom a figyelmed, hogy rootként ezeket bárki átálíthatja.
6/6 A kérdező kommentje:
5, Köszi audit d-vel működik!
2023. dec. 30. 19:20
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!