linux – 我们正在从共享root密码转换为使用sudo.我如何审核sudo
发布时间:2020-12-13 18:00:31 所属栏目:Linux 来源:网络整理
导读:当我加入时,我们所有的SA都必须记住系统的root密码.我觉得这很麻烦(当有人与公司分离时,我们不得不触摸每个服务器并更改密码)并且不安全. 终于有足够的拉力推动个人帐户与sudo访问.我希望顺利过渡,这是我最初的计划: 允许SA在不输入密码的情况下执行“已批
当我加入时,我们所有的SA都必须记住系统的root密码.我觉得这很麻烦(当有人与公司分离时,我们不得不触摸每个服务器并更改密码)并且不安全.
终于有足够的拉力推动个人帐户与sudo访问.我希望顺利过渡,这是我最初的计划: >允许SA在不输入密码的情况下执行“已批准”命令. 我们的用户规范如下所示: %sysadmins ALL = PASSWD: ALL,NOPASSWD: SERVICES,FILE_READING,!/bin/su 问题:当执行配置了PASSWD的命令时,如何进行sudo审核(最好通过电子邮件,但日志可以)? 解决方法
每次调用sudo时,它都会将执行的命令记录到syslog中,所以我建议只安装logwatch.默认情况下,它附带了用于解析sudo条目的过滤器/聚合器,它可以通过电子邮件向您发送每日报告.
您可能需要编写自定义日志监视器过滤器来区分两组不同的命令. 如果您需要sudo命令的即时通知,则可以将mail output module与rsyslog一起使用.您需要应用过滤器,以便只将sudo消息发送到此模块,以免您在早上醒来时收件箱中有10k条消息. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- mount.nfs:不支持请求的NFS版本或传输协议
- linux – 为什么“lsmod | wc -l“不等于”ls / sys / modu
- PuTTY 连接 linux 服务器执行 make menuconfig 乱码问题解决
- linux进程调度策略如何与线程调度策略相关?
- linux – 在/ proc / sys中无法更改什么值?
- linux – 最好的开源服务器通知软件
- linux – 我的VPS服务器安全吗?如果不是,需要采取措施确保
- / etc / hosts与Linux服务器的DNS A记录之间的关系是什么?
- SELinux – 在文件创建时自动应用上下文的规范方法
- linux – Crontab权限被拒绝
推荐文章
站长推荐
热点阅读