linux – 如何跟踪超级用户活动
我想知道在
Linux环境中跟踪超级用户活动的最佳方法是什么.
具体来说,我正在寻找这些功能: > A)将键击记录到安全的syslog服务器 从安全/审计角度考虑这一点,在需要允许不同系统管理员(甚至第三方)在服务器上执行特权操作的环境中. 每个管理员都拥有自己的名义帐户,并且每个交互式会话都应该完全记录,如有必要可以重播(例如,如果有人使用mc删除或更改关键文件,那么它就不够了知道那个人发出了mc命令;必须有一种方法可以确切地看到启动mc后所做的事情. 补充说明: >正如womble指出的那样,最好的选择可能是没有人使用root权限登录以在服务器上执行更改,而是通过配置管理系统执行此操作.因此,我们假设我们没有这样的系统,我们需要通过同一台服务器向不同的人授予根级访问权限. 解决方法
对于具有多个管理员的环境,如果可能,请不要使用root.
使用sudo可以实现一切 – sudo非常易于配置且易于登录. 将任何/所有登录或su记录到root&调查他们,因为有人正在绕过你既定的规则. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |